Tag: 秘密密钥

我如何归零java中的密钥?

以下java代码是否足以清除内存中的密钥(将其所有字节值设置为0)? zerorize(SecretKey key) { byte[] rawKey = key.getEncoded(); Arrays.fill(rawKey, (byte) 0); } 换句话说, getEncoded方法是否返回实际键的副本或引用? 如果返回副本,那么如何清除密钥作为安全措施?