【发布时间】:2023-04-04 02:18:02
【问题描述】:
我们正在编写一个将密码保存在内存中的 java 程序。不幸的是,用户可以很容易地使用 jconsole 或 jmap 创建一个堆转储文件并打开它来查找密码。我认为 jconsole 使用本地套接字连接 jvm。我想知道,即使对于本地用户,有什么方法可以禁用 jmx 吗?有没有办法完全禁用堆转储?由于用户可以访问内存段,因此无论如何都可以访问密码。但是,我想禁用这样做的标准方法,以使操作尽可能昂贵。
【问题讨论】:
标签: java memory heap-memory dump jconsole