【发布时间】:2009-05-15 11:10:54
【问题描述】:
这个问题是在 Java 类 java.security.KeyStore 及其 load(InputStream stream, char[] password) 方法的特定上下文中,该方法可以接受空值作为密码以绕过完整性检查。
在不检查其完整性的情况下加载和查询密钥库有哪些风险?将查询密钥库以获取用户的私钥,该私钥将用于签署不可否认的文档。查询的证书将根据用户注册时存储在数据库中的副本和(假定完全相同的)证书进行进一步验证。
【问题讨论】:
标签: java security cryptography