伪随机数易被攻击者破解而找到其数序生成规律,伪随机数不能用于安全敏感应用,常见安全敏感应用:
SessionID的生成、挑战算法中的随机数生成、验证码的随机数生成、生成重要随机文件的文件名、生成密钥相关的随机数等
对于安全敏感应用,应该使用强随机数,在java中谁用java,security.SecureRandom类来生成强随机数,而java.util.Random只能生成伪随机数。
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
QQ咨询|关于我们|Archiver|手机版|小黑屋|( 辽ICP备15012455号-4 ) Powered by 期权论坛 X3.2 © 2001-2016 期权工具网&期权论坛 Inc.
下载期权论坛手机APP