A.不安全的加密存儲 B.安全配置錯誤 C.沒有限制的URL訪問 D.傳輸層保護不足
A.密鑰的生產一定要保證密鑰的隨機性 B.密鑰存儲在加密的文件系統(tǒng)或者數(shù)據(jù)庫系統(tǒng)中時,應該限制能夠訪問這些數(shù)據(jù)的用戶,不應該讓一般的用戶或者任意用訪問到這些數(shù)據(jù) C.如果密鑰已經(jīng)被泄露或者生命周期結束,需要提供清除該密鑰的功能,使改密鑰被恰當?shù)匿N毀 D.使用Math.random()和java.util.Random()隨機數(shù)生成函數(shù),可以保證密鑰的隨機性
A.不安全的加密存儲 B.安全配置錯誤 C.不安全的直接對象引用 D.傳輸層保護不足