A.密鑰的生產(chǎn)一定要保證密鑰的隨機(jī)性
B.密鑰存儲(chǔ)在加密的文件系統(tǒng)或者數(shù)據(jù)庫系統(tǒng)中時(shí),應(yīng)該限制能夠訪問這些數(shù)據(jù)的用戶,不應(yīng)該讓一般的用戶或者任意用訪問到這些數(shù)據(jù)
C.如果密鑰已經(jīng)被泄露或者生命周期結(jié)束,需要提供清除該密鑰的功能,使改密鑰被恰當(dāng)?shù)匿N毀
D.使用Math.random()和java.util.Random()隨機(jī)數(shù)生成函數(shù),可以保證密鑰的隨機(jī)性