热点事件持续更新
密码学家:盲目擦除密钥可能更不安全
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
2026 年 10 月 6 日,密码学工程师 Frank DENIS 发文详解密钥擦除(zeroization)的陷阱,指出给疑似密钥的数据做“用后擦除”可能弊大于利。他称经典的 memset() 擦除常被编译器直接优化掉——中间值只存在于寄存器、根本没进内存;若改用 volatile 字节写入来强制落盘擦除,反而会制造出原本不存在的密钥内存副本,从而扩大攻击面。报道提到,他用 Godbolt 上的代码与编译结果逐条演示了这一过程,并强调密钥擦除属于安全敏感操作。该系列后续还有第二部分。
AI 根据报道生成 · 2 小时前更新
最新进展10月6日 20:17
Frank DENIS 用 Godbolt 演示:volatile 强制擦除反会新增内存密钥副本,扩大攻击面。报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- AGI Hunt密码学家 Frank DENIS 详解 zeroization 陷阱:擦除密钥反而更危险
密码学工程师 Frank DENIS 指出,给疑似密钥的数据加 zeroization(用后擦除)可能弊大于利。经典 memset() 擦除常被编译器直接优化掉——中间值只存在于寄存器、根本没进内存;改用 volatile 字节写入强制落盘,反而制造原本不存在的密钥内存副本,扩大攻击面。他用 Godbolt 上的代码与编译结果逐条演示,并强调密钥擦除是安全敏感操作,后续还有系列第二部分。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。