跳到正文
热点事件持续更新

密码学家:盲目擦除密钥可能更不安全

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

2026 年 10 月 6 日,密码学工程师 Frank DENIS 发文详解密钥擦除(zeroization)的陷阱,指出给疑似密钥的数据做“用后擦除”可能弊大于利。他称经典的 memset() 擦除常被编译器直接优化掉——中间值只存在于寄存器、根本没进内存;若改用 volatile 字节写入来强制落盘擦除,反而会制造出原本不存在的密钥内存副本,从而扩大攻击面。报道提到,他用 Godbolt 上的代码与编译结果逐条演示了这一过程,并强调密钥擦除属于安全敏感操作。该系列后续还有第二部分。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. AGI Hunt
    密码学家 Frank DENIS 详解 zeroization 陷阱:擦除密钥反而更危险

    密码学工程师 Frank DENIS 指出,给疑似密钥的数据加 zeroization(用后擦除)可能弊大于利。经典 memset() 擦除常被编译器直接优化掉——中间值只存在于寄存器、根本没进内存;改用 volatile 字节写入强制落盘,反而制造原本不存在的密钥内存副本,扩大攻击面。他用 Godbolt 上的代码与编译结果逐条演示,并强调密钥擦除是安全敏感操作,后续还有系列第二部分。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。