类型: 安全缺陷
如果PBE使用的迭代器数值过低,会增加被攻击的可能性。
final int SALT_COUNT = 50;Key k = stringToKey(key);PBEParameterSpec parameterSpec = new PBEParameterSpec(salt, SALT_COUNT);Cipher cipher = Cipher.getInstance(KEY_PBE);cipher.init(Cipher.ENCRYPT_MODE, k, parameterSpec);
