Hacktoberfest 2026: những issue maintainer đã đánh dấu cho tháng Mười, đang mở và phù hợp người mới. Xem issue Hacktoberfest

Making sure SecretKey is zeroized on drop

Đang mở
#671 3 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức phù hợp với người mới
42/100
Loại issue
Lỗi
Độ rõ ràng
Cần làm rõ
Mức độ hoạt động
Ít trao đổi
Công nghệ
rust
Lĩnh vực
cryptography

Hướng nghiên cứu

Bắt đầu bằng cách tái hiện ví dụ được cung cấp với tính năng zeroize được bật, sau đó kiểm tra phần triển khai Drop trong secret_key.rs và cấu hình tính năng trong Cargo.toml. Xác định xem nội dung bộ nhớ quan sát được có khớp với hành vi zero hóa dự kiến hay không, rồi ghi lại tài liệu hoặc sửa hành vi đó, kèm theo một bài kiểm thử hồi quy tập trung nếu các bài kiểm thử hiện có của repository cung cấp một vị trí phù hợp.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

I was trying to make my newtype of SecretKey zeroize properly, and realized I can't even trigger zeroization for SecretKey itself. Consider the code:

use k256::SecretKey;
use rand_core::OsRng;

fn main() {
    let sk = SecretKey::random(&mut OsRng);

    let ptr = &sk as *const SecretKey;
    let ptr_u8 = ptr as *const u8;

    println!("Pointer: {:p}", ptr);

    drop(sk);

    println!("Memory: {:?}", unsafe {
        core::slice::from_raw_parts(ptr_u8, 4)
    });
}

k256 has zeroize feature enabled in Cargo.toml. This still gives a non-zero output after SecretKey was dropped, despite there being a Drop implementation in secret_key.rs that calls zeroize(). Am I misunderstanding something?

Ngôn ngữ chính
Rust
Star
756
Fork
256
Merge trung bình
1 giờ 27 phút
Pull request đã merge (30 ngày)
2

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue khác của RustCrypto/traits

Tất cả issue của RustCrypto/traits

Issue tương tự

Thêm issue về Rust

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.