问题 SecureRandom.getInstance("SHA1PRNG"); 上面这行代码存在CWE-328弱hash安全问题,需要修复一下。 解决 不要在代码里面硬编码加密算法,而是使用Java加固版API,如下: SecureRandom.getInstanceStrong(); 参考: SecureRandom with NativePRNG vs SHA1PRNGJava Cryptography Architecture Standard Algorithm Name Documentation for JDK 8