2
一個相對簡單的問題:固定時間比較
它似乎是C#不附帶烤入恆定時間比較方法或擴展,爲什麼不呢?當然這是一個簡單的算法,但它似乎很基本,應該包括在內。
通常不建議您編寫任何自己的加密代碼,但似乎沒有任何庫用於這種目的,我是否缺少一些?
見算法是這樣的:http://codahale.com/a-lesson-in-timing-attacks/
一個相對簡單的問題:固定時間比較
它似乎是C#不附帶烤入恆定時間比較方法或擴展,爲什麼不呢?當然這是一個簡單的算法,但它似乎很基本,應該包括在內。
通常不建議您編寫任何自己的加密代碼,但似乎沒有任何庫用於這種目的,我是否缺少一些?
見算法是這樣的:http://codahale.com/a-lesson-in-timing-attacks/
,因爲它是被作爲題外話去掉,我在這裏提出我的答案是:https://blog.roushtech.net/2017/05/25/constant-time-comparisons-net/
我以爲時間跨度不正是你需要 – Steve
時間跨度?您如何使用Timespan進行恆定時間比較以防止計時攻擊? – StrangeWill
哦對不起,也許我誤解了你的問題 – Steve