Dot-Net

恆定時間比較

  • May 25, 2017

一個比較簡單的問題:

似乎C# 沒有內置的恆定時間比較方法或擴展,為什麼不呢*?*當然這是一個簡單的算法,但它看起來很基本,應該包括在內。

通常不建議編寫任何您自己的加密程式碼,但是似乎沒有任何用於這種目的的庫,我是否遺漏了一些?

請參閱這樣的算法:http ://codahale.com/a-lesson-in-timing-attacks/

由於它已被刪除為題外話,我將我的答案移到這裡: https ://blog.roushtech.net/2017/05/25/constant-time-comparisons-net/

引用自:https://stackoverflow.com/questions/32961105