恒定时间比较

时间:2015-10-06 03:10:58

标签: .net algorithm cryptography

一个相对简单的问题:

出现 C#没有附带烘焙的常数时间比较方法或扩展,为什么不呢?当然它是一个简单的算法,但它似乎应该被包含在内。

通常不建议您编写任何自己的加密代码,但似乎没有任何库用于此类目的,我是否遗漏了一些?

请参阅以下算法:http://codahale.com/a-lesson-in-timing-attacks/

1 个答案:

答案 0 :(得分:3)

由于它被删除为偏离主题,我在此处移动我的答案:https://blog.roushtech.net/2017/05/25/constant-time-comparisons-net/