标签: .net algorithm cryptography
一个相对简单的问题:
出现 C#没有附带烘焙的常数时间比较方法或扩展,为什么不呢?当然它是一个简单的算法,但它似乎应该被包含在内。
通常不建议您编写任何自己的加密代码,但似乎没有任何库用于此类目的,我是否遗漏了一些?
请参阅以下算法:http://codahale.com/a-lesson-in-timing-attacks/
答案 0 :(得分:3)
由于它被删除为偏离主题,我在此处移动我的答案:https://blog.roushtech.net/2017/05/25/constant-time-comparisons-net/