恒定时间比较

Str*_*ill 8 .net algorithm cryptography

一个相对简单的问题:

似乎是C#不附带烤入恒定时间比较方法或扩展,为什么不呢?当然这是一个简单的算法,但它似乎应该包括在内.

通常不建议您编写任何自己的加密代码,但似乎没有任何库用于此类目的,我是否遗漏了一些?

请参阅以下算法:http://codahale.com/a-lesson-in-timing-attacks/

Str*_*ill 5

由于它被作为题外话删除,我将我的答案移到这里:https : //blog.roushtech.net/2017/05/25/constant-time-comparisons-net/