【密码学百科】密码学实现陷阱:常量时间、内存安全与 API 设计
正确实现密码学算法比设计算法更容易出错——本文总结常量时间编程、内存安全、密钥擦除、编译器优化陷阱等关键工程问题,以及形式化验证和 fuzzing 等现代防御手段
发布来自土法炼钢兴趣小组的知识、笔记、进展和应用。主题包括数据结构和算法、编程语言、网络安全、密码学等。
共 1 篇文章 · 返回首页
正确实现密码学算法比设计算法更容易出错——本文总结常量时间编程、内存安全、密钥擦除、编译器优化陷阱等关键工程问题,以及形式化验证和 fuzzing 等现代防御手段