- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
(注意:“恒定时间”是指当其中一个输入固定时机器周期的数量是恒定的,而不是 O(1)。这是该术语在密码学上下文中的标准含义。)
将一个固定值与一个相同大小的未知值进行比较的最常见方法是使用 XOR 循环:
bool compare(const char* fixed, const char* unknown, size_t n)
{
char c = 0;
for (size_t i=0; i<n; ++i)
c |= fixed[i] ^ unknown[i];
return (c == 0);
}
GCC 4.6.3 和 CLANG 3.0 不会在 AMD64 上短路此循环,即使在 -O3 时也是如此(我检查了生成的机器代码)。但是,我不知道 C 标准中有什么会阻止一些聪明的编译器识别如果 c
永远不为零,那么该函数只能返回 false
.
如果您愿意接受较大的性能损失和概率比较而不是确定性比较,那么实现恒定时间比较的更偏执的方法是计算两个输入的加密哈希值并比较哈希值;哈希的比较方式并不重要,因为除非攻击者可以计算哈希的原像,否则它无法对未知值进行逐次逼近。很难想象一个编译器会足够聪明来优化它,但我不能保证它不会发生。更偏执的方法是将 HMAC 与特定于实例的 key 而不是简单的散列一起使用,尽管我仍然可以想象一个神奇的智能优化器可以识别无论使用什么 key ,它正在编译的算法只是一种缓慢的方式进行字符串比较并相应地进行优化。通过添加额外的复杂层、调用共享库等,我可以使我的比较难以优化,但我仍然不能保证任何符合标准的编译器都不会短路我的比较并让我容易受到攻击定时攻击。
有没有什么方法可以实现高效、确定性、恒定时间的比较,保证始终按照 C 标准工作?如果没有,是否有任何流行的 C(或 C++)编译器或库提供这样的方法?请引用您的来源。
最佳答案
“as-if”规则要求access to volatile objects be performed as written ,所以我认为以下方法可能有效:
bool compare(const char* p1, const char* p2, size_t n)
{
volatile char c = 0;
for (size_t i=0; i<n; ++i)
c |= p1[i] ^ p2[i];
return (c == 0);
}
即使编译器可以静态地确定两个输入数组是否不同,它仍然必须为所有中间存储生成代码到c
。因此,生成的代码应始终运行与 n
成正比的时间。
版本 2,回应 AlexD 的有用评论:
bool compare(volatile const char* p1, volatile const char* p2, size_t n)
{
volatile char c = 0;
for (size_t i=0; i<n; ++i)
c |= p1[i] ^ p2[i];
return (c == 0);
}
即使编译器可以静态地确定函数的返回值,它仍然必须发出代码来从头到尾完整读取两个输入数组,并写入 c
在这些负载之间。优化仍然可以消除计算(XOR 和 OR),但内存行为将成为更明显的时序特征。在电源方面,攻击者可能仍然能够分辨出差异。
如果我们想消除 return 语句中的数据依赖分支,我们可以使用类似于 Go 的 ConstantTimeByteEq 的东西。
请注意,the 'as-if' rule 的相关位已从 C++98/03 更改为 C++11:
1) At every sequence point, the values of all volatile objects are stable (previous evaluations are complete, new evaluations not started) (until C++11)
1) Accesses (reads and writes) to volatile objects occur strictly according to the semantics of the expressions in which they occur. In particular, they are not reordered. (since C++11)
关于c++ - 优化稳定的恒定时间数组比较,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25373767/
我正在尝试创建一个包含 int[][] 项的数组 即 int version0Indexes[][4] = { {1,2,3,4}, {5,6,7,8} }; int version1Indexes[
我有一个整数数组: private int array[]; 如果我还有一个名为 add 的方法,那么以下有什么区别: public void add(int value) { array[va
当您尝试在 JavaScript 中将一个数组添加到另一个数组时,它会将其转换为一个字符串。通常,当以另一种语言执行此操作时,列表会合并。 JavaScript [1, 2] + [3, 4] = "
根据我正在阅读的教程,如果您想创建一个包含 5 列和 3 行的表格来表示这样的数据... 45 4 34 99 56 3 23 99 43 2 1 1 0 43 67 ...它说你可以使用下
我通常使用 python 编写脚本/程序,但最近开始使用 JavaScript 进行编程,并且在使用数组时遇到了一些问题。 在 python 中,当我创建一个数组并使用 for x in y 时,我得
我有一个这样的数组: temp = [ 'data1', ['data1_a','data1_b'], ['data2_a','data2_b','data2_c'] ]; // 我想使用 toStr
rent_property (table name) id fullName propertyName 1 A House Name1 2 B
这个问题在这里已经有了答案: 关闭13年前。 Possible Duplicate: In C arrays why is this true? a[5] == 5[a] array[index] 和
使用 Excel 2013。经过多年的寻找和适应,我的第一篇文章。 我正在尝试将当前 App 用户(即“John Smith”)与他的电子邮件地址“jsmith@work.com”进行匹配。 使用两个
当仅在一个边距上操作时,apply 似乎不会重新组装 3D 数组。考虑: arr 1),但对我来说仍然很奇怪,如果一个函数返回一个具有尺寸的对象,那么它们基本上会被忽略。 最佳答案 这是一个不太理
我有一个包含 GPS 坐标的 MySQL 数据库。这是我检索坐标的部分 PHP 代码; $sql = "SELECT lat, lon FROM gps_data"; $stmt=$db->query
我需要找到一种方法来执行这个操作,我有一个形状数组 [批量大小, 150, 1] 代表 batch_size 整数序列,每个序列有 150 个元素长,但在每个序列中都有很多添加的零,以使所有序列具有相
我必须通过 url 中的 json 获取文本。 层次结构如下: 对象>数组>对象>数组>对象。 我想用这段代码获取文本。但是我收到错误 :org.json.JSONException: No valu
enter code here- (void)viewDidLoad { NSMutableArray *imageViewArray= [[NSMutableArray alloc] init];
知道如何对二维字符串数组执行修剪操作,例如使用 Java 流 API 进行 3x3 并将其收集回相同维度的 3x3 数组? 重点是避免使用显式的 for 循环。 当前的解决方案只是简单地执行一个 fo
已关闭。此问题需要 debugging details 。目前不接受答案。 编辑问题以包含 desired behavior, a specific problem or error, and the
我有来自 ASP.NET Web 服务的以下 XML 输出: 1710 1711 1712 1713
如果我有一个对象todo作为您状态的一部分,并且该对象包含数组列表,则列表内部有对象,在这些对象内部还有另一个数组listItems。如何更新数组 listItems 中 id 为“poi098”的对
我想将最大长度为 8 的 bool 数组打包成一个字节,通过网络发送它,然后将其解压回 bool 数组。已经在这里尝试了一些解决方案,但没有用。我正在使用单声道。 我制作了 BitArray,然后尝试
我们的数据库中有这个字段指示一周中的每一天的真/假标志,如下所示:'1111110' 我需要将此值转换为 boolean 数组。 为此,我编写了以下代码: char[] freqs = weekday
我是一名优秀的程序员,十分优秀!