查看“计时攻击”的源代码
←
计时攻击
跳到导航
跳到搜索
因为以下原因,您没有权限编辑本页:
您所请求的操作仅限于该用户组的用户使用:
用户
您可以查看和复制此页面的源代码。
https://www.douyin.com/user/MS4wLjABAAAAILXvdPy5GrOzGHcjFPWkqgqZY2ELEcTJDz3oTlin47c?modal_id=7173248385904938275 Timing Attack<syntaxhighlight lang="java"> public class Test { private boolean safeEqual(String a, String b) { if (a.length() != b.length()){ return false; } int equal = 0; for (int i = 0; i < a.length(); i++){ equal |= a.charAt(i) ^ b.charAt(i); } return equal == 0; } } </syntaxhighlight>上面是判断两个字符串内容是否相同的实现,乍一看有点奇怪: 一开始先判断字符串长度是否相等,不相等直接返回。 之后遍历字符串,对每一位通过异或操作来比较,将每次的结果和 equal 变量进行或运算,如果两个字符串相等,最后存储累积的变量 equal 肯定为0,否则为1。 整体逻辑上是没什么问题,但是效率不够好,完全可以进一步优化——在遍历过程中,如果发现有一位不同就可以直接返回,而不是全部遍历一遍。 似乎可以优化成:<syntaxhighlight lang="java"> public class Test1 { private boolean safeEqual(String a, String b) { if (a.length() != b.length()){ return false; } for (int i = 0; i < a.length(); i++){ int equal = a.charAt(i) ^ b.charAt(i); if (equal !=0 ) { return false; } } return true; } } </syntaxhighlight>
返回至
计时攻击
。
导航菜单
个人工具
登录
名字空间
页面
讨论
变种
视图
阅读
查看源代码
查看历史
更多
搜索
导航
首页
Spring Boot 2 零基础入门
Spring Cloud
Spring Boot
设计模式之禅
VUE
Vuex
Maven
算法
技能树
Wireshark
IntelliJ IDEA
ElasticSearch
VirtualBox
软考
正则表达式
程序员精讲
软件设计师精讲
初级程序员 历年真题
C
SQL
Java
FFmpeg
Redis
Kafka
MySQL
Spring
Docker
JMeter
Apache
Linux
Windows
Git
ZooKeeper
设计模式
Python
MyBatis
软件
数学
PHP
IntelliJ IDEA
CS基础知识
网络
项目
未分类
MediaWiki
镜像
问题
健身
国债
英语
烹饪
常见术语
MediaWiki帮助
工具
链入页面
相关更改
特殊页面
页面信息