为了防止缓存攻击(侧信道攻击),通常建议采用恒定时间的密码实现。在某些情况下,DJB发布了新的算法(chacha),在设计时考虑到了这一点(作为目标之一)。如果是
发布于 2018-03-12 03:29:40
如果您需要AES:在软件中使用带有固定时间回退的硬件。如果您不需要AES,那么您可以通过硬件选择它,然后协商使用诸如chacha20这样的快速软件密码。
https://crypto.stackexchange.com/questions/56367
相似问题