記事へのコメント27

    • 注目コメント
    • 新着コメント
    miki_bene
    miki_bene マジか

    2016/10/10 リンク

    その他
    naari_3
    naari_3 タイミングアタック

    2016/08/29 リンク

    その他
    chitoku_k
    chitoku_k わかりやすい、何を食べているのかも気になる

    2016/02/11 リンク

    その他
    xxxxxeeeee
    xxxxxeeeee パスワード比較では無いだろうけどハッシュにした場合でも比較時間がバレるほうがまずいシチュエーションもありそう

    2015/08/25 リンク

    その他
    uenop
    uenop unix

    2014/08/10 リンク

    その他
    faerie
    faerie timing attack

    2014/07/28 リンク

    その他
    bouzuya
    bouzuya タイミング攻撃 (timing attack) の分かりやすい説明。

    2014/07/10 リンク

    その他
    Kenji_s
    Kenji_s timing attack

    2013/12/23 リンク

    その他
    tanakh
    tanakh うーん、確かに、パスワード長の線形回数の試行で済んでしまうな

    2013/09/06 リンク

    その他
    komagata
    komagata timing attackとは。面白かった!

    2013/09/06 リンク

    その他
    satococoa
    satococoa タイミング攻撃 (timing attack)

    2013/08/12 リンク

    その他
    syuu1228
    syuu1228 良いキーボードの音だなぁ…w:パスワードの判定にstrcmpを使うべきでない理由

    2012/07/14 リンク

    その他
    side_tana
    side_tana みてる

    2012/07/14 リンク

    その他
    suginoy
    suginoy 平文じゃなくても通用するのだろうか?話よりも他人が高速にコーディングするのを見てるのが面白かったり。

    2012/02/05 リンク

    その他
    hush_in
    hush_in Emacs使いかっこいい

    2011/01/04 リンク

    その他
    uk-ar
    uk-ar まとめ: パスワードなどの文字列を strcmp関数 (およびそれに類する関数) を使って判定すると、その判定にかかる時間を測定することで、パスワードが推測できてしまう場合がある。これをタイミング攻撃 (timing attack) という

    2010/05/07 リンク

    その他
    Arison
    Arison 応答時間からパスワードを推測する方法がある。

    2010/05/03 リンク

    その他
    paella
    paella strcmpを使ってパスワードを判定すると、タイミング攻撃 (timing attack) にやられる危険性があるとのこと。へー、興味深い。

    2010/04/19 リンク

    その他
    papi_mark
    papi_mark メモ

    2010/04/15 リンク

    その他
    daira4000
    daira4000 "判定にかかる時間を測定することで、パスワードが推測できてしまう場合がある"

    2010/04/14 リンク

    その他
    wepon
    wepon タイミング攻撃 (timing attack)

    2010/04/14 リンク

    その他
    nitoyon
    nitoyon パスワード判定に要する時間からパスワードを類推できる。

    2010/04/13 リンク

    その他
    iww
    iww そもそも平文で比較するのがまずいと思うけどどうなんだろう。

    2010/04/13 リンク

    その他
    khiker
    khiker タイミング攻撃

    2010/04/10 リンク

    その他
    mikage014
    mikage014 VSYNCを待って画面書き換えとか思い出した。一定時間経過するまで待って返答するような仕組みを作った方がいいのかね

    2010/04/10 リンク

    その他
    hitode909
    hitode909 へー

    2010/04/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスワードの判定にstrcmpを使うべきでない理由

    strcmpを使ってパスワードを判定すると、タイミング攻撃 (timing attack) にやられる危険性があることの...

    ブックマークしたユーザー

    • miki_bene2016/10/10 miki_bene
    • naari_32016/08/29 naari_3
    • chitoku_k2016/02/11 chitoku_k
    • fixme2015/12/06 fixme
    • xxxxxeeeee2015/08/25 xxxxxeeeee
    • yagihashoo2014/12/22 yagihashoo
    • uenop2014/08/10 uenop
    • faerie2014/07/28 faerie
    • bouzuya2014/07/10 bouzuya
    • masakielastic22014/06/06 masakielastic2
    • ngyuki2014/04/12 ngyuki
    • pytopy2014/01/29 pytopy
    • Kenji_s2013/12/23 Kenji_s
    • fatrow2013/09/06 fatrow
    • meech2013/09/06 meech
    • tanakh2013/09/06 tanakh
    • sh199107112013/09/06 sh19910711
    • komagata2013/09/06 komagata
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事