2 repository-uri
Memory access patterns that do not depend on secret data to prevent side-channel timing attacks.
Distinct from Cache-Aware Memory Access: Distinct from cache-aware access by focusing on security and timing-attack prevention rather than performance optimization.
Explore 2 awesome GitHub repositories matching software engineering & architecture · Constant-Time Memory Access. Refine with filters or upvote what's useful.
Aceasta este o implementare criptografică a funcției memory-hard Argon2, servind drept bibliotecă de hashing a parolelor și funcție de derivare a cheilor. Transformă parolele și salt-urile în hash-uri securizate și generează chei criptografice concepute pentru a rezista atacurilor de spargere hardware de mare viteză. Biblioteca utilizează un design memory-hard care necesită o cantitate semnificativă de RAM pentru a preveni accelerarea prin GPU-uri sau ASIC-uri. Încorporează accesul la memorie independent de date pentru a bloca atacurile de tip side-channel timing și suportă integrarea cheilor secrete sau a „piper-ilor” pentru a proteja împotriva atacurilor de tip brute-force asupra salt-urilor compromise. Capabilitățile suplimentare includ codificarea hash-urilor de parole pentru stocare și transport, capacitatea de a lega hash-urile de date de context specifice și gestionarea securizată a memoriei care șterge bufferele sensibile imediat după utilizare.
Employs data-independent memory access patterns to block side-channel timing attacks.
Liboqs este o bibliotecă C care oferă o interfață unificată pentru algoritmi criptografici rezistenți la computerele cuantice, inclusiv mecanisme de încapsulare a cheilor și semnături digitale. Este concepută pentru a facilita integrarea securității post-cuantice în protocoalele și aplicațiile existente, asigurând protecția datelor împotriva amenințărilor viitoare din partea computerelor cuantice la scară largă. Biblioteca se distinge printr-un accent pe implementări de înaltă asigurare și rezistență la atacuri side-channel, utilizând primitive de tip constant-time pentru a preveni scurgerea de informații bazată pe timp. Oferă o configurare extinsă la momentul compilării, permițând dezvoltatorilor să selecteze algoritmi specifici și să gestioneze dimensiunea binară, ceea ce permite deployment-ul în medii diverse, variind de la servere la sisteme embedded cu resurse limitate. Proiectul include instrumente cuprinzătoare pentru benchmarking-ul performanței și injectarea de entropie agnostică față de hardware, susținând utilizarea generatoarelor de numere aleatorii personalizate. De asemenea, oferă harness-uri de testare încorporate pentru verificarea execuției constant-time și evaluarea eficienței operațiunilor criptografice pe diverse arhitecturi de procesor.
Implements constant-time memory access patterns to prevent timing-based side-channel information leakage.