cost 403 ms
节点:内部/模块/cjs/loader:936 抛出错误; ^ 错误:找不到模块“侧通道”。 当我运行“npm start”时 - node:internal/modules/cjs/loader:936 throw err; ^ Error: Cannot find module 'side-channel'. When I run "npm start"

我在运行npm start查看我的 React 应用程序时遇到了这个错误。 然后我尝试使用此命令安装模块: 我仍然遇到错误: 可能是什么问题? 我在使用“npm install”命令安装依赖项后运行了 start 命令。 ...

是否还有其他 C 标准库函数(如 memcmp)具有时序侧信道风险? - Are there other C standard library functions like memcmp that have timing side-channel risk?

我发现如果两个字符串中的第一个字节不同, memcmp()会更早返回 false,并且我认为它存在时序攻击风险。 但是,当我试图找出是否有其他功能存在诸如memcmp之类的侧通道风险时,我找不到任何信息。 ...

如何缓解 Java 上的代码分支侧信道攻击? - How are code-branch side channel attacks mitigated on Java?

当您使用密钥时,如果您的代码分支不均匀,它可能会通过侧通道泄露密钥的位。 因此,对于某些算法,它应该独立于密钥进行统一分支。 在 C/C++/Rust 上,您可以使用汇编来确保没有编译器优化会干扰分支。 但是,在Java上,情况就很困难了。 首先,它为桌面执行 JIT,并在 Android 上执行 ...

刷新和重新加载缓存侧通道攻击 - Flush & Reload cache side channel attack

我试图了解 Flush + Reload 缓存侧通道攻击。 据我所知,攻击利用了非特权数据可以加载到缓存的事实(当利用分支预测、推测执行等时)。 然后,攻击者使用探针数组访问 memory,memory 被认为在缓存中(秘密数据的一部分)被快速加载。 我发现不清楚的一件事是攻击者如何能够遍历非特权 ...

在Spectre攻击中如何共享array2(oracle数组)? - How Process can Share array2(the oracle array) in Spectre Attack?

在幽灵论文中 ,PoC将受害者代码和攻击者代码放在同一过程中。 代码是这样的: 因此,攻击者和受害者可以使用相同的array2 (因为它们在同一代码中,进程)。 但是在现实世界中,Attacker和Victim是分开的(他们是不同的过程),所以他们不能共享array2 。 ...

Python库或技术来防御定时通道攻击 - Python library or technique to defend against timing side channel attack

考虑一个获取用户名和密码的登录 API入口点。 密码会经过安全的哈希处理和加密,如果用户名不存在或密码错误,我们将按照正确的做法返回相同的响应。 请注意,我们还尝试确保两个控制流将完成大约相同的工作量,因此它们应该花费大约相同的时间。 但有关 , 应该是什么让我担心。 ...

C ++基准测试,易变 - C++ benchmarking, volatile

我正在尝试使用rdtsc测量执行函数'check()'所需的时间,如下所示: 但是,我收到的时差很小,我认为这是由于我的编译器(在Windows上使用G ++)优化了代码所致。 由于“ check()”不会影响程序的任何其他部分,因此我认为编译器将完全忽略此调用。 我已经读过关于 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM