Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [An toàn thông tin] So sánh chuỗi an toàn với tấn công timing

    So sánh an toàn với tấn công timing

    So sánh chuỗi bí mật (token, HMAC) bằng == có thể bị timing attack: thời gian trả lời phụ thuộc vào số ký tự khớp đầu, rò rỉ thông tin.

    Giải pháp: dùng so sánh thời gian hằng số hmac.compare_digest.

    Cho hai chuỗi trên hai dòng, in MATCH nếu bằng nhau, ngược lại NO MATCH.

    Input:
    a1b2c3
    a1b2c3
    Output:
    MATCH
    
    • Định dạng đầu vào:

      Dòng 1: chuỗi a. Dòng 2: chuỗi b.

    • Ràng buộc đầu vào:

      Mỗi chuỗi dài 0..256 ký tự ASCII.

    • Định dạng đầu ra:

      Một dòng: MATCH hoặc NO MATCH.

    Ví dụ:

    Đầu vào:

    a1b2c3
    a1b2c3
    

    Đầu ra:

    MATCH

    Giải thích:

    Hai chuỗi bằng nhau → MATCH (so sánh thời gian hằng).

    Đang tải editor...