Posted in 其他Go语言MD5校验的“时间侧信道攻击”防御方案(含恒定时间Compare实现) 第一章:MD5校验在Go语言中的 … Go语言MD5校验的“时间侧信道攻击”防御方案(含恒定时间Compare实现)Read more by 算法与梦想|2026年4月5日|Cgo安全防护, 恒定时间比较, 密码学安全编程, 时间侧信道攻击, Go语言MD5校验
Posted in 问题排查与答疑【私密报告】某金融级Go后台因time.Now().Unix()做token salt导致时间侧信道泄露(附时序攻击PoC) 第一章:【私密报告】某金融级Go … 【私密报告】某金融级Go后台因time.Now().Unix()做token salt导致时间侧信道泄露(附时序攻击PoC)Read more by Go语言日常|2026年3月18日|时序攻击PoC, Go语言安全规则, commit误提交TOKEN, 时间侧信道攻击, salt漏洞, Unix时间戳风险
Posted in 问题排查与答疑Go中不可忽视的随机数时序漏洞:time.Now().UnixNano()作为seed的3个时间侧信道攻击面 第一章:Go中不可忽视的随机数时 … Go中不可忽视的随机数时序漏洞:time.Now().UnixNano()作为seed的3个时间侧信道攻击面Read more by 容器守护者|2026年3月2日|时间侧信道攻击, Go语言随机数漏洞, time.Now().UnixNano()安全问题, Go时序安全, 随机种子熵不足
Posted in 问题排查与答疑【图灵Go安全编码红线】:crypto/rand误用、time.Now()时间侧信道、unsafe.Pointer越界——OWASP Go Top 10正式发布 第一章:OWASP Go Top … 【图灵Go安全编码红线】:crypto/rand误用、time.Now()时间侧信道、unsafe.Pointer越界——OWASP Go Top 10正式发布Read more by 运维喵|2026年2月23日|OWASP, TOP10解析, Go动态加载, unsafe.Pointer越界防护, 阿里云Go安全编码, crypto/rand误用, 时间侧信道攻击