Artikel
String-Vergleich gegen Timing-Angriffe härten
Der String-Vergleich über die Methode String#equals in Java ist anfällig für
Timing-Angriffe. Der oft empfohlene Lösungsansatz ist schwierig korrekt zu
implementieren. Aber selbst eine korrekte Implementierung kann bei der Ausführung
noch für Timing-Angriffe anfällig sein. Die hier vorgestellte Methode schließt
diese Probleme prinzipiell aus.