Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Tracking issue for constant-time implementation problems

Abierto
#711 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
20/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
rust

Línea de trabajo

Start by reading the linked draft-irtf-cfrg-rsa-guidance sections and reviewing related issues #710, #702, and #626 to identify which recommendations remain unaddressed. This is a broad tracking issue with existing contributors working on it; done means a specific unchecked recommendation is resolved and its checklist entry can be marked complete, with coordination before any contribution.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

security

draft-irtf-cfrg-rsa-guidance contains plenty of guidance for how to implement RSA in constant time correctly. This is an issue tracking what parts of its recommendations we're currently missing.

Note we have a separate issue #626 specifically to track padding defects and the lack of implicit rejection on padding failures.

  1. Make private-result integer-to-octet conversion fixed-width and constant-time (see §6.1, §7.2, partly addressed in #710)
  2. Ignore the first encoded-message octet when depadding OAEP (see §7)
  3. Apply base blinding by default across private-key operations (see §6.1, partly addressed in #702)
  4. Audit and replace CRT reductions using division by secret primes including rem_vartime for mod reduce (see §6.1, §6.2)
  5. Derive private arithmetic buffer widths from the public modulus (§6.2.1)
  6. Add fresh exponent blinding for each private operation (see §6.4)
  7. Add CRT modulus blinding (see §6.5)
  8. Require exactly k ciphertext octets for PKCS#1 v1.5 decryption (see §7.2, addressed in #710)

NOTE: I'd kindly request that people do NOT open PRs that try to vibe code solutions to these problems. We already have people including myself working on these issues and vibe coded PRs clutter the tracker and just generally waste my time.

Lenguaje dominante
Rust
Estrellas
672
Forks
193
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de RustCrypto/RSA

Todos los issues de RustCrypto/RSA

Issues similares

Más issues de Rust

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.