签名算法伪造攻防:从时序侧信道到 MD5 碰撞 2026/8/6 · 逻辑漏洞 · 0 次阅读 接口签名是防止参数篡改的常用手段,但实现不当会导致签名可被伪造。本文详解 HMAC 时序攻击、MD5/SHA 碰撞、签名参数位置等 4 类漏洞,配套常量时间比较、HMAC 替换、签名拼接规范等防御方案。 #HMAC #MD5碰撞 #伪造签名 #接口安全 #时序攻击 #签名验证 阅读全文 →