Table of Contents
ژنراتورهای عددی تصادفی امن (RNGs) در رمزنگاری برای تولید کلیدها، بردارهای اولیه و سایر داده های حساس ضروری هستند.کیفیت تصادفی به طور مستقیم بر امنیت سیستم های رمزنگاری تأثیر می گذارد.طراحی یک RNG موثر شامل درک منابع آنتروپی و اطمینان از غیرقابل پیش بینی بودن است.
منابع Entropy
منابع انتروفیلی ارائه تصادفی اولیه مورد نیاز برای RNG امن منابع مشترک شامل حوادث سخت افزاری، تعاملات کاربر و سر و صدای محیط زیست است. ترکیب منابع متعدد می تواند کیفیت آنتروپی را بهبود بخشد و پیش بینی را کاهش دهد.
اصول طراحی
رمزنگاری موثر از چندین اصل کلیدی پیروی می کند:
- عدم پیش بینی: [FLT 1] خروجی باید غیر قابل پیش بینی باشد، حتی اگر بخشی از دولت داخلی شناخته شده باشد.
- [در این باره] [و] [و] [و] [و [از این رو] پنهان می شوند؛ [و] خروجی های آینده نباید از خروجی های گذشته قابل پیش بینی باشند.
- بازگشت به سازش دولتی؛ تکمیل دولت داخلی نباید خروجی های گذشته را آشکار کند.
- [در این باره]: [[[۱]] [۱۰] بذر اولیه باید به اندازه کافی از منابع قابل اعتماد جمع آوری کند.
پیاده سازی
پیاده سازی یک RNG امن شامل انتخاب الگوریتم های قوی مانند ژنراتورهای عددی شبهابdom (CSPRNGs) است که به طور منظم بذر و تست سلامت ژنراتور کمک می کند تا امنیت را در طول زمان حفظ کند.