גנרטורים מספרים אקראיים מאובטחים (RNGs) הם חיוניים בקריפטוגרפיה עבור יצירת מפתחות, וקטורים ראשוניזציה, ונתונים רגישים אחרים.איכות אקראיות משפיעה ישירות על האבטחה של מערכות הצפנה.עיצוב RNG יעיל כרוך בהבנה מקורות של אנטרופיה ולהבטיח חוסר אחריות.

מקורות אנטרופיה

מקורות אנטרופיים מספקים את האקראיות הראשוניות הדרושות למקורות מאובטחים של RNGs. Common כוללים אירועים חומרה, אינטראקציות משתמשים ורעש סביבתי.שלב מקורות מרובים יכול לשפר את איכות האנטרופיה ולהקטין את החיזוי.

עקרונות עיצוב

RNGs קריפטוגרפיים יעילות עוקבים אחרי מספר עקרונות מרכזיים:

  • (ב) ,0) אי-אפשרות: 1) התפוקה חייבת להיות בלתי צפויה גם אם חלק מהמדינה הפנימית ידועה.
  • סודיות:0 (בלטינית:0) סודיות: תפוקה עתידית של LT:1 לא צריכה להיות צפויה מפלטים קודמים.
  • (ב) ⁇ :0) ,התמדה לפשרות המדינה: ⁇ 1:1 , ⁇ של מדינה פנימית לא צריך לחשוף את התפוקה הקודמת.
  • (ב) עיין: "הראוי" (ב): "הראו הראשונים של ה') חייבים לאסוף מספיק שרידים ממקורות אמינים.

המונחים

יישום RNG מאובטח כרוך בבחירת אלגוריתמים חזקים כגון גנרטורים מספר פסאודוטרופיה מאובטחים (CSPRNGs) קבוע התחדשות ובדיקות בריאות של הגנרטור עוזר לשמור על אבטחה לאורך זמן.