Table of Contents
Tính chất của sự ngẫu nhiên ảnh hưởng trực tiếp đến sự an toàn của hệ thống mã hóa. Việc thiết kế một RNG hữu hiệu bao gồm hiểu các nguồn của entropy và không thể dự đoán.
Nguồn của sự soi sáng
Nguồn tài liệu vi mô cung cấp sự ngẫu nhiên ban đầu cần thiết cho việc bảo mật RNGs. Nguồn thông thường bao gồm các sự kiện phần cứng, tương tác với người dùng và nhiễu môi trường. Kết hợp nhiều nguồn có thể cải thiện chất lượng entropy và giảm khả năng dự đoán.
Các nguyên tắc thiết kế
Giải mã RNG hữu hiệu theo một số nguyên tắc then chốt:
- Không tiên đoán:) đầu ra phải không đoán trước ngay cả khi một phần của trạng thái nội bộ được biết.
- Bí mật về mặt hướng về phía trước: không nên dự đoán kết quả trong tương lai từ kết xuất trước.
- Sự thỏa hiệp về tình trạng thỏa hiệp:) không nên tiết lộ kết quả trong quá khứ.
- Việc gieo giống:) giống ban đầu phải thu thập đủ entropy từ những nguồn đáng tin cậy.
Suy xét
Hoàn thiện một RNG bảo mật bao gồm việc chọn các thuật toán mạnh như máy phát điện số giả lập an toàn theo nghĩa mật mã. Việc thường xuyên tái chế và thử nghiệm sức khỏe của máy phát điện giúp bảo vệ an toàn qua thời gian.