您好,欢迎访问山东渔翁信息技术股份有限公司官方网站!

渔翁信息微信号
免费咨询热线:
400-6686-188
当前位置:首页 > 常见问题解答 >

信息安全中使用真随机数据存在的问题

文章出处:渔翁信息作者:渔翁信息人气:发表时间:2018-04-04 10:46【

除收集真随机数据的困难性以外,真随机数据在实际应用中还有几个其他的问题。首先,真随机数据并不总是可以得到的。如果你必须要等待敲击键盘的计时,那么如果用户没有敲击,你将不能得到任何随机数据。当你的应用是在没有键盘与之相连的web服务器上时,这也确实是一个问题。还有一个相关的问题是,真随机数据的数量总是有限的,如果你需要很多随机数据,你就必须等待。有些事情对很多应用来说是不可接受的。

第二个问题就是,像随机数发生器这样的真随机源可以被攻破。也许用一些办法可使发生器变成可预测的。因为真随机数发生器是相当错综复杂的,他们比计算机中的其他组件更容易被攻破。如果你完全依赖真随机数发生器,当它被攻破时你的损失会很大。

第三个问题是,如何判断你能从特定的物理事件中抽取多少熵。如果随机数发生器中没有为此特殊设计的硬件,那么判定你得到了多少熵是相当困难的。