Проблемы с надёжностью генератора псевдослучайных чисел из состава ядра Linux

Группа специализирующихся на криптографии исследователей провела (PDF, 750 Мб) математический анализ качества случайных чисел, генерируемых предоставляемыми ядром Linux реализациями /dev/random и /dev/urandom. В итоге сделан вывод, что данные генераторы псевдослучайных чисел не предоставляют должного уровня надёжности, необходимого для применения в криптографических операциях. Основной проблемой генератора случайных чисел Linux, называется слабая реализация кода для сбора и накопления энтропии. В документе представлено несколько сценариев атак, которые теоретически обосновывают наличие проблемы, но вызывают сомнения в возможности их практического применения. Также предложены методы по устранению выявленных проблем и повышению качестве энтропии.

0_1381820052.png

Полный текст статьи читайте на OpenNet