种子随机数生成器最安全的熵源是什么?此问题与语言和平台无关,适用于网络上的任何计算机.理想情况下,我正在寻找托管公司提供的云环境或服务器中的计算机可用的源.
要牢记两个重要的弱点.使用时间发送随机数发生器违反了CWE-337.使用小种子空间将违反CWE-339.
security random cryptography
对不起,这不是一个"真实"的问题,但有时回来我记得在这里看到一篇关于随机随机化随机化生成真正随机数的帖子,而不仅仅是伪随机数.如果我搜索它,我不会看到它.
有人知道那篇文章吗?
language-agnostic random algorithm prng
random ×2
algorithm ×1
cryptography ×1
language-agnostic ×1
prng ×1
security ×1