При каких условиях стандартная библиотека #Golang в math/rand/v2 предоставляет CS(P)RNG или «True RNG Source», соответстLinux

Ответить Пред. темаСлед. тема
Anonymous
 При каких условиях стандартная библиотека #Golang в math/rand/v2 предоставляет CS(P)RNG или «True RNG Source», соответст

Сообщение Anonymous »

Не обращая внимания на скандал с Dual_EC_DRBG, предположим, что мы хотим соответствовать NIST SP 800-90; вот некоторая информация о стандартах: Основные источники: Что такое достаточный тест для уверенного ответа «да» на вопрос о том, что системная энтропия имеет необходимое качество, чтобы мой проект мог создавать несколько криптографических ключей P-256 в час в ОС Linux на базе Alpine или Debian? Что мы можем сделать, чтобы гарантировать, что некоторый верхний предел бит/сек является подходящим проектным ограничением?
В долгосрочной перспективе, если я заключу контракт с лабораторией CMVP, мне не нужен мой FIPS 140- 3 статус сертификации задержан из-за досрочного решения, которое слишком сложно обосновать. Насколько я понимаю, Go v1.24 будет нацелен на свою стандартную криптографическую библиотеку, чтобы стать одной из первых реализаций, не связанных с JVM, которая полностью совместима с FedRAMP High.
Включено предыстория: https://github.com/golang/go/issues/69536
И: https://cloud.google.com/compute/docs/i ... virtio-rng
При использовании Virtio RNG эта команда проходит проверку:

Код: Выделить всё

$ cat /dev/random | rngtest -c 1000
...
rngtest: starting FIPS tests...
...
rngtest: FIPS 140-2 successes: 1000
rngtest: FIPS 140-2 failures: 0
Является ли это 1. одновременно необходимым и достаточным, 2. только необходимым или 3. чем-то совершенно не связанным с этим - с точки зрения технической ценности для доказательства, достаточно убедительного для федерального правительства США ?

Подробнее здесь: https://stackoverflow.com/questions/792 ... -provide-a
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Rand() % 256 против rand() и 0xFF, чья производительность лучше?
    Anonymous » » в форуме Python
    0 Ответы
    18 Просмотры
    Последнее сообщение Anonymous
  • Сгенерированная ошибка сервлета: методы по умолчанию не поддерживаются в -source 1.5 (используйте -source 8 или выше, чт
    Anonymous » » в форуме JAVA
    0 Ответы
    42 Просмотры
    Последнее сообщение Anonymous
  • Преобразование кода Ruby-Source в код Java-Source
    Anonymous » » в форуме JAVA
    0 Ответы
    12 Просмотры
    Последнее сообщение Anonymous
  • Как установить модуль Pip/Math из настройки Python2.7 Source
    Anonymous » » в форуме Python
    0 Ответы
    2 Просмотры
    Последнее сообщение Anonymous
  • Временная сложность Math.min и Math.max
    Anonymous » » в форуме JAVA
    0 Ответы
    63 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Linux»