<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[random_device]]></title><description><![CDATA[<p>Hi,</p>
<p>ist irgendwie garantiert, dass random_device geeignet ist für kryptographische Anwendungen? (z.B. für die Generierung eines zufälligen Initialisierungsvektors.)<br />
Es soll ja &quot;nicht deterministisch&quot; sein, das scheint die Anforderungen ja eigentlich zu erfüllen? Muss/Kann ich eventuell noch entropy() überprüfen? (Dass es bei 0 wahrscheinlich nicht ausreicht, ist klar. ;))</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/307111/random_device</link><generator>RSS for Node</generator><lastBuildDate>Fri, 07 Aug 2026 18:05:15 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/307111.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 17 Aug 2012 05:22:29 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 07:01:59 GMT]]></title><description><![CDATA[<p>Hi,</p>
<p>ist irgendwie garantiert, dass random_device geeignet ist für kryptographische Anwendungen? (z.B. für die Generierung eines zufälligen Initialisierungsvektors.)<br />
Es soll ja &quot;nicht deterministisch&quot; sein, das scheint die Anforderungen ja eigentlich zu erfüllen? Muss/Kann ich eventuell noch entropy() überprüfen? (Dass es bei 0 wahrscheinlich nicht ausreicht, ist klar. ;))</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242681</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242681</guid><dc:creator><![CDATA[cooky451]]></dc:creator><pubDate>Fri, 17 Aug 2012 07:01:59 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 06:16:30 GMT]]></title><description><![CDATA[<p>cooky451 schrieb:</p>
<blockquote>
<p>Hi,</p>
<p>ist irgendwie garantiert, dass random_device geeignet ist für kryptographische Anwendungen?</p>
</blockquote>
<p>Eigentlich doch schon.<br />
Aber kommt das nicht mitunter auf den Anspruch an? Ist das jetzt ein Hobbyprojekt oder arbeitest du für eine Sicherheitsfirma?</p>
<p>Edit: Wenn ich eine einfache Funktion zum berechnen einer Zufallszahl mittels MTE bastle, kommt das:</p>
<blockquote>
<p>6<br />
12<br />
15<br />
18<br />
1<br />
15<br />
2<br />
12<br />
19<br />
2<br />
1<br />
18<br />
1<br />
5<br />
17<br />
2<br />
20<br />
8<br />
15<br />
8</p>
</blockquote>
<p>Ich meine, Zufall ist definiert als unvorhersehbares Ergebnis. Also, wie cppreference schon sagt, &quot;nicht deterministisch&quot; - also <em>sind</em> die Zahlen zufällig, nicht?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242686</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242686</guid><dc:creator><![CDATA[Sone]]></dc:creator><pubDate>Fri, 17 Aug 2012 06:16:30 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 06:21:18 GMT]]></title><description><![CDATA[<p>Sone schrieb:</p>
<blockquote>
<p>Aber kommt das nicht mitunter auf den Anspruch an? Ist das jetzt ein Hobbyprojekt oder arbeitest du für eine Sicherheitsfirma?</p>
</blockquote>
<p>Ich arbeite für die NSA und bin beauftragt Software zu schreiben, mit der die Informationen verschlüsselt werden, bei denen das typische AES-256 mit 14 Runden nicht mehr als ausreichend angesehen wird. Meinste random_device ist sicher genug für diesen Anspruch?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242689</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242689</guid><dc:creator><![CDATA[cooky451]]></dc:creator><pubDate>Fri, 17 Aug 2012 06:21:18 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 06:20:26 GMT]]></title><description><![CDATA[<p>cooky451 schrieb:</p>
<blockquote>
<p>Muss ich eventuell noch entropy() überprüfen?</p>
</blockquote>
<p>Kannste machen. Die Entropie ist aber sowieso fast immer maximal.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242690</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242690</guid><dc:creator><![CDATA[Sone]]></dc:creator><pubDate>Fri, 17 Aug 2012 06:20:26 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 06:23:00 GMT]]></title><description><![CDATA[<p>cooky451 schrieb:</p>
<blockquote>
<p>Sone schrieb:</p>
<blockquote>
<p>Aber kommt das nicht mitunter auf den Anspruch an? Ist das jetzt ein Hobbyprojekt oder arbeitest du für eine Sicherheitsfirma?</p>
</blockquote>
<p>Ich arbeite für die NSA und bin beautragt die Software zu schreiben, mit der Dinge verschlüsselt werden bei denen das typische AES-256 mit 14 runden nicht mehr ausreicht. Meinste random_device ist sicher genug für diesen Anspruch?</p>
</blockquote>
<p>Wenn AES schon nicht ausreicht, frag ich mich, wieso sie einen 18-Jährigen Hobby-Progger genommen haben? <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
<p>Aber wenn du schon so fragst: Nein, denn AES ist die beste bekannte Kryptoanalyse...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242691</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242691</guid><dc:creator><![CDATA[Sone]]></dc:creator><pubDate>Fri, 17 Aug 2012 06:23:00 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 06:55:52 GMT]]></title><description><![CDATA[<p>Aber ist es wirklich eine gute Idee, bei sicherheitsrelevanten Anwendungen auf Sone zu hören? Er redet ja des öfteren bei Themen mit, über die er nicht so genau informiert ist.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242693</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242693</guid><dc:creator><![CDATA[infrager]]></dc:creator><pubDate>Fri, 17 Aug 2012 06:55:52 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 06:58:11 GMT]]></title><description><![CDATA[<p>Das ist nett ausgedrückt. Ich würde mal sagen, der Thread hier reicht bereits für ne Namensänderung.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242695</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242695</guid><dc:creator><![CDATA[cooky451]]></dc:creator><pubDate>Fri, 17 Aug 2012 06:58:11 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 08:39:24 GMT]]></title><description><![CDATA[<p>Sone schrieb:</p>
<blockquote>
<p>Nein, denn AES ist die beste bekannte Kryptoanalyse...</p>
</blockquote>
<p><a href="http://i0.kym-cdn.com/photos/images/original/000/101/781/Y0UJC.png" rel="nofollow">http://i0.kym-cdn.com/photos/images/original/000/101/781/Y0UJC.png</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242709</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242709</guid><dc:creator><![CDATA[Haxxor]]></dc:creator><pubDate>Fri, 17 Aug 2012 08:39:24 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 09:09:30 GMT]]></title><description><![CDATA[<p><a class="plugin-mentions-user plugin-mentions-a" href="https://www.c-plusplus.net/forum/uid/25760">@cooky451</a>: Wenn du dir so sicher sein musst, dann hilft dir ein Standard-Dokument welches diese Sicherheit fordert auch nichts wenn die Compiler-Hersteller mit der Implementierung schlampig sind.</p>
<p>Dementsprechend würde ich mir bei erhöhten Sicherheitsanforderungen auf jeden Fall die jeweilige Implementierung eures Compilers ansehen.</p>
<p>Hier bspw. Infos zur aktuellen MSVC-Implementierung von random_device:<br />
<a href="http://stackoverflow.com/questions/9549357/the-implementation-of-random-device-in-vs2010" rel="nofollow">http://stackoverflow.com/questions/9549357/the-implementation-of-random-device-in-vs2010</a></p>
<p>MfG SideWinder</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242722</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242722</guid><dc:creator><![CDATA[SideWinder]]></dc:creator><pubDate>Fri, 17 Aug 2012 09:09:30 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 17:41:21 GMT]]></title><description><![CDATA[<p>Okay, Danke. Netter Link. <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /><br />
Also sehe ich das richtig: Wenn es tatsächlich hardwaregeneriert ist, habe ich nichts übersehen, und das ist sicher. Aber ich sollte mich halt lieber nicht darauf verlassen? Was würde man denn sonst nehmen? Plattformunabhängig stelle ich mir das nicht so leicht vor.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242929</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242929</guid><dc:creator><![CDATA[cooky451]]></dc:creator><pubDate>Fri, 17 Aug 2012 17:41:21 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 17:48:50 GMT]]></title><description><![CDATA[<p>Ja, du solltest dich nicht darauf verlassen, da es bspw. bei MSVC - trotz entropy()=32.0 - nicht der Fall zu sein scheint. Falls der Artikel noch aktuell ist.</p>
<p>Unter Windows scheint <a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa379942%28v=vs.85%29.aspx" rel="nofollow">http://msdn.microsoft.com/en-us/library/windows/desktop/aa379942(v=vs.85).aspx</a> ganz brauchbar zu sein.</p>
<p>Portabel? Hmm...</p>
<p>Je nach Wichtigkeit evtl. auch ein Gerät der folgenden Klasse:<br />
<a href="http://en.wikipedia.org/wiki/Comparison_of_hardware_random_number_generators" rel="nofollow">http://en.wikipedia.org/wiki/Comparison_of_hardware_random_number_generators</a></p>
<p>Mein Credo dazu ist aber jedenfalls: Wenn ich in einem Forum nachfragen muss bin ich nicht geeignet in diesem Umfeld Software zu schreiben.</p>
<p>MfG SideWinder</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242934</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242934</guid><dc:creator><![CDATA[SideWinder]]></dc:creator><pubDate>Fri, 17 Aug 2012 17:48:50 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 18:03:16 GMT]]></title><description><![CDATA[<p>Falls du unter einem Unix-basiertem Betriebssystem arbeitest und keine Ansprüche auf Portabilität hast sieh dir mal die Befehle /dev/urandom und /dev/random an. /dev/random ist für &quot;echte&quot; Zufallszahlen, für nicht ganz so hohe Ansprüche reicht auch /dev/urandom. /dev/random hat allerdings nur ein beschränktes Pool und ist auch weit langsamer</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242938</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242938</guid><dc:creator><![CDATA[Cyres]]></dc:creator><pubDate>Fri, 17 Aug 2012 18:03:16 GMT</pubDate></item><item><title><![CDATA[Reply to random_device on Fri, 17 Aug 2012 19:18:53 GMT]]></title><description><![CDATA[<p>SideWinder schrieb:</p>
<blockquote>
<p>Unter Windows scheint <a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa379942%28v=vs.85%29.aspx" rel="nofollow">http://msdn.microsoft.com/en-us/library/windows/desktop/aa379942(v=vs.85).aspx</a> ganz brauchbar zu sein.</p>
</blockquote>
<p>Das ist doch quasi das, was random_device bei MSVC nutzt. Steht sogar in dem Artikel den du mir verlinkt hast. <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f921.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--clown_face"
      title=":clown:"
      alt="🤡"
    /></p>
<p>SideWinder schrieb:</p>
<blockquote>
<p>Je nach Wichtigkeit evtl. auch ein Gerät der folgenden Klasse:</p>
</blockquote>
<p>Nein, es geht hier um keine konkrete Anwendung. Ich mache das nur so zum Spaß. (-&gt; Suche nach einer Softwarelösung.)</p>
<p>SideWinder schrieb:</p>
<blockquote>
<p>Mein Credo dazu ist aber jedenfalls: Wenn ich in einem Forum nachfragen muss bin ich nicht geeignet in diesem Umfeld Software zu schreiben.</p>
</blockquote>
<p>Ich frage ja hier, um mein Wissen zu erweitern. Bis die NSA wirklich anfragt muss ich wohl noch etwas warten. <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--winking_face"
      title=";)"
      alt="😉"
    /></p>
<p>Es gibt ja durchaus geeignete Softwaregeneratoren. Aber der Seed sollte halt trotzdem möglichst zufällig sein, so wie ich das verstehe. Zeit alleine ist wahrscheinlich nicht ausreichend. Truecrypt hat ja eine (wie ich finde) elegante Methode: Man darf ein bisschen mit der Maus rumfuchteln. Nur ist das natürlich mehr als plattformabhängig. Deshalb frage ich ja hier, ob jemand schöne Ideen dafür hat. Besonders viele Umgebungsvariablen wie Microsoft das macht, kann man plattformunabhängig ja auch nicht abfragen.</p>
<p>Edit: Man könnte natürlich auch einen Server fragen, oder das eingeben lassen. Hm..</p>
]]></description><link>https://www.c-plusplus.net/forum/post/2242945</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/2242945</guid><dc:creator><![CDATA[cooky451]]></dc:creator><pubDate>Fri, 17 Aug 2012 19:18:53 GMT</pubDate></item></channel></rss>