03-22-2013, 07:27 PM
نقل قول:مر[SUP][6][/SUP] رندم بفرآوریم[SUP][7][/SUP], hardware هم به گونهای نیرینگ میماند, چون تنها کار را وابسته کردهایم به پدیدههایِ کوانتومی مادی[SUP][8][/SUP] که برایمان rng درآورند.تاجاییکه بنده قبلا مطالعه کردم، آنچنان نیرنگی هم درکار نیست.
البته تولیدکننده های آنتروپی دو نوع دارند تاجاییکه یادم است.
یک نوع بر اساس پدیده هایی هستند که از نظر تئوریک غیرقابل پیشبینی نیستند. مثلا آنتروپی حاصل از IO گرچه برای افراد در شرایط عادی قابل پیشبینی نیست، ولی از نظر تئوریک اگر تمام پارامترها یا پارامترهای کافی در دسترس/کنترل باشند، قابل پیشبینی/خدشه است. و کلا هم چون امنیت ذاتی ندارد، تئوری هیچ تضمینی در این مورد نمیدهد. استحکام ریاضی/فیزیکی ندارد، ولی بهرصورت قابل استفاده است تاجاییکه تجربه نشان میدهد؛ و در خیلی موارد بخاطر در دسترس نبودن و صرف نکردن گزینه های دیگر، استفاده میشوند.
یک نوع دیگر تولیدکننده های آنتروپی هم هستند که از پدیده های فیزیکی که علم حداقل تاکنون به این نتیجه رسیده که غیرقابل پیشبینی هستند، برای تولید آنتروپی استفاده میکنند. مثلا از پدیدهء فروپاشی رادیواکتیو ذرات ناپایدار، تاجاییکه میدانم.
این نوع تولیدکننده های آنتروپی، از نظر تئوریک استحکام دارند و الان هم تولیدکننده های سخت افزاری از این نوع داریم که مثلا بصورت سخت افزارهای جانبی در دسترس هستند. بعضی سیستمها اصلا از این نوع ماجول های سخت افزاری را در خود دارند. هرچند بازهم از نظر فنی اینکه واقعا سیستم بی نقص پیاده سازی شده باشد و اینکه اگر مشکلی در کارکرد و امنیت آن بوجود آمد مشخص شود، کار واقعا چالش برانگیز و حاوی درصدی از عدم اطمینان است بهرحال؛ حتی میتوان به تولیدکنندهء آن قطعات هم شک منطقی داشت در علم امنیت و رمزنگاری!!
ضمنا این استحکام تئوریک هم 100% نیست؛ چون مثلا شاید چند سال دیگر علم کوانتم هم تغییر کرد یا اشتباهاتی در آن مشخص شد و فهمیدند که مثلا فلان پدیده که قبلا فکر میکردند کاملا غیرقابل پیشبینی است، آنطور نبوده.
استفاده از یک پدیده هایی مثل اغتشاش جوی هم دقیقا بیاد ندارم در کدام گروه بود.
روشهای جالبی برای تولید آنتروپی وجود دارد.
مثلا از نویز کارت صوت اگر روی سیستم باشد، یا از نویز سنسورهای دوربین دیجیتال در حالتی که سنسورها در شرایط ناپایدار قرار دارند.
متاسفانه بازهم دقیقا یادم نیست که این روشها کدامشان از نوع دارای استحکام تئوریک هستند یا کدام مطمئن ترند بهرحال.
البته تقریبا بدیهی بنظر میرسد که کارت صوت در معرض نویز محیط منبع آنچنان مطمئنی نیست (چون با تولید صدای عمدی میتوان روی آن تاثیر گذاشت).
کلا تولید آنتروپی برای مصارف امنیتی کار دشوار و ظریفی است.
این را بنده تایید میکنم.
در تمام منابعی که خواندم به آن اشاره شده است.
ولی الان فکر میکنم امکانات خوبی موجود باشد. بنده دربارهء انواع ماجولهای تولید آنتروپی خوانده ام. انواع رادیواکتیو، نوری (عبور یا انعکاس فوتون ها از آینهء نیم بازتابنده)، و غیره.