সবার আগে, আমি বলতে পারি যে আমি মোটেই সুরক্ষা বিশেষজ্ঞ নই।
জিপিজি কী ক্রিয়েশনটি /dev/random
এলোমেলো নম্বর জেনারেটর হিসাবে ব্যবহার করছে , এটি একটি ভার্চুয়াল মেশিনের মতোই সুরক্ষিত, যেমন একটি আসল মেশিনের মতো।
/dev/random
এটি একটি ব্লকিং ডিভাইস, এবং উপলব্ধ পরিমাণের বাইরে যেকোন এলোমেলো সরবরাহ করা বন্ধ করবে। আপনি নিজের উপলভ্য এলোমেলোটি পরীক্ষা করে দেখতে পারেন
cat /proc/sys/kernel/random/entropy_avail
(প্রায় ২০০০ এর মধ্যে হওয়া উচিত )
ভার্চুয়ালম্যাচিনে হার্ডওয়্যারটিতে অ্যাক্সেসের অভাবের কারণে উপলভ্য এলোমেলোতা প্রকৃত মেশিনের চেয়ে কম indeed
আপনি যেমন এনট্রপি কী প্রয়োগ করে এবং / অথবা একটি ভার্চুয়ালাইজড মেশিনে স্যুইচ করে এনট্রপিটি বাড়িয়ে দিতে পারেন।
ভার্চুয়াল মেশিনে এন্ট্রপিতে একটি দুর্দান্ত নিবন্ধ উপলব্ধ। দুর্ভাগ্যক্রমে নিবন্ধের উভয় অংশ এখনই গুগল ক্যাশে উপলব্ধ।
কোনও এসএসএল / টিএলএস এনক্রিপশনে এন্ট্রপির আরও প্রভাব রয়েছে। সুতরাং, ব্যবহার /dev/urandom
বা সত্যিকারের কোনও অযৌক্তিক এলোমেলো উত্স আপনার অ্যাপ্লিকেশনগুলির সুরক্ষার উপরে প্রকৃতপক্ষে প্রভাব ফেলেছে ।
/dev/urandom
প্রকৃত এলোমেলোতার সাথে তুলনা করে কতটা নির্ভরযোগ্য ;
দুঃখিত, আমি ওখানে আপনাকে একটি সুন্দর উত্তর দিতে পারছি না, দুঃখিত।
এই বিষয় সম্পর্কে আরও তথ্যের জন্য আপনি http://security.stackexchange.com এবং / অথবা পড়তে যেমন যেতে পারেন । এই পোস্ট