LINUX.ORG.RU

OpenSSL и источник рандома

 


0

1

вопрос такой, нужно ли в общем случае приложению, слинкованному с OpenSSL, самостоятельно пополнять источник энтропии вызовами RAND_seed()/RAND_add()?

В документации вроде бы в одном месте говорится, что это делается само, прозрачно для приложения, в других местах - что нужно обеспечивать источник рандома самому. Если вдруг поступление случайных данных прекратится, не должны ли функции приема-отправки данных по SSL соединениям, а также генерации ключей и т.д. падать с ошибками? Или они будут работать, но результат будет ненадёжным и уязвимым к взлому?

★★★★★

Этим занимается ядро.

anonymous
()

/dev/random
/dev/urandom

Содержимое этих девайсов генерируется ядром. Попробуй удалить/переместить их и посмотри на результат работы приложений, использующих ssl

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.