为什么需要 TRNG?它为何重要?
要理解 TRNG 的作用,首先需要了解“私钥是如何生成的”。因为私钥的生成方式是否安全,将直接影响私钥自身的安全性。
私钥是一组基于非对称加密算法随机生成的数字。生成源越随机,私钥就越安全。在这种情况下,会使用随机数生成器(RNG)来生成一组随机值,其随机源包括物理源或软件源。
随机数生成器有两种类型:
- 真随机数生成器(TRNG),以及
- 伪随机数生成器(PRNG)
TRNG 通过测量某些预期为随机的物理现象,并对测量过程中的潜在偏差进行补偿。例如,测量大气噪声、热噪声以及其他外部电磁或量子现象。例如,宇宙背景辐射或短时间尺度内的放射性衰变可作为自然熵源。
PRNG 使用计算算法,能够生成看似随机的长序列结果,但实际上完全由一个较短的初始值(即种子值或密钥)决定。因此,只要知道种子值,整个看似随机的序列就可以被重现。这类生成器通常不依赖自然熵源,尽管可能定期由自然源进行种子更新。该类生成器是非阻塞的,因此不会受到外部事件的速率限制,可以实现大量读取。
根据上述描述,不难发现 TRNG 所使用的随机性和不可预测性远高于 PRNG。在日常生活中,大多数手机或计算机使用的是 PRNG,而 SafePal S1 内置了 TRNG。这是为了确保用户在设备上创建新钱包时,能够基于安全的方式生成新的私钥。
TRNG 如何应用于 S1 硬件钱包?
SafePal S1 内置了符合德国联邦信息安全办公室(BSI)AIS31 标准以及美国政府计算机安全标准 FIPS PUB 140-2 的真随机数生成器。这两项标准是加密与信息安全领域最著名的认证标准。AIS31 和 FIPS PUB 140-2 均采用了更先进、更严格的测试标准,用于评估随机数生成器的质量,而非仅进行常规的随机性检测。
了解德国 BSI AIS31 标准的更多信息,请 点击此处。
了解美国 FIPS PUB 140-2 标准的更多信息,请 点击此处。
本文由 AI 自动翻译,仅供参考。如有疑问,请参考英文原文。