вопрос такой, нужно ли в общем случае приложению, слинкованному с OpenSSL, самостоятельно пополнять источник энтропии вызовами RAND_seed()/RAND_add()?
В документации вроде бы в одном месте говорится, что это делается само, прозрачно для приложения, в других местах - что нужно обеспечивать источник рандома самому. Если вдруг поступление случайных данных прекратится, не должны ли функции приема-отправки данных по SSL соединениям, а также генерации ключей и т.д. падать с ошибками? Или они будут работать, но результат будет ненадёжным и уязвимым к взлому?


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Дефолтный источник рандома в криптографических приложениях (2012)
- Новости Предсказуемый генератор случайных чисел в Debian/Ubuntu (2008)
- Форум Лор, скинь рандома (2014)
- Форум Именем святого рандОма. (2010)
- Форум openssl (2017)
- Форум C++ библиотеки для рандома (2012)
- Форум А насколько рандомен Random? (2014)
- Форум строчку рандомом из текстовика (2005)
- Форум openssl (2013)
- Форум openssl (2008)