Thomas Pornin过去曾多次表示(我不打算采购它们,如果他愿意,他可以与我争论)人类是糟糕的 RNG。
虽然我同意在头脑中生成密码的人工 RNG 通常很糟糕,但我想问一下计算机人工辅助的 RNG 是否同样糟糕。KeePass 有一个功能,您可以通过移动鼠标一段时间来为 RNG 播种,虽然我知道如果 KeePass 使用 /dev/urandom 它或多或少足够安全,但我过去曾使用过鼠标播种的 RNG。
我一直认为由人工输入辅助的 RNG 会比操作系统提供的标准 PRNG 更好。有人怎么能准确地预测我将如何移动鼠标,以什么速度,我暂停的频率等?