暗号学的擬似乱数

暗号用途で利用する場合には前述のような乱数らしさだけでは不十分です。例えば、擬似乱数 (決定論的に何らかの漸化式で生成する数列であり、その数の並びが乱数らしく見えるもの) によく使われる線形合同法というアルゴリズムは、出力のみ観測していればパラメーターが不明であっても次の値を予測できることが知られています。暗号に利用する擬似乱数生成器には、このような予測可能性があってはなりません。予測困難性を有する擬似乱数生成器を暗号学的擬似乱数生成器と言います。

results matching ""

    No results matching ""