
NIST.SP.800-90B:随机数熵评估标准
5星
- 浏览量: 0
- 大小:None
- 文件类型:PDF
简介:
NIST SP 800-90B是由美国国家标准与技术研究院(NIST)制定的《关于随机数熵源评估推荐标准》的一份官方文件。信息的丰富程度可通过熵来量化,在信息安全领域尤其是随机数生成环节中,熵值被用作评估数据质量和可靠性的关键指标。在密码学、安全通信系统设计,仿真模拟技术开发以及概率统计分析等多个领域,高质量的随机数资源发挥着基础作用。
为了确保数据的安全性与可靠性,具有高度不确定性或不可预测性的数据源是生成高质量随机数的关键要素。通常而言,较高的熵值能够有效保障这些特性。
在密码学中,随机数的质量对加密系统的强度起到关键作用。当随机数的冗余性不足时,即其熵值较低,可能导致密钥和填充数据出现可预见性问题,从而引发安全风险。为此,熵评估标准为确保这些随机数具备充分冗余性提供了依据。NIST SP 800-90B专为用于生成随机比特的熵源推荐了一个评估框架,在该标准中对关键概念如最小熵和近似熵等进行了深入阐述,其中,最小熵被定义为在给定的熵源内某随机变量所能取到的最小信息量值。其评估方法是估计该熵源内各随机变量的实际信息含量。相应地,随着熵值的增加,生成的随机数表现出更高的不确定性和更强的安全性。在标准中,最小熵评估被视为一项重要的安全实践,在该领域具有不可替代的作用。它不仅能够用于评估随机数生成器(RNG)输出结果的不可预测程度,还被用作衡量这些生成器所产生的数据序列是否足够随机。这些安全标准及推荐实践的主要目标是确保用于密码学随机数生成过程中的熵源能够达到最低的安全标准,从而为信息安全体系提供坚实的保障基础。该文档是由Meltem Sönmez Turan及其他Elaine Barker、John Kelsey、Kerry A. McKay、Mary L. Baish和Mike Boyle等专家共同撰写。这些学者均属于NIST的计算机安全部门及其国家安全局(NSA)机构。此文档是美国国家标准与技术研究院(NIST)依据2014年信息安全管理现代化法案(FISMA)所承担的法定职责而开发完成的。NIST致力于制定信息安全标准和指导原则,包括联邦信息系统最低要求的规定,但这些标准和指导方针仅在未经获准的情况下不适用于国家安全系统。内容不仅涵盖如何评估与应用随机数的熵值,特别提及了联邦信息处理标准(FIPS)和NIST的相关出版物。这些出版物为随机数生成以及熵源的使用提供了严格的指导原则。此外,该文档还提供足够的信息,使非政府组织能够自愿使用,并且在美国不适用版权法。该文件被视为一个具有高度可信度的参考资料。它不仅为信息安全专家提供了评估随机数熵的方法,还就随机数的生成与应用提供了具体的securing建议与指导。当查阅并运用该文件时,建议读者留意文档中可能因OCR扫描引发的部分文字辨识误差或遗漏,并在必要时通过上下文分析来准确理解其内容。
该文件被视为一个具有高度可信度的参考资料。它不仅为信息安全专家提供了评估随机数熵的方法,还就随机数的生成与应用提供了具体的securing建议与指导。当查阅并运用该文件时,建议读者留意文档中可能因OCR扫描引发的部分文字辨识误差或遗漏,并在必要时通过上下文分析来准确理解其内容。
全部评论 (0)


