Random-Number-Generator
NIST 推薦的隨機數生成器的最大偏差是多少?
NIST 為隨機數生成器推薦的最大偏差是多少?
這個答案說它是 $ 2^{-64} $ .
所有應用程序都一樣嗎?NIST 是否有包含更多資訊的出版物?
我試圖瀏覽NIST Recommendation for Random Bit Generator Constructions,但找不到。
是的,NIST 建議 $ \epsilon \le 2^{-64} $ . 他們認為這樣的序列具有*“全熵”*。它在 SP800-90C 的定義(第 4 頁)中。
將其轉換為機率偏差, $ P(x_i = 0, x_i = 1) \approx 0.5 \pm 2^{-66} $ .
有趣的是,如果使用Leftover Hash Lemma, $ \epsilon $ 可以由設計師設置。 ID Quantique TRNG 設計有提取器,這樣 $ \epsilon \approx 2^{-100} $ .