Random-Number-Generator

NIST 推薦的隨機數生成器的最大偏差是多少?

  • April 4, 2021

NIST 為隨機數生成器推薦的最大偏差是多少?

這個答案說它是 $ 2^{-64} $ .

所有應用程序都一樣嗎?NIST 是否有包含更多資訊的出版物?

我試圖瀏覽NIST Recommendation for Random Bit Generator Constructions,但找不到。

是的,NIST 建議 $ \epsilon \le 2^{-64} $ . 他們認為這樣的序列具有*“全熵”*。它在 SP800-90C 的定義(第 4 頁)中。

抓住

其轉換為機率偏差, $ P(x_i = 0, x_i = 1) \approx 0.5 \pm 2^{-66} $ .

有趣的是,如果使用Leftover Hash Lemma, $ \epsilon $ 可以由設計師設置。 ID Quantique TRNG 設計有提取器,這樣 $ \epsilon \approx 2^{-100} $ .

引用自:https://crypto.stackexchange.com/questions/89186