Her şeyden önce, bir güvenlik uzmanı olmadığımı söyleyeyim.
Gpg anahtar oluşturma /dev/random
rastgele sayı üreteci olarak kullandığından, gerçek bir makinede olduğu gibi sanal bir makinede de güvenlidir.
/dev/random
bir engelleme aracıdır ve kullanılabilir miktarın ötesinde herhangi bir rasgele dağıtım yapmayı durdurur. Mevcut rastgelelik durumunuzu
cat /proc/sys/kernel/random/entropy_avail
( 2000 civarında olmalıdır ) kontrol edebilirsiniz.
Bir sanal makinede, donanıma erişim eksikliği nedeniyle mevcut rastgelelik gerçek bir makineden daha düşüktür.
Entropiyi örneğin entropi anahtarları uygulayarak ve / veya sanallaştırılmamış bir makineye geçerek artırabilirsiniz .
Bir yoktur güzel makale sanal makinelerde entropi geçerli. Ne yazık ki makalenin her iki kısmı da şu anda yalnızca Google önbelleğinde kullanılabilir.
Entropinin ssl / tls şifrelemesi üzerinde daha fazla etkisi vardır. Bu nedenle, /dev/urandom
veya gerçekte rastgele olmayan herhangi bir kaynak kullanmak , uygulamalarınızın güvenliği üzerinde gerçekten bir etkiye sahiptir .
/dev/urandom
Gerçek rastgelelikle karşılaştırıldığında ne kadar güvenilir olduğu;
Sana orada iyi bir cevap veremiyorum, üzgünüm.
Bu konu hakkında daha fazla bilgi için http://security.stackexchange.com adresine gidebilir ve / veya okuyabilirsiniz. bu gönderi