


Voici l'organisation de ma présentation. On commencera par rappeler à quoi ça sert, bien sûr.
Voici l'organisation de ma présentation. On commencera par rappeler à quoi ça sert, bien sûr.
La sécurité n'aime pas l'imprévisible. Mais elle a impérativement besoin d'un avenir incertain pour assurer la sécurité ! Comme c'est bizarre.
Après les générateurs de nombres pseudo-aléatoire (PRNG), on va se rendre compte de l'utilité un vrai générateur (TRNG).
Les TRNG suivent tous une même structure générale, les différences fondamentales sont dans la source de l'aléa, dite source d'entropie.
La communauté scientifique se décarcasse pour donner des conseils de réalisation, afin que l'on puisse vérifier que ça marche bien. Ce sont les normes, FIPS ou AIS31, gros mots à connaitre pour faire semblant de s'y connaitre.
Il est recommandé d'intégrer des auto-contrôles pour vérifier que tout se passe bien lors de l'exécution.
On peut placer après un TRNG des traitements qui corrigent certaines anomalies, ou simplement ajouter derrière un PRNG pour diverses raisons parfois fallacieuses.
Terme pédant pour indiquer d'où sortent ces nombres aléatoires, la source d'aléa si vous préférez.
Enfin, on avoir une idée de ce qu'est le coeur battant d'un TRNG...
Des compagnies vendent de quoi générer des nombres aléatoires.
A vous de vous faire votre opinion...
S'il y a bien une industrie qui a besoin de
générateurs de nombres aléatoires, ce sont les casinos
et tous les jeux assimilés.
Et plus simplement quasiment tous les jeux.
Je le sais, j'en propose...
Vous êtes curieux, journaliste, concepteur, acheteur...
Attention, terrain miné, vous entrez dans un domaine très particulier.