Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Stefan Wiens Newsgroups: de.sci.electronics Subject: Re: random_rdtsc und random_rdrand Date: Tue, 06 Oct 2026 02:39:36 +0200 Organization: none Lines: 65 Message-ID: <87ld8bisbv.fsf@s-bot.de> References: <119g637$gnp5$1@solani.org> <119jv68$jhg9$1@solani.org> <119k3oe$ma1h$1@solani.org> <119m23p$l012$1@solani.org> <119nbv7$lqst$1@solani.org> <119odhm$mjbe$1@solani.org> <87v77kkx02.fsf@s-bot.de> <87jynzlvty.fsf@s-bot.de> <878q4fkl66.fsf@s-bot.de> <119r5vp$rbne$1@solani.org> <119r831$rde6$1@solani.org> <119s1bv$rvja$1@solani.org> <119unt6$c2op$5@dont-email.me> <119vvg7$uphc$3@solani.org> <11a01dn$skcv$3@dont-email.me> <11a058j$utvq$2@solani.org> <11a09ud$1029r$2@dont-email.me> <11a0kgu$vapj$1@solani.org> <8733ukjbsu.fsf@s-bot.de> Mime-Version: 1.0 Content-Type: text/plain; charset=iso-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net 130DyJq1qhwj5rAqXq5S0Q+McHDJdo30mti7bpLeFAShIoZio= Cancel-Lock: sha1:Lj4rCYGrBYIMA8T9RylmFgJLcgk= sha1:Aa7+yPW5Z6Kx2e5qGGyTFNTYOZ0= sha256:PtednuyLE3pM9vj6MdTkcsg7liMD6AuBJiBc8myNW/A= User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/28.2 (gnu/linux) Xref: csiph.com de.sci.electronics:369793 Alexander Schreiber writes: > Stefan Wiens wrote: >> Helmut Schellong writes: >> >>> Arno Welzel wrote on 05.10.2026 15:50: >>>> Helmut Schellong, 2026-10-05 14:30: >>>> [...]> Warum sollte ich Quellcode posten, der unlesbar ist? >>>> Weil es gängige Praxis ist, dass der Quellcode für >>>> sicherheitsrelevante >>>> Software öffentlich oder mindestens auf Anfrage zugänglich ist. >>> >>> Sicherheitsrelevanz zieht hier nicht, da die Ausgabe untersucht werden konnte. >>> Der NIST-Test ist hier ausdrücklich relevant, weil er die Eignung für >>> kryptographische Anwendungen bescheidet. >>> Hab ich das bereits paar Mal genannt, oder so ähnlich? >> >> ,----[ ] >>| >>| Decision to Revise NIST SP 800-22 Rev. 1a >>| April 19, 2022 >>| >>| In August 2021, NIST's Crypto Publication Review Board initiated a >>| review process for NIST Special Publication (SP) 800-22 Rev. 1a, A >>| Statistical Test Suite for Random and Pseudorandom Number Generators >>| for Cryptographic Applications. >> >>| >>| In January 2022, NIST proposed revising SP 800-22 Rev. 1a, in response >>| to the public comments received. Later, NIST received additional >>| comments on the proposed decision. >> >>| >>| NIST has decided to revise SP 800-22 Rev. 1a, to >>| >>| 1. clarify the purpose and use of the statistical test suite, >>| in particular rejecting its use for assessing cryptographic random >> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ >>| number generators; >> ^^^^^^^^^^^^^^^^^ >> `---- >> >> Dieser Test ist ungeeignet dafür, die Brauchbarkeit eines >> selbstgestrickten Zufallsgenerators zu "beweisen". >> >> Der ist nur dafür geeignet, grobe Implementationsfehler >> in anderweitig für gut befundenen Algorithmen aufzuzeigen. >> Deiner dürfte wohl kaum in die Klasse fallen. > > Also jetzt stör doch den Meister Schellong hier nicht bei seinen > überragenden Ideen indem Du einfach nervige Fakten anschleppst, > das ist ja unfair, sowas. Wer mal in das ursprüngliche Paper ^^^^^^^^ schaut, könnte bemerken, dass in Appendix B pi, e, sqrt(2), sqrt(3) den Test offenbar bestehen, und die sind ja wohl alles andere als zufällig. -- Stefan