IT-lexikon Säkerhet CSPRNG

CSPRNG Kryptografiskt säker slumptalsgenerator

Säkerhet In English → Uppdaterad: 2026-07-28

Slumptalsgenerator där nästa tal inte går att förutsäga även om du sett alla tidigare.

En vanlig PRNG som Mersenne Twister är utmärkt för simuleringar och katastrofal för nycklar — några hundra utdata räcker för att rekonstruera hela dess interna tillstånd. En CSPRNG ska dessutom klara backtracking resistance: läcker tillståndet ska tidigare utdata förbli hemliga.

Använd operativsystemets: getrandom(2), /dev/urandom, BCryptGenRandom, crypto.getRandomValues(). Skriv aldrig en egen och seeda aldrig med tidsstämpeln — det är precis så Debians OpenSSL-nycklar blev gissningsbara 2006–2008.

← Tillbaka till lexikonet