TPM 芯片真随机数生成器的基准测试
密码学与安全
2010-08-16 v1
摘要
TPM(可信平台模块)是一种主要存在于较新主板上的芯片,其主要功能是创建、存储和使用加密密钥。这种专用芯片可用于认证其他设备或保护各种软件应用程序使用的加密密钥。除其他功能外,它还配备了一个可用于加密目的的真随机数生成器 (TRNG)。该随机数生成器由一个状态机组成,该状态机将不可预测的数据与单向哈希函数的输出混合。根据规范,即使不需要真正的硬件熵源,它也可以成为不可预测随机数的良好来源。然而,规范建议从任何可用的内部源(例如时钟抖动或芯片本身的热噪声)收集熵,这是大多数制造商已实现的功能。本文将从两个角度对几种 TPM 芯片的随机数生成器进行基准测试:生成的随机比特序列的质量以及输出比特率。
引用
@article{arxiv.1008.2223,
title = {Benchmarking the True Random Number Generator of TPM Chips},
author = {Alin Suciu and Tudor Carean},
journal= {arXiv preprint arXiv:1008.2223},
year = {2010}
}