【发布时间】:2020-02-06 19:05:30
【问题描述】:
Java 9 (JSR 379) introduces the NIST DRBG's 在JEP 273 中指定。但是,NIST 文档 SP 800-90Ar1(NIST 特别出版物 800-90A 修订 1:使用确定性随机位生成器生成随机数的建议)指定了树机制的总数:
在800-90Ar1(全平台)中实现三种DRBG机制(Hash_DRBG、HMAC_DRBG、CTR_DRBG)。
但是,尽管您可能期望我们现在可以使用三种方法来创建此类安全随机算法:
SecureRandom.getInstance("Hash_DRBG")SecureRandom.getInstance("HMAC_DRBG")SecureRandom.getInstance("CTR_DRBG")
可能有各种配置参数,我们似乎只有一个:
SecureRandom.getInstance("DRBG")
那么开发者如何配置和检测使用了哪一种算法呢?
【问题讨论】:
-
[临时评论]:亲爱的 Maarten,很抱歉在这里打扰您。您是否有使用不返回任何 ATR 的芯片卡的经验?您知道 WaveLight 在其产品中使用哪种类型的卡吗?
-
14443 B 型卡不返回 ATR 或 ATS,并在 13.something MHz 上工作。不应拿起感应卡。我认为最初的 MiFare 卡也不使用 ATS,但现在它们通常提供兼容层。不,我不知道他们使用什么卡或 IC。
-
感谢亲爱的 Marteen 提供的信息。顺便说一句,卡片是联系方式。
-
你确定在这种情况下没有 ATR 吗?因为在 ATR 中没有历史字节更有意义。
-
是的,亲爱的 Maarten,我确定没有 ATR。我想我发现了一些相关的东西。一旦我确定了,我会与你分享数据。
标签: java random cryptography secure-random