[linux] Re: /proc/sys/kernel/random/pool_size vergroten

Folkert van Heusden folkert op vanheusden.com
Do Sep 22 20:42:39 CEST 2005


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

> > Weet iemand een patch o.i.d. om voor een 2.6.x kernel de entropy
> > poolsize te vergroten?
> > In drivers/char/random.c  INPUT_POOL_WORDS editten is niet genoeg:
> > poolsize gaat omhoog maar entropy_avail komt nog steeds niet hoger dan 4096.
> Maar even terg naar de basis.
> Waarom een bierglas vergroten als er toch altijd genoeg bier in zit voor
> een grote slok?

Daar kun je niet vanuit gaan. Wat nu als je bijv. in een batch veel keys
wilt maken.

> Je kan wel om een grote glas vragen maar als dat betekend dat het bier
> alleen nog maar aangelengd kan worden om het glas te vullen dan wordt de
> zaak er niet beter op.

Nou nee, dat is juist als je /dev/urandom gebruikt en meer data request
dan dat er entropy in de buffers is.

> Bedenk dat er maar een beperkte manier is om chaos te vergaren. En dat is
> de menselijke invoer te gebruiken.

Nee, klopt niet. Het timen van interrupts, met name disk i/o maar ook
netwerk (hoewel dat te beinvloeden is) geven data.
Verder kun je gebruiken:
audio-entropyd: http://www.vanheusden.com/aed/ (geluidskaarten)
video-entropyd: http://www.vanheusden.com/ved/ (webcams, tv-kaarten,
etc.)


Folkert van Heusden

- -- 
Try MultiTail! Multiple windows with logfiles, filtered with regular
expressions, colored output, etc. etc. www.vanheusden.com/multitail/
- ----------------------------------------------------------------------
Get your PGP/GPG key signed at www.biglumber.com!
- ----------------------------------------------------------------------
Phone: +31-6-41278122, PGP-key: 1F28D8AE, www.vanheusden.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iIMEARECAEMFAkMy+x48Gmh0dHA6Ly93d3cudmFuaGV1c2Rlbi5jb20vZGF0YS1z
aWduaW5nLXdpdGgtcGdwLXBvbGljeS5odG1sAAoJEDAZDowfKNiue18Anipm+5hZ
NCskATo2V+EHQ0QfC6qNAJ4+ONg0HF9csEv0ANx08GOm5WDchw==
=W2mI
-----END PGP SIGNATURE-----



More information about the Linux mailing list