En lisant leur descriptifs, et leurs test, il est clair que le flux de bits après la deuxième étape est d'une qualité insuffisante (le nombre de fails sur un test permissif en témoigne). Au final tout le boulot est fait par le Von Neumann, un algo simple qui permet de propager une connaissance à l'entrée à une connaissance à la sortie.
Il existerai pourtant des moyens de faire mieux, beaucoup mieux. Une des proprieté des condensats cryptographiques, et qu'il est très difficile (en pratique souvent impossible) de propager une connaissance statistique sur l'entrée à une connaissance statistique sur la sortie. L'utilisation à la troisième étape d'un algo de calcul de condensat me semblerait beaucoup plus approprié.
À moi, cet algo me semble suspect et bancal. Et quand on voit la capacité des cryptanalystes à obtenir des informations sur les méthodes de générations de nombres aléatoires, qui me semblent propres, je jette cet algo sans même réflechir une minute. Si il existe des audits sur les RNG, généralement c'est qu'il y a une raison.
[^] # Re: Le TRNG, moi aussi les bras m'en tombent
Posté par jben . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 10.
Je complète ce que j'ai écrit.
En lisant leur descriptifs, et leurs test, il est clair que le flux de bits après la deuxième étape est d'une qualité insuffisante (le nombre de fails sur un test permissif en témoigne). Au final tout le boulot est fait par le Von Neumann, un algo simple qui permet de propager une connaissance à l'entrée à une connaissance à la sortie.
Il existerai pourtant des moyens de faire mieux, beaucoup mieux. Une des proprieté des condensats cryptographiques, et qu'il est très difficile (en pratique souvent impossible) de propager une connaissance statistique sur l'entrée à une connaissance statistique sur la sortie. L'utilisation à la troisième étape d'un algo de calcul de condensat me semblerait beaucoup plus approprié.
À moi, cet algo me semble suspect et bancal. Et quand on voit la capacité des cryptanalystes à obtenir des informations sur les méthodes de générations de nombres aléatoires, qui me semblent propres, je jette cet algo sans même réflechir une minute. Si il existe des audits sur les RNG, généralement c'est qu'il y a une raison.