Vu qu'on peut generer des RN a la volee avec TCPA , il est extremement facile de quantifier la qualite de ces nombres aleatoires. tu en genere 100 000, tu trace une gaussienne, tu regarde et tu connais la qualite de ta generation. Pas besoin de faire confiance aveugle a ton commercial, tu peux aller verifier par toi meme si ca te chante (il n'y a pas besoin de connaitre l'algo pour tester la qualite d'une serie aleatoire)
Ouai, enfin, il faut le dire vite, tout ça. Si tu as besoin de nombres aléatoires pour faire de la simulation, ce que tu racontes est relativemen vrai. En d'autres termes, tu peux, avec des tests statistiques, vérifier (dans une certaine mesure) que le générateur est sympa : bonne uniformité, indépendance (apparante) entre n tirages successifs, etc. Avec 100 000 tu es loin du compte, mais si le générateur est hardware, je suppose qu'on peut engendrer beaucoup de nombres et donc faire des vérifications lourde.
Par contre, en crypto tu as besoin de nombres aléatoires sûrs, ce qui n'est pas du tout une propriété statistique. L'idée est que si tu observes la série pendant un certain temps, tu dois n'obtenir aucune information sur le prochain nombre engendré. Et ça, c'est plutôt velu à tester. Les générateurs congruentiels par exemple ont des propriétés statistiques satisfaisantes mais ne sont pas du tout cryptographiquement sûr...
Je suppose qu'il existe des procédures pour obtenir de l'information sur l'aspect sûr d'un générateur aléatoire, mais j'aimerais bien des pointeurs et une idée de la faisabilité. Parce que ce dont tu parles, ça n'a rien à voir avec de la crypto.
[^] # Re: TCPA utilisé en synergie avec d'autres cryptages
Posté par boubou . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.
Ouai, enfin, il faut le dire vite, tout ça. Si tu as besoin de nombres aléatoires pour faire de la simulation, ce que tu racontes est relativemen vrai. En d'autres termes, tu peux, avec des tests statistiques, vérifier (dans une certaine mesure) que le générateur est sympa : bonne uniformité, indépendance (apparante) entre n tirages successifs, etc. Avec 100 000 tu es loin du compte, mais si le générateur est hardware, je suppose qu'on peut engendrer beaucoup de nombres et donc faire des vérifications lourde.
Par contre, en crypto tu as besoin de nombres aléatoires sûrs, ce qui n'est pas du tout une propriété statistique. L'idée est que si tu observes la série pendant un certain temps, tu dois n'obtenir aucune information sur le prochain nombre engendré. Et ça, c'est plutôt velu à tester. Les générateurs congruentiels par exemple ont des propriétés statistiques satisfaisantes mais ne sont pas du tout cryptographiquement sûr...
Je suppose qu'il existe des procédures pour obtenir de l'information sur l'aspect sûr d'un générateur aléatoire, mais j'aimerais bien des pointeurs et une idée de la faisabilité. Parce que ce dont tu parles, ça n'a rien à voir avec de la crypto.