C'est vrai, et il suffit de connaître
1) l'algorithme utilisé (Mersenne-Twister ou autres)
2) une suite de quelques nombres générés par l'algorithme
pour savoir retrouver l'état interne du générateur et donc être capable de prédire les nombres suivants.
C'est pour ça que les recommandations pour un usage cryptographique imposent d'ajouter en plus un "retraitement" de l'aléas généré. C'est-à-dire, appliquer une fonction de hachage sur la sortie permet d'empêcher l'utilisateur d'avoir accès à la sortie brute de l'algorithme et donc de pouvoir le prédire.
Ensuite il y a des subtilités, genre parfois il vaut mieux ne prendre que quelques bits de la sortie de la fonction de hachage, etc...
[^] # Re: Mersenne twister
Posté par khivapia . En réponse au journal Sortie de la bibliothèque Hasard version 0.2. Évalué à 6.
1) l'algorithme utilisé (Mersenne-Twister ou autres)
2) une suite de quelques nombres générés par l'algorithme
pour savoir retrouver l'état interne du générateur et donc être capable de prédire les nombres suivants.
C'est pour ça que les recommandations pour un usage cryptographique imposent d'ajouter en plus un "retraitement" de l'aléas généré. C'est-à-dire, appliquer une fonction de hachage sur la sortie permet d'empêcher l'utilisateur d'avoir accès à la sortie brute de l'algorithme et donc de pouvoir le prédire.
Ensuite il y a des subtilités, genre parfois il vaut mieux ne prendre que quelques bits de la sortie de la fonction de hachage, etc...
Voir http://www.ssi.gouv.fr/site_documents/politiqueproduit/Mecan(...) pour plus de précisions.