модуль OpenSSL::Random
Общедоступные методы класса
static VALUE
ossl_rand_egd(VALUE self, VALUE filename)
{
rb_check_safe_obj(filename);
if (RAND_egd(StringValueCStr(filename)) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Аналогично ::egd_bytes, но по умолчанию запрашивает 255 байт.
static VALUE
ossl_rand_egd_bytes(VALUE self, VALUE filename, VALUE len)
{
int n = NUM2INT(len);
rb_check_safe_obj(filename);
if (RAND_egd_bytes(StringValueCStr(filename), n) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Запрашивает у демона сбора энтропии EGD по пути сокета, указанному в filename.
Извлекает length байт и использует ::add для инициализации встроенного генератора псевдослучайных чисел OpenSSL.
static VALUE
ossl_rand_load_file(VALUE self, VALUE filename)
{
rb_check_safe_obj(filename);
if(!RAND_load_file(StringValueCStr(filename), -1)) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Считывает байты из filename и добавляет их к генератору.
static VALUE
ossl_rand_pseudo_bytes(VALUE self, VALUE len)
{
VALUE str;
int n = NUM2INT(len);
str = rb_str_new(0, n);
if (RAND_pseudo_bytes((unsigned char *)RSTRING_PTR(str), n) < 1) {
ossl_raise(eRandomError, NULL);
}
return str;
} Генерирует string с length количеством псевдослучайных байт.
Последовательности псевдослучайных байтов, сгенерированные методом ::pseudo_bytes, будут уникальными при достаточной длине, но не обязательно непредсказуемыми.
Пример
OpenSSL::Random.pseudo_bytes(12) #=> "..."
static VALUE
ossl_rand_add(VALUE self, VALUE str, VALUE entropy)
{
StringValue(str);
RAND_add(RSTRING_PTR(str), RSTRING_LENINT(str), NUM2DBL(entropy));
return self;
} Смешивает байты из str в состояние генератора псевдослучайных чисел (PRNG).
Таким образом, если данные из str непредсказуемы для противника, это увеличивает неопределённость состояния и делает выходные данные PRNG менее предсказуемыми.
Аргумент entropy — это (нижняя граница) оценка количества энтропии, содержащейся в str, измеряемая в байтах.
Пример
pid = $$ now = Time.now ary = [now.to_i, now.nsec, 1000, pid] OpenSSL::Random.add(ary.join, 0.0) OpenSSL::Random.seed(ary.join)
static VALUE
ossl_rand_bytes(VALUE self, VALUE len)
{
VALUE str;
int n = NUM2INT(len);
int ret;
str = rb_str_new(0, n);
ret = RAND_bytes((unsigned char *)RSTRING_PTR(str), n);
if (ret == 0) {
ossl_raise(eRandomError, "RAND_bytes");
} else if (ret == -1) {
ossl_raise(eRandomError, "RAND_bytes is not supported");
}
return str;
} Генерирует string с length количеством криптографически стойких псевдослучайных байт.
Пример
OpenSSL::Random.random_bytes(12) #=> "..."
static VALUE
ossl_rand_seed(VALUE self, VALUE str)
{
StringValue(str);
RAND_seed(RSTRING_PTR(str), RSTRING_LENINT(str));
return str;
} ::seed эквивалентно ::add, где entropy — длина str.
static VALUE
ossl_rand_status(VALUE self)
{
return RAND_status() ? Qtrue : Qfalse;
} Возвращает true, если PRNG был инициализирован достаточным количеством данных, иначе false.
static VALUE
ossl_rand_write_file(VALUE self, VALUE filename)
{
rb_check_safe_obj(filename);
if (RAND_write_file(StringValueCStr(filename)) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Записывает количество сгенерированных случайных байтов (в данный момент 1024) в filename, которое может быть использовано для инициализации PRNG, вызвав ::load_random_file в последующей сессии.
Ruby Core © 1993–2017 Yukihiro Matsumoto
Licensed under the Ruby License.
Ruby Standard Library © contributors
Licensed under their own licenses.