модуль OpenSSL::Random
Публичные методы класса
static VALUE
ossl_rand_egd(VALUE self, VALUE filename)
{
if (RAND_egd(StringValueCStr(filename)) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Аналогично ::egd_bytes, но по умолчанию запрашивает 255 байт.
static VALUE
ossl_rand_egd_bytes(VALUE self, VALUE filename, VALUE len)
{
int n = NUM2INT(len);
if (RAND_egd_bytes(StringValueCStr(filename), n) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Запрашивает у демона сбора энтропии EGD по пути сокета, заданному параметром filename.
Извлекает length байт и использует ::add для инициализации встроенного генератора псевдослучайных чисел (PRNG) OpenSSL.
static VALUE
ossl_rand_load_file(VALUE self, VALUE filename)
{
if(!RAND_load_file(StringValueCStr(filename), -1)) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Читает байты из файла filename и добавляет их к генератору PRNG.
static VALUE
ossl_rand_add(VALUE self, VALUE str, VALUE entropy)
{
StringValue(str);
RAND_add(RSTRING_PTR(str), RSTRING_LENINT(str), NUM2DBL(entropy));
return self;
} Смешивает байты из str в состояние генератора псевдослучайных чисел (PRNG).
Таким образом, если данные из str непредсказуемы для злоумышленника, это увеличивает неопределенность состояния и делает выходные данные PRNG менее предсказуемыми.
Аргумент entropy представляет собой (нижнюю границу) оценку количества случайности, содержащейся в str, измеренную в байтах.
Пример
pid = $$ now = Time.now ary = [now.to_i, now.nsec, 1000, pid] OpenSSL::Random.add(ary.join, 0.0) OpenSSL::Random.seed(ary.join)
static VALUE
ossl_rand_bytes(VALUE self, VALUE len)
{
VALUE str;
int n = NUM2INT(len);
int ret;
str = rb_str_new(0, n);
ret = RAND_bytes((unsigned char *)RSTRING_PTR(str), n);
if (ret == 0) {
ossl_raise(eRandomError, "RAND_bytes");
} else if (ret == -1) {
ossl_raise(eRandomError, "RAND_bytes is not supported");
}
return str;
} Генерирует String с length количеством криптографически стойких псевдослучайных байтов.
Пример
OpenSSL::Random.random_bytes(12) #=> "..."
static VALUE
ossl_rand_seed(VALUE self, VALUE str)
{
StringValue(str);
RAND_seed(RSTRING_PTR(str), RSTRING_LENINT(str));
return str;
} ::seed эквивалентно ::add, где entropy равен длине str.
static VALUE
ossl_rand_status(VALUE self)
{
return RAND_status() ? Qtrue : Qfalse;
} Возвращает true если PRNG был инициализирован достаточным количеством данных, false в противном случае.
static VALUE
ossl_rand_write_file(VALUE self, VALUE filename)
{
if (RAND_write_file(StringValueCStr(filename)) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Записывает определённое количество сгенерированных случайных байтов (в настоящее время 1024) в файл filename, который можно использовать для инициализации PRNG, вызвав ::load_random_file в последующей сессии.
Ruby Core © 1993–2022 Yukihiro Matsumoto
Licensed under the Ruby License.
Ruby Standard Library © contributors
Licensed under their own licenses.