модуль OpenSSL::Random
Открытые методы класса
static VALUE
ossl_rand_egd(VALUE self, VALUE filename)
{
if (RAND_egd(StringValueCStr(filename)) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} То же, что и ::egd_bytes, но по умолчанию запрашивает 255 байт.
static VALUE
ossl_rand_egd_bytes(VALUE self, VALUE filename, VALUE len)
{
int n = NUM2INT(len);
if (RAND_egd_bytes(StringValueCStr(filename), n) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Запрашивает демон сбора энтропии EGD через сокет, путь к которому задан в filename.
Получает указанное в length количество байт и использует ::add для инициализации встроенного PRNG в OpenSSL.
static VALUE
ossl_rand_load_file(VALUE self, VALUE filename)
{
if(!RAND_load_file(StringValueCStr(filename), -1)) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Читает байты из filename и добавляет их в PRNG.
static VALUE
ossl_rand_add(VALUE self, VALUE str, VALUE entropy)
{
StringValue(str);
RAND_add(RSTRING_PTR(str), RSTRING_LENINT(str), NUM2DBL(entropy));
return self;
} Смешивает байты из str с состоянием генератора псевдослучайных чисел (PRNG) Random.
Таким образом, если данные из str непредсказуемы для злоумышленника, это повышает неопределённость состояния и делает вывод PRNG менее предсказуемым.
Аргумент entropy — это оценка (нижняя граница) количества случайных данных, содержащихся в str, измеряемого в байтах.
Пример
pid = $$ now = Time.now ary = [now.to_i, now.nsec, 1000, pid] OpenSSL::Random.add(ary.join, 0.0) OpenSSL::Random.seed(ary.join)
static VALUE
ossl_rand_bytes(VALUE self, VALUE len)
{
VALUE str;
int n = NUM2INT(len);
int ret;
str = rb_str_new(0, n);
ret = RAND_bytes((unsigned char *)RSTRING_PTR(str), n);
if (ret == 0) {
ossl_raise(eRandomError, "RAND_bytes");
} else if (ret == -1) {
ossl_raise(eRandomError, "RAND_bytes is not supported");
}
return str;
} static VALUE
ossl_rand_seed(VALUE self, VALUE str)
{
StringValue(str);
RAND_seed(RSTRING_PTR(str), RSTRING_LENINT(str));
return str;
} ::seed эквивалентен ::add, где entropy равен длине str.
static VALUE
ossl_rand_status(VALUE self)
{
return RAND_status() ? Qtrue : Qfalse;
} Возвращает true, если PRNG был инициализирован достаточным количеством данных, и false в противном случае.
static VALUE
ossl_rand_write_file(VALUE self, VALUE filename)
{
if (RAND_write_file(StringValueCStr(filename)) == -1) {
ossl_raise(eRandomError, NULL);
}
return Qtrue;
} Записывает в filename некоторое количество случайно сгенерированных байтов (в настоящее время 1024), которые можно использовать для инициализации PRNG, вызвав ::load_random_file в следующем сеансе.
Ruby Core © 1993–2025 Yukihiro Matsumoto
Licensed under the Ruby License.
Ruby Standard Library © contributors
Licensed under their own licenses.