m.0.> Речь идет не о просто генерации ПСП (переучиваться не хочу и лезть в учебники почему псевдо тоже), а о ПСП для криптографии, а там могут быть свои довольно жесткие критерии к полученному результату генерации, которые необходимо тщательно проверять.
Нет не о них. CPRNG называется псевдо потому что мощность потока случайных бит которые можно получить на стандартном железе компьютера ограничена. На это постоянно напарываются юные падаваны пытающиеся много читать из линуксного /dev/random. Поэтому CPRNG из случайных и генерируют псевдо случайные большего размера.
Но я не о стандартном, а о специальном железе. TRNG генерирует случайные числа без всяких приставок псевдо. Классика жанра - генератор белого шума, например на стабилитроне или pn переходе в режиме лавинного пробоя. Добротный генератор конечно не так чтобы было просто спроектировать. NIST требует не менее 4х независимых источников энтропии, встроенного контроля источников и т.д. Но это для стойкого шифрования информации. Для генерации часто меняемых паролей, а мы обсуждаем именно такой случай, настолько жесткие требования явно излишни.
> 3)должна быть, ПМСМ где то система контроля уже используемых блокнотов что бы не повторить ранее использованный.
1 и 2 относится только к случаю генерации псевдо случайных чисел алгоритмом и не релевантно если источником случайных чисел служат например квантовые процессы. 3 - система управления ключами это уже процедурный вопрос который требует тщания.
m.0.> Это все некий измышлизм, но даже он показывает что разработка блокнотов - сложное и ответственное дело.
Это показывает что нужно только тщание. Например в выборе реализации генератора и что никаких технических проблем с генерацией ключей для Пароля не существует.
m.0.> Кстати, в 10-х годах в открытом доступе у DARPA была в разработке ОКР по исключению проводных способов передачи ключей (блокнотов, как носителей ключей видимо раньше исключили) для системы ГО и внедрение способов их передачи по радиоканалу
Такой не помню. Разрабатывалась и вполне неплохо работала квантовая система распространения ключей, это да. Но она работает на физической ВОЛС между узлами ну или через воздух и DARPA этот вариант не исследовала.
m.0.> А что понимаете под ними? Бо эксплуатация блокнотов - совершенно неинтересное.
"Поломать" генератор истинных случайных чисел еще никому не удавалось. Зато компрометация из за ошибок в управлении ключами происходит сплошь и рядом. А управление ключами это прежде всего процедуры которые должны соблюдаться.