تعبّر الإنتروبيا التشفيرية عن عدم اليقين بشأن القيم التي تُنشئ مفتاحاً سرياً أو حالة مولّد. يشمل التقييم توزيع المدخلات الممكنة والمعلومات المتاحة للخصم. قد يأتي خرج طويل من فضاء صغير قابل للتوقع؛ لذا يشمل الأمان المصدر والمعالجة وحماية الحالة.
يميز RFC 4086 بين صعوبة التخمين وعدم الانتظام الإحصائي وحده. قد يعرف المهاجم وقت التشغيل أو الرقم التسلسلي، أو يبحث في نطاق صغير. ترميزهما بسلسلة طويلة لا يوسّع فضاء الأسرار بالقدر نفسه. ولا يكشف مفتاح معروض واحد جودة إنشائه. [RFC 4086 — Unpredictability and source limitations]
ينتج DRBG مخرجات لاحقة خوارزمياً من حالة أولية سرية. هذا بناء تشفيري مفيد، لكن البايتات الإضافية لا تمثل تلقائياً إنتروبيا فيزيائية جديدة. تعطي الحالة الكاملة والمدخلات نفسها الاستمرار نفسه. وتعتمد القوة أيضاً على التهيئة والاستخدام الصحيح. [NIST SP 800-90A Rev. 1 — Deterministic generation and reseeding]
يتطلب NIST SP 800-90B وصف مصدر الضجيج واعتماداته واختبارات سلامته. تفحص هذه الاختبارات الضجيج الخام عند البدء وباستمرار، قبل المعالجة اللاحقة. قد يبطل تغير البيئة أو تعطل المصدر الافتراضات؛ ويجب إبلاغ التطبيق بالفشل بدلاً من تقديم الناتج كبيانات سليمة. [NIST SP 800-90B — Entropy source design and health tests]
يمكن للمعالجة المسماة conditioning تقليل الانحياز وتركيز عدم اليقين المتاح في خرج أقصر. لا يحول Hash المدخلات المعروفة بالكامل إلى سر. ولا يجوز جمع تقديرات المصادر المترابطة ببساطة؛ فالمزج الأكثر تعقيداً لا يثبت الاستقلال أو الجودة بذاته. [NIST SP 800-90B — Entropy source design and health tests] [RFC 4086 — Unpredictability and source limitations]
قد يتمكن من يحصل على حالة DRBG من توقع المخرجات التالية بحسب بنائه. تتطلب استعادة مقاومة هذا التوقع إنتروبيا جديدة كافية لا يعرفها المهاجم. مجرد استمرار الخوارزمية أو إضافة وقت معلوم لا يضمن ذلك. كما أن استعادة المولّد لا تُبطل مفتاحاً سبق تسريبه. [NIST SP 800-90A Rev. 1 — Deterministic generation and reseeding]
يرمّز BIP39 مدخلاً من 128 بت مع 4 بتات تحقق في 12 كلمة؛ ولمدخل من 256 بت يضيف 8 بتات وينتج 24 كلمة. مجموع التحقق مشتق ولا يضيف إنتروبيا. لا تثبت هذه الأطوال جودة المدخل، ولا تصلح قائمة أطول توليداً قابلاً للتوقع. [BIP39 — Entropy, checksum and mnemonic encoding]
يميز NIST SP 800-22 صراحة بين اجتياز مجموعة اختبارات إحصائية والأمان التشفيري. قد يكشف اختبار انحرافاً معيناً، لكنه لا يستبدل تحليل الخوارزمية ولا يثبت أن الخصم يجهل المدخل. اختبار ملف جاهز ليس شهادة لأمان المحفظة. [NIST SP 800-22 Rev. 1a — Limits of statistical testing]
يجمع NIST SP 800-90C مصادر الإنتروبيا وآليات DRBG في أبنية للمولّدات. قيّم التنفيذ المحدد للمحفظة، والحصول على الإنتروبيا وتقديرها، ومعالجة الأخطاء وحماية الحالة. الاستشهاد بمعيار أو اسم شريحة لا يثبت وحده أن إصداراً بعينه يستوفي المتطلبات. [NIST SP 800-90B — Entropy source design and health tests] [NIST SP 800-90C — Complete random bit generator constructions]
للحصول على صورة أوضح، اقرأ هذا المدخل مع Entropy Bit, CSPRNG, Dice Roll Entropy, مفتاح خاص. تشير إلى هذا المدخل أيضًا Dice Roll Entropy, Entropy Bit, Brute Force Search Space, Random Number Generator.