[devel] rngd vs haveged vs crng

Anton Farygin rider на basealt.ru
Чт Май 23 07:37:56 MSK 2019


23.05.2019 2:08, Alexey Shabalin пишет:
> чт, 25 апр. 2019 г. в 13:29, Konstantin Lepikhov <lakostis на altlinux.org>:
>> Привет!
>>
>> В продолжение обсуждения у кого энтропия длиннее^W лучше я тут провел
>> несколько тестов. Идея - замерить как быстро будет заканчиваться энтропия
>> в случае использования haveged/rngd/ничего (ядра).
> В копилку дополнительных решений. Случайно наткнулся на специальный
> клиент-сервер :)
> pollen - сервер (https://github.com/dustinkirkland/pollen) - на golang
> pollinate - клиент (https://github.com/dustinkirkland/pollinate) - простой sh
> Делали для Ubuntu, и Ubuntu предоставляет сервис Entropy-as-a-Service
> https://entropy.ubuntu.com
> Никто не запрещает его поднять внутри своей сети.
> И cloud-init (виртуалки в облачных окружениях) умеeт использовать клиента.
>
Не факт, что когда нет сети - есть энтропия. Наверное, это интереснее на 
хост-систему пробрасывать, а уже оттуда в виртуалку через virtio-rng



Подробная информация о списке рассылки Devel