Freigeben über


UEFI-Entropieerfassungsprotokoll

Das UEFI-Protokoll zum Sammeln von Entropie wird verwendet, um RNG-Werte (Random Number Generation) auf bekannte Weise zu erzeugen.

Ein UEFI RNG-Dienst, der dieses Protokoll implementiert, verwendet einen optionalen Eingabewert, der einen RNG-Algorithmus identifiziert und einen RNG-Wert basierend auf dem Eingabewert und dem internen Zustand bereitstellt, einschließlich des Zustands seiner Entropiequellen. Wenn ein Deterministic Random Bit Generator (DRBG) für die Ausgabe der rohen Entropiequelle verwendet wird, muss die Sicherheitsstufe mindestens 256 Bits aufweisen.

Anleitungen zu den Standardmethoden zum Erstellen der in diesem Protokoll verwendeten RNG-Werte finden Sie unter NIST SP 800-90A Rev. 1 – Empfehlungen für die Zufallszahlengenerierung mit deterministischen Zufallsbitgeneratoren.

Protokollschnittstelle

EFI_RNG_SERVICE_BINDING_PROTOCOL

EFI_RNG_PROTOCOL

EFI_RNG_ALGORITHM_LIST