熵池太浅?
近日,安全研究人员在Black Hat大会上谈论到Linux服务器存在一个安全风险:熵池太浅(PDF)。
在Linux内核中,熵池是环境噪声数据流的集合,被作为种子用于生成随机数。
研究人员认为,熵池太浅会导致系统容易遭受已知攻击方法攻击,如容易被猜测 出和容易遭受暴力破解攻击。