random_rdtsc und random_rdrand

Sep 29, 2026 Last reply: 46 minutes ago 8 Replies
Jump to replies (8)

Hallo, ich schrieb vor einer Reihe von Tagen, daß ich mich auch mit RDRAND befassen werde. Inzwischen habe ich ein Kommando damit:



. rdrand rdtsc . 00419111709294650540 00000023031823306424 . 13730835699957716901 00000023031853970210 . 14943587698214829160 00000023031857694550 . 13772069062344989762 00000023031871058458 . 10940243304984649324 00000023031873015584 . 02054532970100969052 00000023031906644037 . 18105952882384621093 00000023031911767494 . 00647674177007382775 00000023031917240409



formatting link
2F rdtsc
formatting link
21F rdrand



Der NIST-Test von rdrand zeigt eine sehr gute Qualität. Der erste Test der NIST-Suite von der Ausgabe rdtsc zeigt eine merkbar bessere Qualität.



Beide Ausgabeströme zeigen verteilt leichte Schwächen. rdtsc zeigt nur zweimal das Wort FAILURE, während die rdrand-Testdaten dieses Wort 21-mal enthalten.



Zwischen diesen beiden Methoden, Zufallszahlen zu erzeugen, liegen Welten. Mit jeweils unterschiedlichen Vorteilen und Nachteilen.



Die Methode rdtsc bietet viele Konfigurations-Möglichkeiten, so daß die Ausgabe-Qualität einstellbar ist. Dafür muß dies - für allerhöchste Qualität - mit immenser Laufzeit bezahlt werden. Es liegt die Unsymmetrie vor, daß die Änderungshäufigkeit der Bits von rechts nach links abnimmt, so daß links für lange Zeiträume konstante Ziffernwerte vorliegen. Folglich kann nur eine geringe Anzahl Bits, vom LSB her, genutzt werden.



Die Methode rdrand gibt Zufallszahlen in voller Breite von bis zu 64 Bits _schnell_ aus. Es dauert nur etwa 0,8 s, bis 10 MB Daten ausgegeben sind. Die Qualität der echten Zufallszahlen und ihre sonstigen Eigenschaften sind sehr gut. Sie reicht allerdings nicht an die _mögliche_ Qualität der Methode rdtsc heran. Das ist allerdings eine Abwägung auf sehr hohem Level.



Am 29.09.2026 um 13:06 schrieb Helmut Schellong:

Zufallszahlen mit rdtsc: Die Verwendung des CPU-Befehls RDTSC (Read Time-Stamp Counter) zur Erzeugung von Zufallszahlen ist ein klassischer Ansatz in der hardwarenahen Programmierung, allerdings kein echter oder kryptografisch sicherer Zufallszahlengenerator.

:)

Am 29.09.2026 um 13:06 schrieb Helmut Schellong:

Der RDTSC-Befehl (Read Time-Stamp Counter) misst lediglich die vergangen CPU-Taktzyklen seit dem Systemstart. Er ist aus zwei Hauptgründen weder ein echter noch ein kryptografisch sicherer Zufallszahlengenerator: Er besitzt keine physikalische Zufallsquelle (Entropie) und seine Werte sind für Angreifer vorhersehbar.

:)

Leo Baumann wrote on 29.09.2026 15:45:

Die vorstehende Auskunft ist nach wie vor falsch. Es ist eine Behauptung ohne Nachweis.

Ich habe _mit_ Nachweis klargemacht, daß ein Generator mit grundlegender Benutzung von TSC sogar bessere Zufallszahlen liefern kann, als mit rdrand und rdseed.

Es kommt immer darauf an, wie intelligent eine verarbeitende Software ist.

Leo Baumann wrote on 29.09.2026 15:52:

Vorstehende Aussage ist nur zutreffend, wenn die verarbeitende Software von jemandem entwickelt wurde, der es halt nicht kann. Der noch nicht einmal die einfachen Grundlagen für einen Erfolg versteht, obwohl diese erklärt wurden.

Am 29.09.2026 um 18:37 schrieb Helmut Schellong:

Voraussetzung für den Nist-Test ist die unvorhersagbarkeit der Zahlen - Dein "Nachweis" ist kein Nachweis.

Leo Baumann wrote on 29.09.2026 21:33:

Eine Unvorhersagbarkeit ist _keine_ Voraussetzung für den NIST-Test! Sogar ausdrücklich nicht! Der NIST-Test beurteilt einfach nur einen beliebigen Bitstrom.

Niemand und nichts auf der Welt kann vorhersagen, welche Zahlenwerte der TSC beim Lesen liefern wird. Das ist absolut unvorhersagbar!

Am 29.09.2026 um 22:41 schrieb Helmut Schellong:

Du widersprichst der Wissenschaft und der KI-Information!

Leo Baumann wrote on 29.09.2026 22:51:

Du bist ein totaler Realitätsverweigerer! So sehr, daß einem sogar die imaginäre Mütze vom Kopf fliegt.

Ist es denn so, daß die Wissenschaft sagt, daß der Zählerstand des TSC bekannt ist, bevor man ihn liest? Und die KI-Information sagt das Gleiche?

Was sagen denn die Wissenschaft und die KI-Information, welchem Wissen genau ich widerspreche?

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required