Wieso keine PRNG für Kryptografische Schlüsselgenerierung?

1 Antwort

Von Experte Halbrecht bestätigt

Kenne ich den Startwert/inneren Zustand, kann ich die Folgewerte bestimmen, da deterministisch beim PRNG.

Kenne ich die Zufallszahlenfolge, kann ich die Erzeugung des Schlüssels rekonstruieren und kenne folglich den Schlüssel.

Selbst wenn ich den inneren Zustand nicht kenne, sondern nur relaativ genau abschätzen kann, ergibt sich das gleiche, anstatt des einen Schlüssels erhalte ich dann eben eine überschaubare Anzahl von Kandidaten, die ich durchtesten kann.