思科IOS随机数发生器

问题描述:

我想知道是否有人知道如果Cisco IOS(即,主线IOS,而不是XE或XR列车)有一个类似于Unix风格/ dev/urandom的内部安全随机数生成器?如果是这样,如果没有,什么,例如。 OpenSSL在Cisco IOS中用于种子熵?思科IOS随机数发生器

+0

这是一个有趣的话题,但它应该在security.SE或serverfault.com ...编程位发布失踪。 –

是的,思科IOS在具有加密功能的图像中使用PRNG(伪随机数生成器)。

这适用于至少K8和K9 IOS图像类型。有时,这PRNG失败,你在控制台上的错误信息,像这样的:

"UTIL-6-RANDOM: A pseudo-random number was generated twice in succession"