Протокол сбора энтропии UEFI
Протокол сбора энтропии UEFI используется для получения значений генерации случайных чисел (RNG) хорошо известным способом.
Служба RNG UEFI, реализующая этот протокол, принимает необязательное входное значение, идентифицирующее алгоритм RNG, и предоставляет значение RNG на основе входного значения и внутреннего состояния, включая состояние источников энтропии. При использовании детерминированного генератора случайных битов (DRBG) на выходе источника необработанной энтропии его уровень безопасности должен быть не менее 256 бит.
Инструкции о стандартных методах создания значений RNG, используемых в этом протоколе, см. в статье NIST SP 800-90A ред. 1 . Рекомендации по созданию случайных чисел с помощью детерминированных генераторов случайных битов.