《PHP教程:PHP的偽隨機數(shù)與真隨機數(shù)詳解》要點:
本文介紹了PHP教程:PHP的偽隨機數(shù)與真隨機數(shù)詳解,希望對您有用。如果有疑問,可以聯(lián)系我們。
PHP編程首先需要聲明的是,計算機不會產(chǎn)生絕對隨機的隨機數(shù),計算機只能產(chǎn)生“偽隨機數(shù)”.其實絕對隨機的隨機數(shù)只是一種抱負的隨機數(shù),即使計算機怎樣發(fā)展,它也不會產(chǎn)生一串絕對隨機的隨機數(shù).計算機只能生成相對的隨機數(shù),即偽隨機數(shù).
PHP編程偽隨機數(shù)并不是假隨機數(shù),這里的“偽”是有規(guī)律的意思,就是計算機產(chǎn)生的偽隨機數(shù)既是隨機的又是有規(guī)律的.怎樣理解呢?產(chǎn)生的偽隨機數(shù)有時遵守一定的規(guī)律,有時不遵守任何規(guī)律;偽隨機數(shù)有一部分遵守一定的規(guī)律;另一部分不遵守任何規(guī)律.好比“世上沒有兩片形狀完全相同的樹葉”,這正是點到了事物的特性,即隨機性,但是每種樹的葉子都有近似的形狀,這正是事物的共性,即規(guī)律性.從這個角度講,你大概就會接受這樣的事實了:計算機只能產(chǎn)生偽隨機數(shù)而不能產(chǎn)生絕對隨機的隨機數(shù).
PHP編程首先來了解一下真隨機數(shù)和偽隨機數(shù)的概念.
PHP編程真隨機數(shù)發(fā)生器:英文為:true random number generators ,簡稱為:TRNGs,是利用弗成預(yù)知的物理方式來產(chǎn)生的隨機數(shù).
PHP編程偽隨機數(shù)發(fā)生器:英文為:pseudo-random number generators ,簡稱為:PRNGs,是計算機利用必定的算法來產(chǎn)生的.
PHP編程對比一下兩種方法產(chǎn)生的隨機數(shù)的圖片.
PHP編程Random.org(利用大氣噪音來生成隨機數(shù),而大氣噪音是空氣中的雷暴所發(fā)生的 )生成的隨機位圖:
PHP編程
PHP編程Windows下PHP的rand()函數(shù)發(fā)生的隨機圖片:
PHP編程
PHP編程很顯然,后者偽隨機數(shù)發(fā)生器發(fā)生的圖片有這明顯的條紋.
PHP編程利用php的rand隨機函數(shù)發(fā)生這張圖片的代碼為:
PHP編程另外,Linux內(nèi)核(1.3.30以上)包括了一個隨機數(shù)發(fā)生器/dev/random ,對于很多平安目的是足夠的.
PHP編程下面是關(guān)于Linux的隨機數(shù)產(chǎn)生器的原理介紹 :
PHP編程Linux 操作系統(tǒng)提供本色上隨機(或者至少具有強烈隨機性的部件)的庫數(shù)據(jù).這些數(shù)據(jù)通常來自于設(shè)備驅(qū)動程序.例如,鍵盤驅(qū)動程序收集兩個按鍵之間時間的信息,然后將這個環(huán)境噪聲填入隨機數(shù)發(fā)生器庫.
PHP編程隨機數(shù)據(jù)存儲在 熵池 ( linux內(nèi)核維護了一個熵池用來收集來自設(shè)備驅(qū)動程序和其它來源的環(huán)境噪音.理論上,熵池中的數(shù)據(jù)是完全隨機的,可以實現(xiàn)產(chǎn)生真隨機數(shù)序列.為跟蹤熵池中數(shù)據(jù)的隨 機性,內(nèi)核在將數(shù)據(jù)加入池的時候?qū)⒐浪銛?shù)據(jù)的隨機性,這個過程稱作熵估算.熵估算值描述池中包含的隨機數(shù)位數(shù),其值越大表示池中數(shù)據(jù)的隨機性越好. ) 中,它在每次有新數(shù)據(jù)進入時進行“攪拌”.這種攪拌實際上是一種數(shù)學(xué)轉(zhuǎn)換,贊助提高隨機性.當數(shù)據(jù)添加到熵池中 后,系統(tǒng)估計獲得了多少真正隨機位.
PHP編程測定隨機性的總量是很重要的.問題是某些量往往比起先考慮時看上去的隨機性小.例如,添加表現(xiàn)自從上次按鍵盤以來秒數(shù)的 32 位數(shù)實際上并沒有提供新的 32 位隨機信息,因為大多數(shù)按鍵都是很接近的.
PHP編程從 /dev/random 中讀取字節(jié)后,熵池就使用 MD5 算法進行暗碼散列,該散列中的各個字節(jié)被轉(zhuǎn)換成數(shù)字,然后返回.
PHP編程如果在熵池中沒有可用的隨機性位, /dev/random 在池中有足夠的隨機性之前等待,不返回結(jié)果.這意味著如果使用 /dev/random 來發(fā)生許多隨機數(shù),就會發(fā)現(xiàn)它太慢了,不夠?qū)嵱?我們經(jīng)常看到 /dev/random 生成幾十字節(jié)的數(shù)據(jù),然后在許多秒內(nèi)都不發(fā)生結(jié)果.
PHP編程幸運的是有熵池的另一個接口可以繞過這個限制:/dev/urandom.即使熵池中沒有隨機性可用,這個替代設(shè)備也總是返回隨機數(shù).如果您取出許 多數(shù)而不給熵池足夠的時間重新充滿,就再也不能獲得各種來源的合用熵的好處了;但您仍可以從熵池的 MD5 散列中獲得非常好的隨機數(shù)!這種方式的問題是,如果有任何人破解了 MD5 算法,并通過查看輸出了解到有關(guān)散列輸入的信息,那么您的數(shù)就會立刻變得完全可預(yù)料.大多數(shù)專家都認為這種分析從計算角度來講是不可行的.然而,仍然認為 /dev/urandom 比 /dev/random 要“不平安一些”(并通常值得懷疑).
PHP編程Windows下沒有/dev/random可用,但可以使用微軟的“capicom.dll”所提供的CAPICOM.Utilities 對象.
PHP編程以下是使用PHP時比用mt_rand()函數(shù)發(fā)生更好的偽隨機數(shù)的一段例子代碼:
PHP編程$pr_bits = '';
PHP編程// Unix/Linux platform?
$fp = @fopen('/dev/urandom','rb');
if ($fp !== FALSE) {
$pr_bits .= @fread($fp,16);
@fclose($fp);
}
PHP編程// MS-Windows platform?
if (@class_exists('COM')) {
try {
$CAPI_Util = new COM('CAPICOM.Utilities.1');
$pr_bits .= $CAPI_Util->GetRandom(16,0);
PHP編程// if we ask for binary data PHP munges it, so we
// request base64 return value. We squeeze out the
// redundancy and useless ==CRLF by hashing...
if ($pr_bits) { $pr_bits = md5($pr_bits,TRUE); }
} catch (Exception $ex) {
// echo 'Exception: ' . $ex->getMessage();
}
}
PHP編程if (strlen($pr_bits) < 16) {
// do something to warn system owner that
// pseudorandom generator is missing
}
?>
PHP編程所以PHP要發(fā)生真隨機數(shù) 還是要調(diào)用外部元素來支持的!
維易PHP培訓(xùn)學(xué)院每天發(fā)布《PHP教程:PHP的偽隨機數(shù)與真隨機數(shù)詳解》等實戰(zhàn)技能,PHP、MYSQL、LINUX、APP、JS,CSS全面培養(yǎng)人才。
轉(zhuǎn)載請注明本頁網(wǎng)址:
http://www.fzlkiss.com/jiaocheng/10814.html