鱼C论坛

 找回密码
 立即注册
查看: 136|回复: 7

[最新资讯] 100个熔岩灯「熵墙」护600万网站安全!机密:物理随机性

[复制链接]
发表于 2025-8-22 11:00:00 | 显示全部楼层 |阅读模式

拼手气红包

红包金额剩余0鱼币

剩余红包0个

查看红包>

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
7cb99b1b7979e7de8d690ee580dadf2ec48eaf1c.jpg@308w_174h.jpeg

“墙上100多个灯护住600万个网站”的梗,指的是Cloudflare旧金山大厅那面“熵墙”(提示:密码学):

约100盏熔岩灯被摄像头持续拍摄,照片像素被当作大型随机数,再与系统的随机源混合,用来给SSL/TLS密钥提供更不可预测的种子。它不是“直接保护网站的灯阵法”,而是给加密提供高质量随机性;

在线学习:



Cloudflare自称为数以千万计的互联网业务提供服务,因此这套装置服务的是更广的整体安全体系。

伦敦、狮城、里斯本等办公室还分别用双摆、微量放射衰变、波浪机等物理系统做补充熵源

瓶中是水/矿物油与着色石蜡等互不相溶的混合物,底部灯泡加热使石蜡体积膨胀、密度下降并降低黏度,于是“蜡团”上浮;

到顶部遇冷又密度回升、黏度变大而下沉,如此循环。

经典配方会在蜡中加入提高密度的组分以实现“冷热密度交替”,瓶底还常放金属线圈帮助破除表面张力、让蜡团重新汇合。

理论上把热蜡取出冷却会迅速固化,但实际请勿拆灯以免烫伤与化学风险。

为什么要费这么大劲搞“物理随机性”?

因为密码学要的是不可预测的随机数。

做法通常是先用物理世界的噪声取样,再送入CSPRNG扩展成大量随机比特;

Cloudflare的LavaRand就是把熔岩灯图像作为额外熵源,与Linux内核熵池混合,用于TLS会话密钥等。

这思路源自1996年SGI的“Lavarand”专利与演示,后被Cloudflare在生产环境中现代化实现。

至于“600万个网站”的说法,多见于2017年媒体对当年客户量级的表述,如今Cloudflare服务的站点体量已远超当时,准确表述应为“数以千万计的互联网业务”。

评论区聊聊你的想法



                               
登录/注册后可看大图




如果有收获,别忘了评分


                               
登录/注册后可看大图


                               
登录/注册后可看大图
                                                                    

评分

参与人数 2荣誉 +6 贡献 +6 收起 理由
睦ちゃん她爹 + 3 + 3 鱼C有你更精彩^_^
康小泡 + 3 + 3 鱼C有你更精彩^_^

查看全部评分

小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2025-8-22 11:58:00 | 显示全部楼层
CSPRNG
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2025-8-22 12:18:00 | 显示全部楼层
CSPRNG
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2025-8-22 13:11:10 From FishC Mobile | 显示全部楼层
CSPRNG
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2025-8-22 13:16:01 | 显示全部楼层

CSPRNG
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 5 天前 | 显示全部楼层
太牛了
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 5 天前 | 显示全部楼层
感谢分享 朕又在鱼C学到东西啦!非常满意
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 5 天前 | 显示全部楼层
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-9-1 10:52

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表