<div dir="ltr"><div dir="ltr">I'm not even sure why we're discussing this *again*, but...<div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Fri, 21 May 2021 at 21:39, Joachim Strömbergson <<a href="mailto:joachim@strombergson.com">joachim@strombergson.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Aloha!<br>
<br>
Kent Borg wrote on 2021-05-17 18:28:<br>
> The hard part about RNGs is that when they fail, they usually do so<br>
> silently.<br>
<br>
The standards, like SP 800-90, BSI A20/A31 actuall includes test to be<br>
run on-line to continuously monitor your entropy source [0]. One issue<br>
with some of these tests is that they may require quite a lot of data to<br>
"warm up".</blockquote><div><br></div><div>Another issue is that a counter encrypted with a known AES key will pass these tests.</div><div><br></div></div></div>