Распространение энтропии на виртуальные машины
Я заинтересован в создании секретных ключей для SSL на виртуальных машинах, используя настоящую случайность. Под истинной случайностью я подразумеваю тот же уровень энтропии, который может быть создан демоном dev/random и сбора энтропии (EGD) в UNIX.
Существует ли рецепт "общего знания" для направления энтропии с физического уровня на виртуальные машины через гипервизор независимо от комбинации гипервизор / гостевая ОС?
Пример: предположим, что один "гипервизирует" с VMware VSphere и создает экземпляр гостевой ОС Windows. Может ли этот гипервизор собирать энтропию со своих периферийных устройств (например, dev/random/) и распространять ее на эти гостевые ОС Windows?
При рассмотрении крупных поставщиков (VMware, Hyper-V, Citrix и т. Д.), Имеют ли они пулы энтропии, которые собирают энтропию, которую можно легко перенести на соответствующие виртуальные машины?
Луис
1 ответ
У меня нет непосредственного опыта с этим, но вот кое- что, что говорит, что это делает. Из любопытства, что бы вы делали с этим на компьютере с Windows?