Ответ неизвестен и, вероятно, намеренно.Хотя трудно быть уверенным, сайт, кажется, является комбинацией благотворительности и коммерческой работы.Каждый радиоисточник генерирует только несколько кбит / с случайных данных.Как он описывает это во многих ссылках, я не вижу доказательств CSRNG.Это не важноДля целей OTP, если это не совсем случайно, это прославленный потоковый шифр.(Я думаю, это то, что Брюс и другие всегда говорили.)
Мне трудно вспомнить, когда был сломан хороший CSRNG.Я бы порекомендовал вам использовать что-то вроде ISAAC или правильно реализованный блочный / потоковый шифр.Perfect Paper Passwords делает это.Используйте конструкцию Fortuna с внутренними компонентами Fortuna, используя вышеупомянутые шифры / алгоритмы, чтобы получить большинство случайных данных.Система Fortuna может регулярно вводить в нее данные с помощью TRNG.Самый лучший TRNG по бюджету - random.org плюс локально сгенерированный материал.Лучшее дешевое аппаратное решение - плата VIA Artigo с VIA Padlock (ускорение TRNG + для SHA-1, SHA256, AES и RSA) за 300 долларов.У них есть библиотеки, чтобы помочь вам использовать вещи тоже.(Существует даже псевдо-TRNG, который использует синхронизацию процессора при загрузке сети.)
Помните, что криптография обычно является самым сильным звеном в цепочке.Безопасность системы существует на многих уровнях: процессор, встроенное ПО, встроенное ПО (esp DMA), код режима ядра, ОС, доверенное промежуточное ПО или функции ОС, приложение.Безопасность в целом включает пользователей, политику, физическую безопасность, EMSEC и т. Д. Любой, кто слишком беспокоится о RNG, обычно тратит впустую усилия.Просто используйте принятое решение или что-то, что я упомянул выше.Затем сосредоточьтесь на отдыхе.Особенно, как люди и системы взаимодействуют.Конфигурация, патчирование, выбор ОС, политики.Большинство проблем случаются там.