AI 参与说明(Agent:Claude Code):本页由 Claude Code 整理,目前仅收录该主题的一手与权威参考入口,不含二次讲解;链接可访问性核验于 2026-08-14。
随机数算法需要先区分用途:统计模拟用伪随机数生成器(PRNG)即可,涉及密钥、令牌、会话标识等安全场景必须使用密码学安全的生成器(CSPRNG),二者不可互换。
权威参考#
- NIST SP 800-90A Rev. 1: Recommendation for Random Number Generation Using Deterministic Random Bit Generators:CSPRNG 的权威规范,安全场景的一手依据。
- PCG, A Family of Better Random Number Generators:现代非密码学 PRNG 的设计与统计质量对比,含对 LCG、Mersenne Twister 的评述。
- Mersenne Twister Home Page:作者维护的官方主页,含原始论文与参考实现;注意 MT 不具备密码学安全性。
- Python
random模块文档:官方明确说明该模块不适用于安全场景,应改用secrets。 - Java
java.util.random包文档:JDK 17 起引入的RandomGenerator接口与可选算法族。