TRNG性能指标怎么看:吞吐量、启动时间与功耗

3 阅读2分钟

选型时翻到规格书的TRNG章节,通常就寥寥几行。这几个参数背后各有什么工程含义,值得展开讲讲。

吞吐量:够不够用取决于消费模式

TRNG的原始吞吐量从几kbps到几Mbps不等。单看数字没意义,要对照应用场景的消耗模式:一次SM2签名需要一个256位随机数,一次密钥派生消耗几百比特,即使每秒只产出几十KB的熵,对认证类应用也绰绰有余。真正考验吞吐量的是批量加密IV生成、高速链路加密这类场景,而这种需求的标准解法本来就是TRNG加DRBG组合,而不是硬拉熵源速率。

所以吞吐量参数的读法是:确认它高于你的“播种加直接消耗”总和即可,不必追高。

启动时间:低功耗设计的关键参数

熵源从关闭到输出合格随机数需要稳定时间,这个参数在常开系统里无所谓,在电池供电设备里却是要害——它决定了每次唤醒后多久能执行第一笔安全运算。启动时间和功耗经常是一对矛盾:更大的振荡器阵列、更快的抖动积累能缩短启动,代价是电流上升。选型时把启动时间、工作电流、每次认证的随机数消耗量放在一起算,才能得出真实的“单次认证能耗”。

健康测试能力:比性能更重要的指标

规格书上容易被忽略的是健康监测项:有没有在线统计测试、有没有错误标志位、异常时是否自动停出。这些不是锦上添花——面对电磁故障注入这类主动攻击,没有健康测试的TRNG是沉默的突破口。NIST SP 800-90B认证、商用密码产品认证中的随机数检测项,可以作为这项能力的第三方背书。

综合评估的一个视角

把TRNG放回芯片整体看更有意义:它是否与SE安全引擎、密码运算单元紧耦合?随机数能否在芯片内部直达签名模块而不经过外部总线?以珈港科技JC100为例,TRNG与PUF、SE引擎、防SPA/DPA机制集成在同一安全边界内,这种结构性优势比单项参数的领先更有价值。随机数的安全性最终是系统属性,不是模块属性。