0

0

C++如何调用硬件随机数生成器(RDRAND)?(内联汇编或cpuid检测)

冰火之心

冰火之心

发布时间:2026-02-27 10:47:03

|

714人浏览过

|

来源于php中文网

原创

cpu 支持 rdrand 需通过 cpuid 检查 eax=1 时 ecx[30] 位,不可直接调用;内联汇编或内置函数均须检查 cf 或返回值判断成功与否,失败时结果未定义。

c++如何调用硬件随机数生成器(rdrand)?(内联汇编或cpuid检测)

怎么确认 CPU 支持 RDRAND

不查直接用会触发 #UD(无效指令异常),程序崩得悄无声息。必须先用 cpuid 检测,且不能只看 EAX=1 的返回值——RDRAND 标志在 ECX 的第 30 位(ECX.RDRAND[bit 30]),不是靠编译器自动加的。

  • 调用 cpuid 前必须设 EAX = 1,否则 ECX 不含该位信息
  • 别信 __builtin_ia32_rdrand32_step 的文档说“自动检测”,它不检查,只管执行
  • Linux 下可用 cat /proc/cpuinfo | grep rdrand 快速验证,但生产代码里不能依赖这个

用内联汇编安全读取 RDRAND 值

直接写 rdrand %eax 很危险:失败时寄存器内容未定义,且 CF 标志才表示成功,不是返回值。必须检查标志位,再决定是否使用结果。

  • 32 位用 rdrand %eax,64 位推荐 rdrand %rax(避免高位残留)
  • 必须用 jc(jump if carry)判断 CF,不能用 test %eax,%eax——失败时 %eax 可能非零
  • GCC 内联汇编要显式声明 clobber:"=a"(val), "=&c"(cf) + "cc",否则优化可能破坏 CF
int rdrand32(uint32_t *out) {
    unsigned char ok;
    __asm__ volatile("rdrand %0; setc %1" 
                     : "=a"(*out), "=c"(ok) 
                     : : "cc");
    return ok;
}

用 Intel 内置函数更简洁但有陷阱

__builtin_ia32_rdrand32_step 看起来省事,但它返回 int(非零=成功),且不保证生成的值在 [0, UINT32_MAX] 范围内——实际就是原样返回寄存器值,失败时内容任意。

提客AI提词器
提客AI提词器

「直播、录课」智能AI提词,搭配抖音直播伴侣、腾讯会议、钉钉、飞书、录课等软件等任意软件。

下载
  • 必须检查返回值,不能只取结果变量
  • Clang 和 GCC 行为一致,但老版本 GCC(undefined reference
  • 启用需加编译选项 -mrdrnd,否则即使 CPU 支持也会链接失败
  • 不要和 -march=native 混用——它可能把 RDRAND 当成默认指令,导致在不支持的机器上崩溃

为什么不能无条件 fallback 到 rand() 或 /dev/urandom

RDRAND 是硬件熵源,设计目标是高吞吐、低延迟、抗侧信道;而软件 PRNG(如 rand())或系统熵池(如 /dev/urandom)有完全不同的安全模型和性能曲线。混用反而引入不确定性。

立即学习C++免费学习笔记(深入)”;

  • 若 RDRAND 不可用,应明确报错或走预设降级路径,而不是静默切到 rand()
  • Linux 上 getrandom(2) 是更好 fallback,但需检查 ENOSYSEAGAIN
  • 反复调用 RDRAND 失败(比如连续 10 次)大概率说明硬件故障或被禁用(BIOS 关闭、clearcpuid=rdseed,rdrand 内核参数),该停就停
RDRAND 的成败不在“能不能调”,而在“有没有真正检查失败”。CF 标志、cpuid 位、编译选项、fallback 策略——漏掉任一环,都可能让随机数变成可预测的常量。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

833

2023.08.22

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

850

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

591

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

294

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

210

2025.08.29

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1541

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

715

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

300

2023.06.30

html5播放器怎么用
html5播放器怎么用

本合集全面介绍HTML5播放器的使用方法,涵盖基础语法、自定义控制、兼容性处理及实战示例。阅读专题下面的文章了解更多详细内容。

0

2026.02.27

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C# 教程
C# 教程

共94课时 | 10.3万人学习

C 教程
C 教程

共75课时 | 5万人学习

C++教程
C++教程

共115课时 | 19.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号