如何使用window.crypto.getRandomValues获取特定范围内的随机值

问题描述 投票:3回答:2

我们一直在使用Math.random获取4000-64000之间的随机数:

Math.floor(Math.random() * 60000 + 4000);

我们现在必须使用更加加密的安全随机数生成器来替换它。在搜索了这个问题之后,我们决定使用window.crypto.getRandomValues。我无法弄清楚如何使用它来获得特定范围之间的随机数。有人可以帮忙吗?

javascript java random
2个回答
6
投票

对于给定的最小值和最大值,公式u \cdot \left ( 1 - {2^u \boldsymbol{\textup{mod}} (max-min) \over 2^u} \right ) \sum_{i=0}^{\infty} \left( 2^u \boldsymbol{\textup{mod}} (max-min) \over 2^u \right )^i (i + 1)描述了如果一次请求u位则平均使用多少位,如果返回结果则重试会引入偏差。

幸运的是,最佳策略是简单地一次请求ceil(log2(max - min + 1))位。我们只能用crypto.getRandomValues得到完整的字节,所以如果我们每个函数调用一次调用crypto.getRandomValues,我们能做的最好是:

// Generate a random integer r with equal chance in  min <= r < max.
function randrange(min, max) {
    var range = max - min;
    if (range <= 0) {
        throw new Exception('max must be larger than min');
    }
    var requestBytes = Math.ceil(Math.log2(range) / 8);
    if (!requestBytes) { // No randomness required
        return min;
    }
    var maxNum = Math.pow(256, requestBytes);
    var ar = new Uint8Array(requestBytes);

    while (true) {
        window.crypto.getRandomValues(ar);

        var val = 0;
        for (var i = 0;i < requestBytes;i++) {
            val = (val << 8) + ar[i];
        }

        if (val < maxNum - maxNum % range) {
            return min + (val % range);
        }
    }
}

如果生成许多值,则可以考虑一些优化,即提前请求更多字节(即更大的数组)。如果您的范围变小(比如想要翻转硬币),那么以基于位的方式工作也可能是有益的,即预先请求许多位,然后仅消耗您真正需要的随机位。


1
投票

Math.random的简单替换可能如下所示:

/**
 * Return values in the range of [0, 1)
 */
const randomFloat = function () {
  const int = window.crypto.getRandomValues(new Uint32Array(1))[0]
  return int / 2**32
}

要将其扩展为整数:


/**
 * Return integers in the range of [min, max)
 *
 * @todo check that min is <= max.
 */
const randomInt = function (min, max) {
  const range = max - min
  return Math.floor(randomFloat() * range + min)
}

要将其扩展为整数数组:


/**
 * Generate an array of integers in the range of [min, max).
 */
const randomIntArray = function (length, min, max) {
  return new Array(length).fill(0).map(() => randomInt(min, max))
}

生成一个从0到2的十个整数数组,包括:

randomIntArray(10, 0, 3)
[0, 2, 1, 2, 0, 0, 1, 0, 1, 0]
© www.soinside.com 2019 - 2024. All rights reserved.