在现代处理器上,有很多因素会影响执行相同指令集所需的时间。如果有人能多次精确的测量执行时间,会看到时间的变化或称之为抖动(jitter)。一个不能直接访问 CPU 硬件的攻击者不可能预测这一抖动,因此它能成为随机数生成器所需的熵的一个优质来源。
内核开发者 Stephan Müller 发表了一篇技术论文描述了基于 CPU 执行时间抖动的真随机数生成器,他同时也释出了实现算法的补丁集。