A PokerStars véletlenszám-generátora (RNG)
A PokerStars részletes adatokat bocsátott egy független szervezet rendelkezésére a véletlenszám-generátorát (RNG) illetően. Ezt a megbízható forrást arra kértük fel, hogy vesse alá mélyreható vizsgálatoknak az RNG által szolgáltatott adatok véletlenszerűségét, illetve annak alkalmazhatóságát a PokerStars kártyakeverési metódusának alkalmazása során. A vizsgálat eredményét az alábbiakban ismertetjük.

Cigital
A szoftverbiztonságra és –minősítésre szakosodott, világszinten a legnagyobb tanácsadó cég, a Cigital megerősítette, hogy a PokerStars által annak online pókeroldalán a kártyák megkeveréséhez használt véletlenszám-generátor (RNG) megbízható és biztonságos; és bebizonyosodott, hogy a használt megoldás eléri, illetve meghaladja az osztáshoz használt, nem megjósolható és statisztikailag véletlenszerű értékek létrehozása során bevett gyakorlat követelményeit.
Paco Hope, a Cigital szerencsejáték osztályának igazgatója elmondta: „A tisztességes online játék lényegét a valódi véletlenszámok jelentik. Felmérésünk kiterjedt a megoldás egészére, annak mind szoftveres mind hardveres részére, és azt az eredményt hozta, hogy RNG által adott érték kriptográfiailag véletlenszerű és ténylegesen megjósolhatatlan. A vizsgálat eredményének ismeretében a Cigital meg van győződve arról, hogy az online játékosok számára teljes bizonyosság indokolt afelől, hogy minden egyes leosztás teljesen véletlenszerű, és a leosztásra kerülő lapok előre nem jósolhatók meg.”
A Cigital elemezte a program kódját, az entrópia forrásokat és a PokerStars RNG alkalmazásának dokumentációját. Ezen felül a PokerStars által benyújtott példaként használt RNG érték sorát egy FIPS 140-2 típusú tesznek vetették alá, amelyen az megfelelt. Az RNG-k felhasználásának standard módszereit használva, valamint a forráskódhoz való teljes hozzáférés birtokában a Cigital úgy találta, hogy a PokerStars RNG nem tartalmaz gyenge pontot, és arra a következtetésre jutott, hogy annak alkalmazása megfelel a véletlenszerű értékek előállítására jelenleg használt gyakorlatnak.
„A szerencsejáték-iparban a Cigital a kiválóság iránti elkötelezettségéről ismert.” – nyilatkozta a PokerStars szóvivője – „A Cigitallel való együttműködés egyértelmű volt azután, hogy egy másik nagy online pókerteremnél végzett vizsgálat során fényt derítettek az RNG alkalmazásának során felmerülő lehetséges problémára. Jelentős technikai tapasztalatuk és alaposságuk, amellyel megközelítik a szoftverek megbízhatóságát és biztonságát megbízható külső elemzővé tették őket.”
„Olyan szoftver megalkotása, amely precízen képes a véletlenszámok előállítására, nem egyszerű feladat, de elengedhetetlen követelmény a szerencsejáték-iparban.” – mondta el Gary McGraw, a Cigital vezető technológiai igazgatója, az Exploiting Online Games című könyv szerzője – „Szívesen elvégeztük a PokerStars véletlenszám-generátorának kiterjedt szakértői vizsgálatát, és szakértőként működtünk közre az ügyben. Elemzésünk eredményeként teljes bizonyossággal kijelenthetjük, hogy a PokerStars pókeres leosztásainál használt PokerStars RNG eredményei statisztikailag véletlenszerű eloszlást mutatnak. A biztonságos és tisztességes játékkörnyezet fontos tényező az online játékélmény kapcsán, és a PokerStars eleget tesz minden ilyen jellegű követelménynek.
A Cigital névjegye
A Cigital, Inc. a világ vezető szoftverbiztonsági és –minősítési tanácsadó cége. Az 1992-ben alapított Cigital olyan kezdeményezések tervezését és megvalósítását végzi, amely biztosítja más szervezetek számára azok alkalmazásainak biztonságos és megbízható voltát, valamint szoftverfejlesztésekben is részt vesz. Elismert szakértőik eszköztárában megtalálhatók az elismert metodikák és eszközök mellett az ágazatban használt legjobb gyakorlati megoldások, így ezek kombinációjával minden kliensük egyedi igényeinek meg tudnak felelni. A Cigital központja Washington, D.C., irodái megtalálhatók az Egyesült Államokban, Európában és Indiában is. További információkért látogass el a www.cigital.com oldalra!
További információk találhatók a Véletlenszám generátor biztonságáról szóló tanúsítványban.
Szószedet
Entrópia: egy rendszer rendezetlenségének vagy véletlenszerűségének mértéke.
FIPS 140-2: az Egyesült Államok közigazgatása által használt standard olyan kriptográfiai modulok alkalmazására, amelyek akár hardveresen, akár szoftveresen titkosítják és fejtik vissza az adatokat, illetve egyéb kriptográfiai műveleteket hajtanak végre. Az FIPS 140-2 biztonsági követelmények meghatározását foglalja magában, amelyeket a számítógépen belüli információk védelmére használt biztonsági rendszerben lévő kriptográfiai modulnak teljesítenie kell.
Véletlenszám-generátor (RNG): olyan rendszer, eszköz vagy modul, amely egymástól kétségtelenül független számok sorozatát hozza létre.




