@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/2026/04/17/000-pseudo-random-vs-true-random-how-to-distinguish/#article>
    schema:about <https://comcomponent.com/knowledge/prng/>, <https://comcomponent.com/knowledge/true-random-number-generator/> ;
    schema:mentions <https://comcomponent.com/knowledge/csprng-drbg/>, <https://comcomponent.com/knowledge/entropy-source/>, <https://comcomponent.com/knowledge/statistical-test-suite/>, <https://comcomponent.com/knowledge/predictable-seed/>, <https://comcomponent.com/knowledge/seed-prediction-attack/>, <https://comcomponent.com/knowledge/bcryptgenrandom/>, <https://comcomponent.com/knowledge/dotnet-randomnumbergenerator/>, <https://comcomponent.com/knowledge/linux-getrandom/>, <https://comcomponent.com/knowledge/python-secrets-module/>, <https://comcomponent.com/knowledge/java-securerandom/>, <https://comcomponent.com/knowledge/security-token-generation/>, <https://comcomponent.com/knowledge/simulation-reproducibility/>, <https://comcomponent.com/knowledge/account-takeover/>, <https://comcomponent.com/knowledge/session-id/> .

<https://comcomponent.com/knowledge/prng/> a skos:Concept ;
    skos:prefLabel "疑似乱数(PRNG)"@ja ;
    skos:definition "seedと内部状態から、決定論的な手順で数列を生成する乱数。同じseedと同じアルゴリズムで同じ回数だけ取り出せば、同じ値列が出る。"@ja ;
    skos:altLabel "擬似乱数"@ja ;
    skos:altLabel "pseudorandom number generator" ;
    skos:altLabel "通常のPRNG"@ja ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/security-token-generation/> ;
    ks:recommendedFor <https://comcomponent.com/knowledge/simulation-reproducibility/> ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/session-id/> .

<https://comcomponent.com/knowledge/true-random-number-generator/> a skos:Concept ;
    skos:prefLabel "本物の乱数(NRBG/TRNG)"@ja ;
    skos:definition "熱雑音や発振器のジッタのような物理的な不確定性からエントロピーを取り出す乱数。常にエントロピー源へアクセスし、正常時にはfull entropyの出力を持つとNISTでは説明される。"@ja ;
    skos:altLabel "真性乱数"@ja ;
    skos:altLabel "物理乱数"@ja ;
    skos:altLabel "non-deterministic random bit generator" ;
    ks:requires <https://comcomponent.com/knowledge/entropy-source/> .

<https://comcomponent.com/knowledge/csprng-drbg/> a skos:Concept ;
    skos:prefLabel "暗号学的疑似乱数(CSPRNG/DRBG)"@ja ;
    skos:definition "ハッシュ関数やブロック暗号を基盤にした、予測困難性を重視する決定論的な乱数生成器。疑似乱数の一種だが、内部状態が分からない前提で出力を予測しにくいように設計される。"@ja ;
    skos:altLabel "cryptographically secure pseudorandom number generator" ;
    skos:altLabel "deterministic random bit generator" ;
    skos:broader <https://comcomponent.com/knowledge/prng/> ;
    ks:requires <https://comcomponent.com/knowledge/entropy-source/> ;
    ks:prevents <https://comcomponent.com/knowledge/seed-prediction-attack/> ;
    ks:recommendedFor <https://comcomponent.com/knowledge/security-token-generation/> .

<https://comcomponent.com/knowledge/entropy-source/> a skos:Concept ;
    skos:prefLabel "エントロピー源"@ja ;
    skos:definition "物理的な不確定性から乱数のseed・reseedとなる予測不能性を取り出す源。min-entropyの評価やhealth testingの対象になる。"@ja ;
    skos:altLabel "ノイズ源"@ja ;
    skos:altLabel "entropy source" .

<https://comcomponent.com/knowledge/statistical-test-suite/> a skos:Concept ;
    skos:prefLabel "統計検定(NIST SP 800-22)"@ja ;
    skos:definition "0と1の偏りや周期性、相関などから乱数列に明らかな欠陥がないかを調べる検定群。生成器の妥当性を証明するものではなく、あくまで欠陥検出の第一歩と位置づけられる。"@ja ;
    skos:altLabel "NIST Statistical Test Suite" .

<https://comcomponent.com/knowledge/predictable-seed/> a skos:Concept ;
    skos:prefLabel "予測可能なseed(時刻・PIDなど)"@ja ;
    skos:definition "現在時刻やプロセスID、連番程度の、外部から絞り込みやすい値だけでPRNGをseedする実装上の弱点。"@ja ;
    skos:altLabel "時刻seed"@ja ;
    skos:altLabel "PID seed" ;
    ks:mayCause <https://comcomponent.com/knowledge/seed-prediction-attack/> .

<https://comcomponent.com/knowledge/seed-prediction-attack/> a skos:Concept ;
    skos:prefLabel "seed推測攻撃"@ja ;
    skos:definition "予測可能な値でseedされたPRNGに対し、攻撃者がseedの候補範囲を絞り込み、同じアルゴリズムを手元で再現して狙った出力を探し当てる攻撃。"@ja ;
    skos:altLabel "seed列挙攻撃"@ja .

<https://comcomponent.com/knowledge/account-takeover/> a skos:Concept ;
    skos:prefLabel "アカウント乗っ取り"@ja ;
    skos:definition "第三者が正規利用者になりすましてアカウントを制御できるようになること。"@ja .

<https://comcomponent.com/knowledge/bcryptgenrandom/> a skos:Concept ;
    skos:prefLabel "BCryptGenRandom"@ja ;
    skos:definition "Windowsネイティブの乱数生成API。既定プロバイダはNIST SP800-90が定めるCTR_DRBGに準拠する。"@ja ;
    skos:altLabel "BCryptGenRandom function" ;
    skos:broader <https://comcomponent.com/knowledge/csprng-drbg/> .

<https://comcomponent.com/knowledge/dotnet-randomnumbergenerator/> a skos:Concept ;
    skos:prefLabel ".NET RandomNumberGenerator"@ja ;
    skos:definition ".NETが提供する暗号強度の高い乱数生成APIのクラス。鍵やトークンの生成に使う静的メソッド(GetInt32・GetBytesなど)を持つ。"@ja ;
    skos:altLabel "System.Security.Cryptography.RandomNumberGenerator" ;
    skos:broader <https://comcomponent.com/knowledge/csprng-drbg/> ;
    ks:uses <https://comcomponent.com/knowledge/csprng-drbg/> .

<https://comcomponent.com/knowledge/linux-getrandom/> a skos:Concept ;
    skos:prefLabel "getrandom()"@ja ;
    skos:definition "Linuxが提供する、暗号用途に使える乱数バイトを取得するシステムコール。"@ja ;
    skos:altLabel "Linux getrandom" ;
    skos:broader <https://comcomponent.com/knowledge/csprng-drbg/> ;
    ks:uses <https://comcomponent.com/knowledge/csprng-drbg/> .

<https://comcomponent.com/knowledge/python-secrets-module/> a skos:Concept ;
    skos:prefLabel "Pythonのsecretsモジュール"@ja ;
    skos:definition "Pythonでセキュリティ用途の乱数(トークンなど)を安全に生成するための標準ライブラリモジュール。公式ドキュメントは秘密の管理にはrandomより優先して使うよう案内している。"@ja ;
    skos:altLabel "secrets" ;
    skos:broader <https://comcomponent.com/knowledge/csprng-drbg/> ;
    ks:uses <https://comcomponent.com/knowledge/csprng-drbg/> .

<https://comcomponent.com/knowledge/java-securerandom/> a skos:Concept ;
    skos:prefLabel "Java SecureRandom"@ja ;
    skos:definition "Javaが提供する暗号用途の乱数生成クラス。"@ja ;
    skos:altLabel "java.security.SecureRandom" ;
    skos:broader <https://comcomponent.com/knowledge/csprng-drbg/> ;
    ks:uses <https://comcomponent.com/knowledge/csprng-drbg/> .

<https://comcomponent.com/knowledge/security-token-generation/> a skos:Concept ;
    skos:prefLabel "鍵・トークン・nonce・セッションIDの生成"@ja ;
    skos:definition "認証情報として使われる鍵・トークン・nonce・セッションIDなど、攻撃者に予測されると実害につながる値を生成する用途。"@ja ;
    skos:altLabel "セキュリティ用途の乱数生成"@ja .

<https://comcomponent.com/knowledge/simulation-reproducibility/> a skos:Concept ;
    skos:prefLabel "シミュレーション・テストの再現性"@ja ;
    skos:definition "同じseedを入れれば同じ結果が得られることを利用し、シミュレーションやテスト・デバッグで結果を再現・比較できるようにすること。"@ja ;
    skos:altLabel "再現可能なテスト"@ja .

<https://comcomponent.com/knowledge/session-id/> a skos:Concept ;
    skos:prefLabel "セッションID"@ja ;
    skos:definition "ログイン後にサーバーが払い出す、以後の要求を同一利用者として扱うための識別子。多くの実装でcookieに格納される。"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/csprng-drbg/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/entropy-source/> ;
    schema:description "実務で使われる安全な乱数APIの多くは、物理エントロピー源でseed・reseedしたDRBG/CSPRNGを返すハイブリッド構成であり、DRBGはseedの供給元としてエントロピー源を必要とする"@ja ;
    ks:evidence <https://csrc.nist.gov/pubs/sp/800/90/c/final> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/true-random-number-generator/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/entropy-source/> ;
    schema:description "本物の乱数(NRBG)は常にエントロピー源へアクセスし、正常時にはそこから得たfull entropyの出力を持つことを前提とする"@ja ;
    ks:evidence <https://csrc.nist.gov/glossary/term/non_deterministic_random_bit_generator> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/csprng-drbg/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/statistical-test-suite/> ;
    schema:description "CSPRNG/DRBGに明らかな欠陥がないかは統計検定で確認できるが、通過は生成器の妥当性を証明するものではない"@ja ;
    ks:evidence <https://csrc.nist.gov/pubs/sp/800/22/r1/upd1/final> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/true-random-number-generator/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/statistical-test-suite/> ;
    schema:description "物理乱数源でも統計検定で偏りや構造上の欠陥を検出できるが、通れば本物の乱数だと証明できるわけではなく、センサーの偏りや故障で検定に落ちることもある"@ja ;
    ks:evidence <https://csrc.nist.gov/pubs/sp/800/22/r1/upd1/final> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/predictable-seed/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/seed-prediction-attack/> ;
    schema:description "現在時刻やプロセスID程度の予測可能な値でPRNGをseedすると、攻撃者がトークンと要求時刻からseed候補を絞り込み、同じアルゴリズムを手元で再現して出力を予測できてしまう"@ja ;
    ks:evidence <https://datatracker.ietf.org/doc/html/rfc4086> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/seed-prediction-attack/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/account-takeover/> ;
    schema:description "予測されたパスワード再発行トークンやセッションIDが第三者に使われると、アカウント乗っ取りにつながり得る"@ja ;
    ks:evidence <https://datatracker.ietf.org/doc/html/rfc4086> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/csprng-drbg/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/seed-prediction-attack/> ;
    schema:description "OS・言語標準のsecure RNG APIが提供するCSPRNG/DRBGは、予測困難なエントロピー源でseedされるよう設計されており、seedの候補を数え上げるseed推測攻撃を防ぐ"@ja ;
    ks:evidence <https://csrc.nist.gov/pubs/sp/800/90/a/r1/final> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/bcryptgenrandom/> ;
    rdf:predicate ks:implements ;
    rdf:object <https://comcomponent.com/knowledge/csprng-drbg/> ;
    schema:description "既定プロバイダを使う場合、BCryptGenRandomはNIST SP800-90が定めるCTR_DRBGというCSPRNG/DRBGの実装を担う。BCryptOpenAlgorithmProviderで別のアルゴリズムプロバイダを明示的に開いて使った場合、実装は指定したプロバイダに依存しCTR_DRBGとは限らない"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows/win32/api/bcrypt/nf-bcrypt-bcryptgenrandom> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/dotnet-randomnumbergenerator/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/csprng-drbg/> ;
    schema:description ".NETのRandomNumberGeneratorは暗号強度の高いCSPRNG/DRBGを利用して鍵やトークン用のバイト列・整数を返す"@ja ;
    ks:evidence <https://learn.microsoft.com/ja-jp/dotnet/api/system.security.cryptography.randomnumbergenerator?view=net-8.0> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/linux-getrandom/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/csprng-drbg/> ;
    schema:description "Linuxのgetrandom()はcryptographic purposesに使える乱数バイトを返すAPIとして文書化されている"@ja ;
    ks:evidence <https://man7.org/linux/man-pages/man2/getrandom.2.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/python-secrets-module/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/csprng-drbg/> ;
    schema:description "Pythonのsecretsモジュールは、OSが提供する暗号学的に安全な乱数源を利用してトークンを生成する"@ja ;
    ks:evidence <https://docs.python.org/3/library/secrets.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/java-securerandom/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/csprng-drbg/> ;
    schema:description "JavaのSecureRandomは暗号用途を意識したCSPRNG/DRBGを利用する乱数生成クラスである"@ja ;
    ks:evidence <https://docs.oracle.com/javase/jp/8/docs/api/java/security/SecureRandom.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/csprng-drbg/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/security-token-generation/> ;
    schema:description "鍵・トークン・nonce・セッションIDのような、攻撃者に予測されると困る用途にはCSPRNG/DRBGおよびOS・言語標準のsecure RNG APIを使うことが推奨される"@ja ;
    ks:evidence <https://datatracker.ietf.org/doc/html/rfc4086> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/prng/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/security-token-generation/> ;
    schema:description "再現性重視の通常PRNGは内部状態やseedが漏れる・推測されると先が読まれやすいため、鍵・トークン・nonce・セッションIDのような用途には推奨されない"@ja ;
    ks:evidence <https://datatracker.ietf.org/doc/html/rfc4086> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/prng/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/simulation-reproducibility/> ;
    schema:description "疑似乱数は同じseedなら同じ列が再現できるため、シミュレーションやテスト・デバッグでの再現比較に向いている"@ja ;
    ks:evidence <https://csrc.nist.gov/pubs/sp/800/90/a/r1/final> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/prng/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/session-id/> ;
    schema:description "Pythonのrandomモジュールのような再現性重視の通常PRNGをセッションIDの生成に流用することは推奨されず、公式ドキュメントも秘密の管理にはsecretsを優先するよう案内している"@ja ;
    ks:evidence <https://docs.python.org/3/library/secrets.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .
