为什么清算熵计数需要root权限?

问题描述:

为了清除通过系统调用ioctl(RNDCLEARPOOL)使用linux的/ dev/random时的熵计数,调用者必须具有root权限(根据此:http://lxr.free-electrons.com/source/drivers/char/random.c)。为什么有必要防止用户空间应用程序能够清除熵计数?为什么清算熵计数需要root权限?

清除熵计数可能会导致影响系统所有用户运行的进程的性能显着降低。