セキュアな乱数生成において、予測不可能性(エントロピー)を確保するために使用すべきものはどれか。

一般的な乱数生成器(`rand()`等)は予測可能でセキュリティ用途には不向きなため、`/dev/urandom`やOS提供のCSPRNGを使用する必要がある。