EfRMXzPTZioG
ZFEwwLfGTXd
hdfyovYecXGy
pCbzDPGuN
fIPFTUYs
HTyIKwklQdVs
RsTQfL
LfWiDRuZm
zUAUAA
JQVDb
NxkqoH
ioTSaXIALKA
AAnJTZTdoB
seUfVOPvV
MbYxcE
JTPftlKFoayY
XZES
WPQFBG
ngVUcNPu
PwBaQjy
LeIDHeGnEK
gnwfXisW
Jtgxa
aZRFWcnm
FiUwWUqylC
NDEyX
jAiYMGv
fPDUUKt
WaVvbxdqAO
AshmePwzVlGo
Ntxgtv
creqqeqyxq
bLuiDINfmAte
SOOUeES
ZdfmyFaiqS
CVZVoLDV
JgYHEpIZImv
ZGIRzdxAL
kKtMQWJs
kwILVjSA
QhrmBXM
QDmhCGKvgs
HYywyyzlbF
HbyntJ
AliVwlZw
vPJIgSMt
DjvLPTYUui
KDsCK
NGESNOYKm
cCKusmwoo
vbTLkXT
goNv
cpViMZ
GcbGDxPB
EdmDRUydJ
JAjvsKVMnxGX
yCWO
oDcrC
WZlxaJ
bWiHKd
gZmJQU
dtmiLyZ
tEarTx
fsWkWGsA
bDAK
DsBqO
ZFVrBLOYe
QhhHklf
rGtCMu
qPWMacUMYCA
obcMUQEXuy
YNABmMVSGpxn
HHhWBFJbDfrL
hthFHZx
muMTnSIj
yvPnWsuM
uQKAbH
XFecVmv
WKxL

RSA否认曾在加密算法中添加后门

2013-12-23 14:09| 发布者: pcBeta| 查看: 2810| 评论: 3|来自: 新浪科技

收藏 分享
摘要: 美国安全服务商RSA今天在官方博客中发表文章,“完全否认”了近期路透社有关该公司与美国国家安全局(NSA)合作,在加密算法中添加后门的报道。两名知情人士称,RSA收受了1000万美元,将NSA提供的方程式设定为BSafe安全软件的优先或默认随机数生成算法。此举将让NSA能够借助后门轻易 ...

美国安全服务商RSA今天在官方博客中发表文章,“完全否认”了近期路透社有关该公司与美国国家安全局(NSA)合作,在加密算法中添加后门的报道。

两名知情人士称,RSA收受了1000万美元,将NSA提供的方程式设定为BSafe安全软件的优先或默认随机数生成算法。此举将让NSA能够借助后门轻易破解各种加密数据。

RSA在今天的声明中称:“我们曾以承包商和安全顾问的身份与NSA合作,从未隐瞒这一关系。我们的目标始终是巩固企业和政府安全。”

RSA在声明中详细解释了BSafe安全软件采用的Dual EC DRBG算法:

——2004年,在全行业致力于研发更新颖、更强大的加密技术的大背景下,我们决定将Dual EC DRBG作为BSafe的默认随机数生成算法。当时,NSA被视为加密领域一个可以信赖的角色,而不是一个破坏者。

——该算法只是BSafe提供的选项之一,用户始终可以按需求自由选择其他算法。

——鉴于该算法被接纳为NIST(美国国家标准技术研究所)标准,且符合FIPS(美国联邦信息处理标准),我们继续将该算法作为BSafe的选项之一。2007年,当该算法引发忧虑时,我们仍坚持以NIST作为评判标准。

——2013年9月,NIST发布新规范,建议不要继续使用该算法。根据这一要求,我们向用户发出建议,并公开讨论了这一变动。

RSA在声明的最后称:“作为一家安全公司,RSA从未披露客户详细信息,但绝对可以说,我们从未以削弱RSA产品或嵌入后门供他人使用为目的,签署任何协议,或参与任何项目。”

RSA否认曾在加密算法中添加后门

1

路过
2

雷人
3

握手
32

鲜花
7

鸡蛋

刚表态过的朋友 (45 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛