米国のセキュリティサービスプロバイダーRSAは、同社が米国国家安全保障局(NSA)と協力して暗号化アルゴリズムにバックドアを追加したとの最近のロイター通信の報道を「完全に否定する」記事を公式ブログに掲載した。 事情に詳しい2人によると、RSAは、NSAが開発したDual EC_DRBGを、BSafe暗号化ツールで使用されるデフォルトの疑似乱数生成器として使用するために1000万ドルを受け取ったという。この動きにより、NSAはバックドアを利用してさまざまな暗号化データを簡単に解読できるようになる。 RSAは本日の声明で、「当社は過去に請負業者およびセキュリティコンサルタントとしてNSAと協力し、この関係を隠したことは一度もありません。当社の目標は常に企業と政府のセキュリティを強化することです」と述べた。 RSAは声明の中で、BSafeセキュリティソフトウェアで使用されるDual EC DRBGアルゴリズムについて詳細に説明した。 ——2004 年、業界全体がより新しく強力な暗号化技術の開発に注力していたため、BSafe のデフォルトの乱数生成アルゴリズムとして Dual EC DRBG を使用することを決定しました。当時、NSA は暗号化の分野において、混乱を引き起こす存在ではなく、信頼できる存在とみなされていました。 ——このアルゴリズムは BSafe が提供するオプションの 1 つに過ぎず、ユーザーは必要に応じて他のアルゴリズムを自由に選択できます。 ——このアルゴリズムはNIST(米国国立標準技術研究所)標準として承認されており、FIPS(連邦情報処理標準)に準拠しているため、BSafeのオプションの1つとして引き続きこのアルゴリズムを使用します。 2007 年にアルゴリズムに関する懸念が生じたとき、私たちは引き続き NIST を標準として使用しました。 ——2013 年 9 月、NIST は新しい仕様を発表し、このアルゴリズムの使用を中止するよう推奨しました。この要望に応えて、私たちはユーザーに対して推奨事項を発行し、この変更について公開で議論しました。 RSAは声明を次のように締めくくっている。「セキュリティ企業として、RSAが顧客の詳細を開示することは決してありませんが、RSA製品を弱体化させたり、他者が利用できるようにバックドアを埋め込んだりすることを目的とした契約に署名したり、プロジェクトに参加したりしたことは一度もありません。」 RSAは暗号化アルゴリズムへのバックドアの追加を否定 キーワード: 暗号化 |
>>: ロイター:NSAがRSA暗号化アルゴリズムにバックドア
これまで外部には知られていなかったテンセントクラウドの収益データが、つい最近テンセントの財務報告書で...
contabo では、特別なクリスマス + 新年プロモーションをご用意しております。すべての VPS...
2020年に入り、世界はさまざまな変化を経験しました。こうした一連の変化が徐々に新たな常態となるにつ...
米国現地時間5月8日午前10時(北京時間5月9日)、3日間にわたる2018 Google I/O 開...
私は長い間ブログを書いていません。2012年以来、私はSEOサークルから徐々にフェードアウトしてきた...
2010年に友人たちのサポートを得て、ローカルフォーラムを立ち上げました。2年間の開発を経て、私の経...
業界のテクノロジーリーダーたちの間での議論では、新たな混乱が近づいているという証拠が増えています。こ...
オンライン広告の力が増すにつれ、多くの広告会社、メディア配置会社、メディア、研究機関は、オンライン広...
月給5,000~50,000のこれらのプロジェクトはあなたの将来です10月18日、Youmi Tec...
2013年5月16日、AppleはApp Storeのダウンロード数が500億回を超え、開発者が70...
ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスウェブサイトの権威とは何...
[51CTO.com クイック翻訳] 多くの企業は、ベンダーによるロックインを回避し、より競争力のあ...
数日前、多くのウェブサイトメディアは、WeChatモーメンツに偽造品が溢れ、権利保護が困難であるとい...
2009年に設立されたと主張しているが、資格は本物ではないVPSプロバイダーであるflarevm(イ...
毎年恒例のブラックフライデー・ゴールデンウィークは、ドメイン名やSSL証明書などを購入するのに最も安...