RSAは暗号化アルゴリズムへのバックドアの追加を否定

RSAは暗号化アルゴリズムへのバックドアの追加を否定

米国のセキュリティサービスプロバイダーRSAは、同社が米国国家安全保障局(NSA)と協力して暗号化アルゴリズムにバックドアを追加したとの最近のロイター通信の報道を「完全に否定する」記事を公式ブログに掲載した。

事情に詳しい2人によると、RSAは、NSAが開発したDual EC_DRBGを、BSafe暗号化ツールで使用されるデフォルトの疑似乱数生成器として使用するために1000万ドルを受け取ったという。この動きにより、NSAはバックドアを利用してさまざまな暗号化データを簡単に解読できるようになる。

RSAは本日の声明で、「当社は過去に請負業者およびセキュリティコンサルタントとしてNSAと協力し、この関係を隠したことは一度もありません。当社の目標は常に企業と政府のセキュリティを強化することです」と述べた。

RSAは声明の中で、BSafeセキュリティソフトウェアで使用されるDual EC DRBGアルゴリズムについて詳細に説明した。

——2004 年、業界全体がより新しく強力な暗号化技術の開発に注力していたため、BSafe のデフォルトの乱数生成アルゴリズムとして Dual EC DRBG を使用することを決定しました。当時、NSA は暗号化の分野において、混乱を引き起こす存在ではなく、信頼できる存在とみなされていました。

——このアルゴリズムは BSafe が提供するオプションの 1 つに過ぎず、ユーザーは必要に応じて他のアルゴリズムを自由に選択できます。

——このアルゴリズムはNIST(米国国立標準技術研究所)標準として承認されており、FIPS(連邦情報処理標準)に準拠しているため、BSafeのオプションの1つとして引き続きこのアルゴリズムを使用します。 2007 年にアルゴリズムに関する懸念が生じたとき、私たちは引き続き NIST を標準として使用しました。

——2013 年 9 月、NIST は新しい仕様を発表し、このアルゴリズムの使用を中止するよう推奨しました。この要望に応えて、私たちはユーザーに対して推奨事項を発行し、この変更について公開で議論しました。

RSAは声明を次のように締めくくっている。「セキュリティ企業として、RSAが顧客の詳細を開示することは決してありませんが、RSA製品を弱体化させたり、他者が利用できるようにバックドアを埋め込んだりすることを目的とした契約に署名したり、プロジェクトに参加したりしたことは一度もありません。」


RSAは暗号化アルゴリズムへのバックドアの追加を否定

キーワード: 暗号化

<<:  iOS 7の脱獄ツールに注意

>>:  ロイター:NSAがRSA暗号化アルゴリズムにバックドア

推薦する

知られざる驚くべき外部リンクテクニックを発見

現在、多くのウェブマスターが、外部リンクを投稿するのが難しい、また、投稿しても追加されないと不満を述...

作成するフレンドリーリンクには、ランキングに有利なこと以外に何か価値がありますか?

フレンドリー リンクは、中小規模のウェブマスターにとって最も重要な高権威リンクのソースの 1 つであ...

最適化は忍耐の試練です。成功まであと一歩のところで諦めないでください。

最適化には時間がかかりすぎるため、多くの友人が今では希望を失っていると思います。また、友人の上司やマ...

Tothost Vietnam VPSはいかがでしょうか? CMCラインベトナムVPSのレビュー

ベトナムのVPS業者Tothostは、ベトナムのハノイにCMCとVNPTのVPSを保有しています。K...

都市商業銀行のコンテナクラウドプラットフォームのアプリケーションシナリオと永続ストレージの実践

金融業界の情報化構築が進むにつれ、銀行アプリケーションにおけるクラウド技術の人気が高まっています。仮...

usdedicated - $45/E3-1270/8G メモリ/1T ハードディスク/1Gbps/無制限トラフィック/ロサンゼルスを含む 6 つのデータセンター

usdedicated は突然、大規模なプロモーションを開始し、6 つのデータセンターに同時に特別な...

Baiduが内部ページを含めるには、3つの前提条件を満たす必要があります。

最近、初心者のウェブマスターが、なぜBaiduに内部ページが含まれていないのかといつも不満を言ってい...

raksmart: 安価な香港のクラスター サーバー、cn2+bgp ネットワーク、優れた SEO 効果、高速

Raksmart コンピュータ ルームは、クラスター サーバー サービスを提供しています。香港のクラ...

MinIO と Grafana Mimir を使用してインジケーターの永続ストレージを実装する

Grafana Mimir は、Grafana Labs によって開発された AGPLv3 ライセン...

クラウドの設定ミスによる攻撃を回避する7つの方法

クラウド エンジニアリング チームとセキュリティ チームは、クラウド運用環境のセキュリティについて重...

クラウドアプリケーション配信の最新アプローチの詳細

リモートワーク ポリシーにより、従業員がどこで働いていても、一貫した高品質のエクスペリエンスを提供す...

世界最大のBTサイト「パイレーツ・ベイ」、創設者数名に懲役刑の可能性

海外メディアの報道によると、スイス最高裁判所は、パイレーツ・ベイ・ウェブサイトの4人の創設者による控...

年末が近づいていますが、SEO 担当者はどのようなチャンスをつかむことができるでしょうか?

中国の旧正月が近づいてきました。中国の旧正月中に検索エンジンはどのように機能するでしょうか? ここで...

hostwinds - $118/デュアルソケット L5630/96g メモリ/1T ハードドライブ/5IP/ダラス

Hostwinds は、独自のコンピューター ルームと 100% 独立した設備を備えた、アメリカの老...