RSAは暗号化アルゴリズムへのバックドアの追加を否定

RSAは暗号化アルゴリズムへのバックドアの追加を否定

米国のセキュリティサービスプロバイダーRSAは、同社が米国国家安全保障局(NSA)と協力して暗号化アルゴリズムにバックドアを追加したとの最近のロイター通信の報道を「完全に否定する」記事を公式ブログに掲載した。

事情に詳しい2人によると、RSAは、NSAが開発したDual EC_DRBGを、BSafe暗号化ツールで使用されるデフォルトの疑似乱数生成器として使用するために1000万ドルを受け取ったという。この動きにより、NSAはバックドアを利用してさまざまな暗号化データを簡単に解読できるようになる。

RSAは本日の声明で、「当社は過去に請負業者およびセキュリティコンサルタントとしてNSAと協力し、この関係を隠したことは一度もありません。当社の目標は常に企業と政府のセキュリティを強化することです」と述べた。

RSAは声明の中で、BSafeセキュリティソフトウェアで使用されるDual EC DRBGアルゴリズムについて詳細に説明した。

——2004 年、業界全体がより新しく強力な暗号化技術の開発に注力していたため、BSafe のデフォルトの乱数生成アルゴリズムとして Dual EC DRBG を使用することを決定しました。当時、NSA は暗号化の分野において、混乱を引き起こす存在ではなく、信頼できる存在とみなされていました。

——このアルゴリズムは BSafe が提供するオプションの 1 つに過ぎず、ユーザーは必要に応じて他のアルゴリズムを自由に選択できます。

——このアルゴリズムはNIST(米国国立標準技術研究所)標準として承認されており、FIPS(連邦情報処理標準)に準拠しているため、BSafeのオプションの1つとして引き続きこのアルゴリズムを使用します。 2007 年にアルゴリズムに関する懸念が生じたとき、私たちは引き続き NIST を標準として使用しました。

——2013 年 9 月、NIST は新しい仕様を発表し、このアルゴリズムの使用を中止するよう推奨しました。この要望に応えて、私たちはユーザーに対して推奨事項を発行し、この変更について公開で議論しました。

RSAは声明を次のように締めくくっている。「セキュリティ企業として、RSAが顧客の詳細を開示することは決してありませんが、RSA製品を弱体化させたり、他者が利用できるようにバックドアを埋め込んだりすることを目的とした契約に署名したり、プロジェクトに参加したりしたことは一度もありません。」


RSAは暗号化アルゴリズムへのバックドアの追加を否定

キーワード: 暗号化

<<:  iOS 7の脱獄ツールに注意

>>:  ロイター:NSAがRSA暗号化アルゴリズムにバックドア

推薦する

後発のテンセントクラウドの不安

これまで外部には知られていなかったテンセントクラウドの収益データが、つい最近テンセントの財務報告書で...

Oracle Fusion Enterprise Performance Management Cloudは、計画と予算管理を使用して市場の変化に対応します。

2020年に入り、世界はさまざまな変化を経験しました。こうした一連の変化が徐々に新たな常態となるにつ...

Google I/O 2018: Google Instant Games がすべての Android 開発者に公開

米国現地時間5月8日午前10時(北京時間5月9日)、3日間にわたる2018 Google I/O 開...

最近のSEOと生活について話す

私は長い間ブログを書いていません。2012年以来、私はSEOサークルから徐々にフェードアウトしてきた...

元のウェブサイトを買い戻したいのですが、その価値があるかどうか教えていただけますか?

2010年に友人たちのサポートを得て、ローカルフォーラムを立ち上げました。2年間の開発を経て、私の経...

企業がデータセンターからエッジコンピューティングに移行する方法

業界のテクノロジーリーダーたちの間での議論では、新たな混乱が近づいているという証拠が増えています。こ...

インターネットマーケティング:インターネット広告の効果測定に関する考察

オンライン広告の力が増すにつれ、多くの広告会社、メディア配置会社、メディア、研究機関は、オンライン広...

Youmi Marketing Cloudがリリースされ、モバイルマーケティング実践者の武器が到着します

月給5,000~50,000のこれらのプロジェクトはあなたの将来です10月18日、Youmi Tec...

モバイルインターネット市場でアプリから収益を上げることの難しさについての簡単な分析

2013年5月16日、AppleはApp Storeのダウンロード数が500億回を超え、開発者が70...

ウェブサイトのランキング最適化レッスン 6: ウェブサイトの重みとは何かを一言で説明してください。

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスウェブサイトの権威とは何...

調査: マルチクラウド導入のメリット、障壁、最も人気のあるクラウド プラットフォーム

[51CTO.com クイック翻訳] 多くの企業は、ベンダーによるロックインを回避し、より競争力のあ...

テンセントは行動を起こしたが、WeChat Momentsマーケティングはどこへ向かうのだろうか?

数日前、多くのウェブサイトメディアは、WeChatモーメンツに偽造品が溢れ、権利保護が困難であるとい...

flarevm-2.99 ユーロ/Xen/512M メモリ/25GSSD/100M 無制限

2009年に設立されたと主張しているが、資格は本物ではないVPSプロバイダーであるflarevm(イ...

#BlackFriday# ドメイン名の登録と更新、SSL 証明書に関する情報がすべて 1 つの投稿にまとめられています。

毎年恒例のブラックフライデー・ゴールデンウィークは、ドメイン名やSSL証明書などを購入するのに最も安...