米国のセキュリティサービスプロバイダーRSAは、同社が米国国家安全保障局(NSA)と協力して暗号化アルゴリズムにバックドアを追加したとの最近のロイター通信の報道を「完全に否定する」記事を公式ブログに掲載した。 事情に詳しい2人によると、RSAは、NSAが開発したDual EC_DRBGを、BSafe暗号化ツールで使用されるデフォルトの疑似乱数生成器として使用するために1000万ドルを受け取ったという。この動きにより、NSAはバックドアを利用してさまざまな暗号化データを簡単に解読できるようになる。 RSAは本日の声明で、「当社は過去に請負業者およびセキュリティコンサルタントとしてNSAと協力し、この関係を隠したことは一度もありません。当社の目標は常に企業と政府のセキュリティを強化することです」と述べた。 RSAは声明の中で、BSafeセキュリティソフトウェアで使用されるDual EC DRBGアルゴリズムについて詳細に説明した。 ——2004 年、業界全体がより新しく強力な暗号化技術の開発に注力していたため、BSafe のデフォルトの乱数生成アルゴリズムとして Dual EC DRBG を使用することを決定しました。当時、NSA は暗号化の分野において、混乱を引き起こす存在ではなく、信頼できる存在とみなされていました。 ——このアルゴリズムは BSafe が提供するオプションの 1 つに過ぎず、ユーザーは必要に応じて他のアルゴリズムを自由に選択できます。 ——このアルゴリズムはNIST(米国国立標準技術研究所)標準として承認されており、FIPS(連邦情報処理標準)に準拠しているため、BSafeのオプションの1つとして引き続きこのアルゴリズムを使用します。 2007 年にアルゴリズムに関する懸念が生じたとき、私たちは引き続き NIST を標準として使用しました。 ——2013 年 9 月、NIST は新しい仕様を発表し、このアルゴリズムの使用を中止するよう推奨しました。この要望に応えて、私たちはユーザーに対して推奨事項を発行し、この変更について公開で議論しました。 RSAは声明を次のように締めくくっている。「セキュリティ企業として、RSAが顧客の詳細を開示することは決してありませんが、RSA製品を弱体化させたり、他者が利用できるようにバックドアを埋め込んだりすることを目的とした契約に署名したり、プロジェクトに参加したりしたことは一度もありません。」 RSAは暗号化アルゴリズムへのバックドアの追加を否定 キーワード: 暗号化 |
>>: ロイター:NSAがRSA暗号化アルゴリズムにバックドア
すべての SEO 担当者は、一般的な SEO の問題に遭遇します。一般的な SEO の問題に遭遇した...
SEOは、「ネットワーク移民労働者」であり、この文化的な仕事ではなく、会議では、マネージャーがマネー...
昨日の報道によると、「アリババクラウドサーチ」が正式に開始され、一部のメディアはまるで検索市場に強力...
今年に入ってから、クラウドライブストリーミング、クラウド教室、クラウドフィットネスなどの人気が高まり...
9月28日夜のニュース:多くの情報技術専門家と技術専門家が12306に相談した結果、結局、全員が同じ...
どのような種類のサイトであっても、対称的な構造を持つことが重要です。優れたウェブサイト構造とフレーム...
PR値はGoogleが公式に発表しているウェブサイト評価であり、BR(Baidu weight)より...
市場調査会社Canalysが発表したデータによると、中国のクラウドインフラサービス支出は2023年に...
3 大クラウド プロバイダーでワークロードを実行する際の高コストを抑えようとしている企業に対するウォ...
過去1年間の勢いから判断すると、モバイルインターネットの発展を止めるものは何もなく、モバイルマーケテ...
現在、新興ブランドは前例のないスピードで発展しており、多くのブランドの成長率は業界平均の数十倍、数百...
数日前、私は教師の日のコピーを書きました。今日は、教師の日のマーケティング戦略についてお話ししましょ...
Baidu が今年行った数回の調整によりランキングに大きな変動が生じ、SEO 担当者も頭を悩ませてい...
locvps (2010年設立) は今月、6つのハイエンドおよび低価格のVPSとVDSの特別プロモー...
AlphaVPS は 2017 年に設立されました。現在までに、VPS 用のオプション データ セン...