米国のセキュリティサービスプロバイダーRSAは、同社が米国国家安全保障局(NSA)と協力して暗号化アルゴリズムにバックドアを追加したとの最近のロイター通信の報道を「完全に否定する」記事を公式ブログに掲載した。 事情に詳しい2人によると、RSAは、NSAが開発したDual EC_DRBGを、BSafe暗号化ツールで使用されるデフォルトの疑似乱数生成器として使用するために1000万ドルを受け取ったという。この動きにより、NSAはバックドアを利用してさまざまな暗号化データを簡単に解読できるようになる。 RSAは本日の声明で、「当社は過去に請負業者およびセキュリティコンサルタントとしてNSAと協力し、この関係を隠したことは一度もありません。当社の目標は常に企業と政府のセキュリティを強化することです」と述べた。 RSAは声明の中で、BSafeセキュリティソフトウェアで使用されるDual EC DRBGアルゴリズムについて詳細に説明した。 ——2004 年、業界全体がより新しく強力な暗号化技術の開発に注力していたため、BSafe のデフォルトの乱数生成アルゴリズムとして Dual EC DRBG を使用することを決定しました。当時、NSA は暗号化の分野において、混乱を引き起こす存在ではなく、信頼できる存在とみなされていました。 ——このアルゴリズムは BSafe が提供するオプションの 1 つに過ぎず、ユーザーは必要に応じて他のアルゴリズムを自由に選択できます。 ——このアルゴリズムはNIST(米国国立標準技術研究所)標準として承認されており、FIPS(連邦情報処理標準)に準拠しているため、BSafeのオプションの1つとして引き続きこのアルゴリズムを使用します。 2007 年にアルゴリズムに関する懸念が生じたとき、私たちは引き続き NIST を標準として使用しました。 ——2013 年 9 月、NIST は新しい仕様を発表し、このアルゴリズムの使用を中止するよう推奨しました。この要望に応えて、私たちはユーザーに対して推奨事項を発行し、この変更について公開で議論しました。 RSAは声明を次のように締めくくっている。「セキュリティ企業として、RSAが顧客の詳細を開示することは決してありませんが、RSA製品を弱体化させたり、他者が利用できるようにバックドアを埋め込んだりすることを目的とした契約に署名したり、プロジェクトに参加したりしたことは一度もありません。」 RSAは暗号化アルゴリズムへのバックドアの追加を否定 キーワード: 暗号化 |
>>: ロイター:NSAがRSA暗号化アルゴリズムにバックドア
現在、多くのウェブマスターが、外部リンクを投稿するのが難しい、また、投稿しても追加されないと不満を述...
フレンドリー リンクは、中小規模のウェブマスターにとって最も重要な高権威リンクのソースの 1 つであ...
最適化には時間がかかりすぎるため、多くの友人が今では希望を失っていると思います。また、友人の上司やマ...
著者 | Wuwu、Yu Yicai (KubeVela、Nocalhost チーム)クラウド ネイ...
ベトナムのVPS業者Tothostは、ベトナムのハノイにCMCとVNPTのVPSを保有しています。K...
金融業界の情報化構築が進むにつれ、銀行アプリケーションにおけるクラウド技術の人気が高まっています。仮...
usdedicated は突然、大規模なプロモーションを開始し、6 つのデータセンターに同時に特別な...
最近、初心者のウェブマスターが、なぜBaiduに内部ページが含まれていないのかといつも不満を言ってい...
Raksmart コンピュータ ルームは、クラスター サーバー サービスを提供しています。香港のクラ...
Grafana Mimir は、Grafana Labs によって開発された AGPLv3 ライセン...
クラウド エンジニアリング チームとセキュリティ チームは、クラウド運用環境のセキュリティについて重...
リモートワーク ポリシーにより、従業員がどこで働いていても、一貫した高品質のエクスペリエンスを提供す...
海外メディアの報道によると、スイス最高裁判所は、パイレーツ・ベイ・ウェブサイトの4人の創設者による控...
中国の旧正月が近づいてきました。中国の旧正月中に検索エンジンはどのように機能するでしょうか? ここで...
Hostwinds は、独自のコンピューター ルームと 100% 独立した設備を備えた、アメリカの老...