当前位置:云计算云安全 → 正文

RSA否认配合NSA在加密算法中添加后门

责任编辑:一三 |来源:企业网D1Net  2013-12-24 08:59:10 本文摘自:新浪科技

企业网D1Net摘录信息要点:

1. 美国安全服务商RSA在官方博客中发表文章,“完全否认”了近期路透社有关该公司与美国国家安全局(NSA)合作,在加密算法中添加后门的报道。

2. 两名知情人士称,RSA收受了1000万美元,将NSA提供的方程式设定为BSafe安全软件的优先或默认随机数生成算法。此举将让NSA能够借助后门轻易破解各种加密数据。

3. RSA在声明中详细解释了BSafe安全软件采用的Dual EC DRBG算法,称该算法只是BSafe提供的选项之一,用户始终可以按需求自由选择其他算法。2013年9月,NIST发布新规范,建议不要继续使用该算法。根据这一要求,RSA也向用户发出建议,并公开讨论了这一变动。

北京时间12月23日上午消息,美国安全服务商RSA在官方博客中发表文章,“完全否认”了近期路透社有关该公司与美国国家安全局(NSA)合作,在加密算法中添加后门的报道。

两名知情人士称,RSA收受了1000万美元,将NSA提供的方程式设定为BSafe安全软件的优先或默认随机数生成算法。此举将让NSA能够借助后门轻易破解各种加密数据。

RSA在的声明中称:“我们曾以承包商和安全顾问的身份与NSA合作,从未隐瞒这一关系。我们的目标始终是巩固企业和政府安全。”

RSA在声明中详细解释了BSafe安全软件采用的Dual EC DRBG算法:

——2004年,在全行业致力于研发更新颖、更强大的加密技术的大背景下,我们决定将Dual EC DRBG作为BSafe的默认随机数生成算法。当时,NSA被视为加密领域一个可以信赖的角色,而不是一个破坏者。

——该算法只是BSafe提供的选项之一,用户始终可以按需求自由选择其他算法。

——鉴于该算法被接纳为NIST(美国国家标准技术研究所)标准,且符合FIPS(美国联邦信息处理标准),我们继续将该算法作为BSafe的选项之一。2007年,当该算法引发忧虑时,我们仍坚持以NIST作为评判标准。

——2013年9月,NIST发布新规范,建议不要继续使用该算法。根据这一要求,我们向用户发出建议,并公开讨论了这一变动。

RSA在声明的最后称:“作为一家安全公司,RSA从未披露客户详细信息,但绝对可以说,我们从未以削弱RSA产品或嵌入后门供他人使用为目的,签署任何协议,或参与任何项目。”

关键字:

本文摘自:新浪科技

x RSA否认配合NSA在加密算法中添加后门 扫一扫
分享本文到朋友圈
当前位置:云计算云安全 → 正文

RSA否认配合NSA在加密算法中添加后门

责任编辑:一三 |来源:企业网D1Net  2013-12-24 08:59:10 本文摘自:新浪科技

企业网D1Net摘录信息要点:

1. 美国安全服务商RSA在官方博客中发表文章,“完全否认”了近期路透社有关该公司与美国国家安全局(NSA)合作,在加密算法中添加后门的报道。

2. 两名知情人士称,RSA收受了1000万美元,将NSA提供的方程式设定为BSafe安全软件的优先或默认随机数生成算法。此举将让NSA能够借助后门轻易破解各种加密数据。

3. RSA在声明中详细解释了BSafe安全软件采用的Dual EC DRBG算法,称该算法只是BSafe提供的选项之一,用户始终可以按需求自由选择其他算法。2013年9月,NIST发布新规范,建议不要继续使用该算法。根据这一要求,RSA也向用户发出建议,并公开讨论了这一变动。

北京时间12月23日上午消息,美国安全服务商RSA在官方博客中发表文章,“完全否认”了近期路透社有关该公司与美国国家安全局(NSA)合作,在加密算法中添加后门的报道。

两名知情人士称,RSA收受了1000万美元,将NSA提供的方程式设定为BSafe安全软件的优先或默认随机数生成算法。此举将让NSA能够借助后门轻易破解各种加密数据。

RSA在的声明中称:“我们曾以承包商和安全顾问的身份与NSA合作,从未隐瞒这一关系。我们的目标始终是巩固企业和政府安全。”

RSA在声明中详细解释了BSafe安全软件采用的Dual EC DRBG算法:

——2004年,在全行业致力于研发更新颖、更强大的加密技术的大背景下,我们决定将Dual EC DRBG作为BSafe的默认随机数生成算法。当时,NSA被视为加密领域一个可以信赖的角色,而不是一个破坏者。

——该算法只是BSafe提供的选项之一,用户始终可以按需求自由选择其他算法。

——鉴于该算法被接纳为NIST(美国国家标准技术研究所)标准,且符合FIPS(美国联邦信息处理标准),我们继续将该算法作为BSafe的选项之一。2007年,当该算法引发忧虑时,我们仍坚持以NIST作为评判标准。

——2013年9月,NIST发布新规范,建议不要继续使用该算法。根据这一要求,我们向用户发出建议,并公开讨论了这一变动。

RSA在声明的最后称:“作为一家安全公司,RSA从未披露客户详细信息,但绝对可以说,我们从未以削弱RSA产品或嵌入后门供他人使用为目的,签署任何协议,或参与任何项目。”

关键字:

本文摘自:新浪科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^