RSAは暗号化アルゴリズムへのバックドアの追加を否定

RSAは暗号化アルゴリズムへのバックドアの追加を否定

米国のセキュリティサービスプロバイダーRSAは、同社が米国国家安全保障局(NSA)と協力して暗号化アルゴリズムにバックドアを追加したとの最近のロイター通信の報道を「完全に否定する」記事を公式ブログに掲載した。

事情に詳しい2人によると、RSAは、NSAが開発したDual EC_DRBGを、BSafe暗号化ツールで使用されるデフォルトの疑似乱数生成器として使用するために1000万ドルを受け取ったという。この動きにより、NSAはバックドアを利用してさまざまな暗号化データを簡単に解読できるようになる。

RSAは本日の声明で、「当社は過去に請負業者およびセキュリティコンサルタントとしてNSAと協力し、この関係を隠したことは一度もありません。当社の目標は常に企業と政府のセキュリティを強化することです」と述べた。

RSAは声明の中で、BSafeセキュリティソフトウェアで使用されるDual EC DRBGアルゴリズムについて詳細に説明した。

——2004 年、業界全体がより新しく強力な暗号化技術の開発に注力していたため、BSafe のデフォルトの乱数生成アルゴリズムとして Dual EC DRBG を使用することを決定しました。当時、NSA は暗号化の分野において、混乱を引き起こす存在ではなく、信頼できる存在とみなされていました。

——このアルゴリズムは BSafe が提供するオプションの 1 つに過ぎず、ユーザーは必要に応じて他のアルゴリズムを自由に選択できます。

——このアルゴリズムはNIST(米国国立標準技術研究所)標準として承認されており、FIPS(連邦情報処理標準)に準拠しているため、BSafeのオプションの1つとして引き続きこのアルゴリズムを使用します。 2007 年にアルゴリズムに関する懸念が生じたとき、私たちは引き続き NIST を標準として使用しました。

——2013 年 9 月、NIST は新しい仕様を発表し、このアルゴリズムの使用を中止するよう推奨しました。この要望に応えて、私たちはユーザーに対して推奨事項を発行し、この変更について公開で議論しました。

RSAは声明を次のように締めくくっている。「セキュリティ企業として、RSAが顧客の詳細を開示することは決してありませんが、RSA製品を弱体化させたり、他者が利用できるようにバックドアを埋め込んだりすることを目的とした契約に署名したり、プロジェクトに参加したりしたことは一度もありません。」


RSAは暗号化アルゴリズムへのバックドアの追加を否定

キーワード: 暗号化

<<:  iOS 7の脱獄ツールに注意

>>:  ロイター:NSAがRSA暗号化アルゴリズムにバックドア

推薦する

トラフィックを増やすためにさまざまな見出しを試してみましょう

タイトルは、ユーザーにクリックして閲覧してもらうための重要な要素であり、SEO において非常に重要で...

pumpcloud - 香港の VPS、500Mbps の帯域幅、KVM 仮想化、複数のコンピュータ ルームが利用可能、15 米ドルから

pumpcloud は、新しい安価な香港 VPS、HKBN データ センターを追加しました。帯域幅は...

企業のウェブサイトは、どのようにしてお祭りの雰囲気を利用して訪問者との良好な交流を生み出すことができるでしょうか?

休日は人々が休息し、遊び、友人や親戚を訪問する時間であり、平日よりも訪問者が少ないため、この期間のウ...

ソフト記事プロモーション市場は混在しています。ウェブマスターはどのようにして正規のソフト記事マーケティング会社を選択すればよいのでしょうか?

インターネットは日々変化しており、オンラインプロモーションも日々変化しています。従来の方法を適切に使...

電子商取引時代のオンラインプロモーションにおいて中小企業が勝利するにはどうすればいいのでしょうか?

1998年の「電子商取引の年」以来、電子商取引は世界中で急速に発展してきました。世界各国は、この新し...

12306は30日から手数料なしでAlipay支払いをサポートします

新浪科技報は11月29日夜、アリペイの関係者が本日、12306ウェブサイトが30日からアリペイのチケ...

Linkerd でトラフィック分割を実装する

Linkerd では、カナリア リリースはトラフィック分割を通じて管理されます。これは、動的に構成可...

長時間オーディオの未来は変わるのでしょうか?

多くの人にとって、自宅のテレビは基本的に、料理や掃除をしながらBGMを流すためのツールになっています...

機密情報ウェブサイトを宣伝する際に注意すべき点がいくつかあります。

武漢の SEO も他の SEO と同じです。毎日、いくつかの分類情報プラットフォームに戻って、会社の...

予算vm-$111/E3-1270v3/32gメモリ/2Tディスク/30Tトラフィック/Alipay/4データセンター

budgetvm は、生涯 25% の特別割引でサーバーをリリースしました。オプションのデータ セン...

GPU クラウド サーバーを AI インフラストラクチャに統合するにはどうすればよいでしょうか?

GPU クラウド サーバーは、グラフィック プロセッシング ユニットを利用して高性能タスクを処理する...

kubbur: 月額 5 ユーロ、10Gbps 帯域幅、無制限トラフィック VPS、ニューヨーク\ロンドン データ センター

Kubbur は毎年設立される新しい会社です。オフィスはアイスランドにあり、英国に登録されています。...

SEOにタイムカプセルを贈ろう

最近、ジョブズのもう一つの新たな秘密が公表されました。実は、この秘密は当時は秘密ではなく、30年後に...

Kubernetes クラスターのトラフィック露出に対するいくつかのソリューション

背景Kubernetes をビジネスのオーケストレーションと管理に使用する場合、通常、Kuberne...

SEO 担当者が知っておくべきウェブサイト最適化に関する 100 の質問と回答 (パート 8)

SEOに取り組む過程で、誰もが何らかの問題に遭遇します。誰もがこれらの一般的なSEOの問題をより明確...