米国のセキュリティサービスプロバイダーRSAは、同社が米国国家安全保障局(NSA)と協力して暗号化アルゴリズムにバックドアを追加したとの最近のロイター通信の報道を「完全に否定する」記事を公式ブログに掲載した。 事情に詳しい2人によると、RSAは、NSAが開発したDual EC_DRBGを、BSafe暗号化ツールで使用されるデフォルトの疑似乱数生成器として使用するために1000万ドルを受け取ったという。この動きにより、NSAはバックドアを利用してさまざまな暗号化データを簡単に解読できるようになる。 RSAは本日の声明で、「当社は過去に請負業者およびセキュリティコンサルタントとしてNSAと協力し、この関係を隠したことは一度もありません。当社の目標は常に企業と政府のセキュリティを強化することです」と述べた。 RSAは声明の中で、BSafeセキュリティソフトウェアで使用されるDual EC DRBGアルゴリズムについて詳細に説明した。 ——2004 年、業界全体がより新しく強力な暗号化技術の開発に注力していたため、BSafe のデフォルトの乱数生成アルゴリズムとして Dual EC DRBG を使用することを決定しました。当時、NSA は暗号化の分野において、混乱を引き起こす存在ではなく、信頼できる存在とみなされていました。 ——このアルゴリズムは BSafe が提供するオプションの 1 つに過ぎず、ユーザーは必要に応じて他のアルゴリズムを自由に選択できます。 ——このアルゴリズムはNIST(米国国立標準技術研究所)標準として承認されており、FIPS(連邦情報処理標準)に準拠しているため、BSafeのオプションの1つとして引き続きこのアルゴリズムを使用します。 2007 年にアルゴリズムに関する懸念が生じたとき、私たちは引き続き NIST を標準として使用しました。 ——2013 年 9 月、NIST は新しい仕様を発表し、このアルゴリズムの使用を中止するよう推奨しました。この要望に応えて、私たちはユーザーに対して推奨事項を発行し、この変更について公開で議論しました。 RSAは声明を次のように締めくくっている。「セキュリティ企業として、RSAが顧客の詳細を開示することは決してありませんが、RSA製品を弱体化させたり、他者が利用できるようにバックドアを埋め込んだりすることを目的とした契約に署名したり、プロジェクトに参加したりしたことは一度もありません。」 RSAは暗号化アルゴリズムへのバックドアの追加を否定 キーワード: 暗号化 |
>>: ロイター:NSAがRSA暗号化アルゴリズムにバックドア
タイトルは、ユーザーにクリックして閲覧してもらうための重要な要素であり、SEO において非常に重要で...
pumpcloud は、新しい安価な香港 VPS、HKBN データ センターを追加しました。帯域幅は...
休日は人々が休息し、遊び、友人や親戚を訪問する時間であり、平日よりも訪問者が少ないため、この期間のウ...
インターネットは日々変化しており、オンラインプロモーションも日々変化しています。従来の方法を適切に使...
1998年の「電子商取引の年」以来、電子商取引は世界中で急速に発展してきました。世界各国は、この新し...
新浪科技報は11月29日夜、アリペイの関係者が本日、12306ウェブサイトが30日からアリペイのチケ...
Linkerd では、カナリア リリースはトラフィック分割を通じて管理されます。これは、動的に構成可...
多くの人にとって、自宅のテレビは基本的に、料理や掃除をしながらBGMを流すためのツールになっています...
武漢の SEO も他の SEO と同じです。毎日、いくつかの分類情報プラットフォームに戻って、会社の...
budgetvm は、生涯 25% の特別割引でサーバーをリリースしました。オプションのデータ セン...
GPU クラウド サーバーは、グラフィック プロセッシング ユニットを利用して高性能タスクを処理する...
Kubbur は毎年設立される新しい会社です。オフィスはアイスランドにあり、英国に登録されています。...
最近、ジョブズのもう一つの新たな秘密が公表されました。実は、この秘密は当時は秘密ではなく、30年後に...
背景Kubernetes をビジネスのオーケストレーションと管理に使用する場合、通常、Kuberne...
SEOに取り組む過程で、誰もが何らかの問題に遭遇します。誰もがこれらの一般的なSEOの問題をより明確...