BLOGTIMES
2013/12/21

Dual_EC_DRBG 問題の闇

  cryptography 
このエントリーをはてなブックマークに追加

ちょっと前に問題になった Dual_EC_DRBG のバックドア問題が NSA によって行われていたと報道されていたのでメモ。

米国の標準暗号には米国政府だけが解読できるようなバックドアが埋め込まれているという話はずっと前から噂レベルでは存在していましたが、こうやってセキュリティー会社と結託しているとなると、何も信じられなくなってきますね。結託していたのがセキュリティー会社としては老舗の RSA というのも見逃せません。

NSAは、セキュリティー会社に金を払って欠陥暗号化アルゴリズムを使わせていた(ロイター) | TechCrunch Japan

今日(米国時間12/20)のReuters報道によると、NSAは、EMC傘下のセキュリティー会社、RSAに1000万ドルを支払い、欠陥のある乱数発生技術を、同社の人気ソフトウェア、BSafeの「優先オプション」として提供させていた。

参考


    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/6351
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL: Yahoo! JAPAN IDでログイン