米国のセキュリティサービスプロバイダーRSAは昨日、同社が米国国家安全保障局(NSA)と協力して暗号化アルゴリズムにバックドアを追加したとのロイター通信の最近の報道を「完全に否定する」記事を公式ブログに掲載した。事情に詳しい2人の人物によると、RSAはNSA提供の方程式を自社のBSafeセキュリティソフトウェアの優先またはデフォルトの乱数生成アルゴリズムとして設定するために1000万ドルを受け取ったという。この動きにより、NSA はバックドアを利用してさまざまな暗号化データを簡単に解読できるようになります。 RSAは本日の声明で、「当社は過去に請負業者およびセキュリティコンサルタントとしてNSAと協力し、この関係を隠したことは一度もありません。当社の目標は常に企業と政府のセキュリティを強化することです」と述べた。 RSAは声明の中で、BSafeセキュリティソフトウェアで使用されるDual EC DRBGアルゴリズムについて詳細に説明した。 ——2004 年、業界全体がより新しく強力な暗号化技術の開発に注力していたため、BSafe のデフォルトの乱数生成アルゴリズムとして Dual EC DRBG を使用することを決定しました。当時、NSA は暗号化の分野において、混乱を引き起こす存在ではなく、信頼できる存在とみなされていました。 ——このアルゴリズムは BSafe が提供するオプションの 1 つに過ぎず、ユーザーは必要に応じて他のアルゴリズムを自由に選択できます。 ——このアルゴリズムはNIST(米国国立標準技術研究所)標準として承認されており、FIPS(連邦情報処理標準)に準拠しているため、BSafeのオプションの1つとして引き続きこのアルゴリズムを使用します。 2007 年にアルゴリズムに関する懸念が生じたとき、私たちは引き続き NIST を標準として使用しました。 ——2013 年 9 月、NIST は新しい仕様を発表し、このアルゴリズムの使用を中止するよう推奨しました。この要望に応えて、私たちはユーザーに対して推奨事項を発行し、この変更について公開で議論しました。 RSAは声明を次のように締めくくっている。「セキュリティ企業として、RSAが顧客の詳細を開示することは決してありませんが、RSA製品を弱体化させたり、他者が利用できるようにバックドアを埋め込んだりすることを目的とした契約に署名したり、プロジェクトに参加したりしたことは一度もありません。」 |
<<: Tmall のプログラマーがハイエンド アルゴリズムを使用して女の子を探す
機械学習の分野が発展し続けるにつれて、機械学習を扱うチームが単一のマシンでモデルをトレーニングするこ...
品質保証(QA)は多くの企業にとって重要な関心分野です。企業やサービスプロバイダーが高い品質を維持す...
[[255991]]継続的な学習と継続的な開発は、主流の IT 業界のプログラマーにとって日常的な...
IT Homeは11月16日、MicrosoftがIgniteカンファレンスでAzure AI Sp...
ビッグデータのソースが多数存在し、企業が利用できるデータの量も増加しているため、ストレージ管理者にと...
序文Meituan マーチャント データ センター (MDC) には、調整および監査済みの POI ...
この記事では、畳み込みニューラル ネットワーク (CNN) の基本原理を、関連する数学理論を省き、最...
過去2023年間で、大規模言語モデル(LLM)は潜在力と複雑さの両面で急速に成長しました。 2024...
最近、自動車業界は混乱しています。 !ウーバーの自動運転車の致命的な事故に続いて、金曜の朝、米国のハ...
[原文は51CTO.comより] 最近、AI分野のブラックテクノロジーは、人々の人工知能に対する認識...
大規模なモデルにはイントロスペクション機能があり、記述されたコードを自己修正できることは誰もが知って...