曝NSA斥千萬美元在RSA算法中安插后門

據(jù)國外媒體最新報道顯示,美國國安局(NSA)曾與業(yè)內(nèi)影響力巨大的電腦安全公司RSA達成了一個價格高達1000萬美元的秘密協(xié)議,NSA要求后者在被廣泛使用的電腦加密算法中安置后門。

根據(jù)由CIA前探員愛德華-斯諾登(Edward Snowden)泄露出的機密文檔顯示,NSA要求將自己提供的方程式作為BSafe安全軟件設計的優(yōu)先或默認隨機數(shù)生成算法。盡管1000萬美元的金額看上去不多,但這實際上已經(jīng)相當于RSA公司相關(guān)部門此前一年年收入的三分之一。而事實上,美國《紐約時報》早在今年9月就曾經(jīng)報道了這一消息。

在這一消息一經(jīng)披露后,許多計算機安全領(lǐng)域?qū)<叶几械绞终痼@。因為RSA在保密用戶隱私和安全方面一直表現(xiàn)出眾,并且是上世紀90年代反對當時的NSA要求在電腦和通訊產(chǎn)品中安置一塊特殊芯片以進行監(jiān)控的主要公司之一。目前,RSA是電腦存儲巨頭廠商EMC的子公司,并曾經(jīng)在斯諾登事件爆發(fā)后敦促消費者不要繼續(xù)使用由NSA提供的數(shù)字加密安全算法。

NSA和EMC均拒絕就此發(fā)表置評,但RSA在日前的一份聲明中指出:“RSA一直都為消費者的最佳利益著想,RSA從來沒有設計或者有意在產(chǎn)品中放置任何后門,RSA所做出的產(chǎn)品特性和功能性決定都是獨立完成的。”

應該說,此次RSA后門事件的曝光恰恰應證了斯諾登此前有關(guān)“NSA希望通過利用自己在商業(yè)領(lǐng)域的影響力來系統(tǒng)性的入侵安全工具”的策略,但當時流出的文件并沒有明確指出哪家企業(yè)同NSA達成了合作關(guān)系。

對此,許多前任和現(xiàn)任RSA雇員均表示,公司與NSA達成這一協(xié)議事實上已經(jīng)偏離了自己的公司目標。與此同時,也有部分人士認為,RSA是在一定程度上被政府官方所誤導,因為后者一直將自己的這一數(shù)字生成算法稱為是一種更加先進的安全技術(shù)。

“他們(RSA)并不知道事情的全部情況,因為政府官員并沒有告訴他們這一點。”一名匿名分析人士說道。

公司歷史

RSA公司由三名麻省理工學院(Massachu-setts Institute of Technology)教授在上世紀70年代聯(lián)合創(chuàng)辦,而RSA加密算法則是羅納德-李維斯特(Ron Rivest)、阿迪-薩莫爾(Adi Shamir)和倫納德-阿德曼(Leonard Adleman)一起提出的,RSA的名稱就是他們?nèi)诵帐祥_頭字母。

毫無疑問的是,RSA是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊,并且被全球許多大型技術(shù)企業(yè)所認可,而這些企業(yè)也均在自己的電腦或者計算機產(chǎn)品中使用了這一算法。

到2008年為止,世界上還沒有任何可靠的攻擊RSA算法的方式,因為只要RSA鑰匙足夠長,用RSA加密的信息實際上是不能被解破的。但是,在分布式計算和量子計算機理論日趨成熟的今天,RSA加密的安全性也逐漸受到了挑戰(zhàn)。

在RSA算法問世后不久,互聯(lián)網(wǎng)便迎來了史無前例的發(fā)展契機。因此,在克林頓執(zhí)政期間,NSA曾要求在所有加密系統(tǒng)里安插叫做“Clipper芯片”(Clipper Chip)的政府后門,該芯片允許政府在得到許可后可以隨意入侵目標電腦。

但是,政府的這一企圖得到了來自RSA領(lǐng)導的企業(yè)戰(zhàn)線強烈反對,他們當時甚至還打出了“Sink Clipper”的口號。

“可以說,當時的我們已經(jīng)成為了抵抗政府的排頭兵。”前海軍陸戰(zhàn)隊員、RSA公司前主席吉姆-貝蒂索斯(Jim Bidzos)回憶道。返回騰訊網(wǎng)首頁》

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2013-12-23
曝NSA斥千萬美元在RSA算法中安插后門
據(jù)國外媒體最新報道顯示,美國國安局(NSA)曾與業(yè)內(nèi)影響力巨大的電腦安全公司RSA達成了一個價格高達1000萬美元的秘密協(xié)議,NSA要求后者在

長按掃碼 閱讀全文