曝NSA斥千萬(wàn)美元在RSA算法中安插后門(mén)

據(jù)國(guó)外媒體最新報(bào)道顯示,美國(guó)國(guó)安局(NSA)曾與業(yè)內(nèi)影響力巨大的電腦安全公司RSA達(dá)成了一個(gè)價(jià)格高達(dá)1000萬(wàn)美元的秘密協(xié)議,NSA要求后者在被廣泛使用的電腦加密算法中安置后門(mén)。

根據(jù)由CIA前探員愛(ài)德華-斯諾登(Edward Snowden)泄露出的機(jī)密文檔顯示,NSA要求將自己提供的方程式作為BSafe安全軟件設(shè)計(jì)的優(yōu)先或默認(rèn)隨機(jī)數(shù)生成算法。盡管1000萬(wàn)美元的金額看上去不多,但這實(shí)際上已經(jīng)相當(dāng)于RSA公司相關(guān)部門(mén)此前一年年收入的三分之一。而事實(shí)上,美國(guó)《紐約時(shí)報(bào)》早在今年9月就曾經(jīng)報(bào)道了這一消息。

在這一消息一經(jīng)披露后,許多計(jì)算機(jī)安全領(lǐng)域?qū)<叶几械绞终痼@。因?yàn)镽SA在保密用戶隱私和安全方面一直表現(xiàn)出眾,并且是上世紀(jì)90年代反對(duì)當(dāng)時(shí)的NSA要求在電腦和通訊產(chǎn)品中安置一塊特殊芯片以進(jìn)行監(jiān)控的主要公司之一。目前,RSA是電腦存儲(chǔ)巨頭廠商EMC的子公司,并曾經(jīng)在斯諾登事件爆發(fā)后敦促消費(fèi)者不要繼續(xù)使用由NSA提供的數(shù)字加密安全算法。

NSA和EMC均拒絕就此發(fā)表置評(píng),但RSA在日前的一份聲明中指出:“RSA一直都為消費(fèi)者的最佳利益著想,RSA從來(lái)沒(méi)有設(shè)計(jì)或者有意在產(chǎn)品中放置任何后門(mén),RSA所做出的產(chǎn)品特性和功能性決定都是獨(dú)立完成的。”

應(yīng)該說(shuō),此次RSA后門(mén)事件的曝光恰恰應(yīng)證了斯諾登此前有關(guān)“NSA希望通過(guò)利用自己在商業(yè)領(lǐng)域的影響力來(lái)系統(tǒng)性的入侵安全工具”的策略,但當(dāng)時(shí)流出的文件并沒(méi)有明確指出哪家企業(yè)同NSA達(dá)成了合作關(guān)系。

對(duì)此,許多前任和現(xiàn)任RSA雇員均表示,公司與NSA達(dá)成這一協(xié)議事實(shí)上已經(jīng)偏離了自己的公司目標(biāo)。與此同時(shí),也有部分人士認(rèn)為,RSA是在一定程度上被政府官方所誤導(dǎo),因?yàn)楹笳咭恢睂⒆约旱倪@一數(shù)字生成算法稱為是一種更加先進(jìn)的安全技術(shù)。

“他們(RSA)并不知道事情的全部情況,因?yàn)檎賳T并沒(méi)有告訴他們這一點(diǎn)。”一名匿名分析人士說(shuō)道。

公司歷史

RSA公司由三名麻省理工學(xué)院(Massachu-setts Institute of Technology)教授在上世紀(jì)70年代聯(lián)合創(chuàng)辦,而RSA加密算法則是羅納德-李維斯特(Ron Rivest)、阿迪-薩莫爾(Adi Shamir)和倫納德-阿德曼(Leonard Adleman)一起提出的,RSA的名稱就是他們?nèi)诵帐祥_(kāi)頭字母。

毫無(wú)疑問(wèn)的是,RSA是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊,并且被全球許多大型技術(shù)企業(yè)所認(rèn)可,而這些企業(yè)也均在自己的電腦或者計(jì)算機(jī)產(chǎn)品中使用了這一算法。

到2008年為止,世界上還沒(méi)有任何可靠的攻擊RSA算法的方式,因?yàn)橹灰猂SA鑰匙足夠長(zhǎng),用RSA加密的信息實(shí)際上是不能被解破的。但是,在分布式計(jì)算和量子計(jì)算機(jī)理論日趨成熟的今天,RSA加密的安全性也逐漸受到了挑戰(zhàn)。

在RSA算法問(wèn)世后不久,互聯(lián)網(wǎng)便迎來(lái)了史無(wú)前例的發(fā)展契機(jī)。因此,在克林頓執(zhí)政期間,NSA曾要求在所有加密系統(tǒng)里安插叫做“Clipper芯片”(Clipper Chip)的政府后門(mén),該芯片允許政府在得到許可后可以隨意入侵目標(biāo)電腦。

但是,政府的這一企圖得到了來(lái)自RSA領(lǐng)導(dǎo)的企業(yè)戰(zhàn)線強(qiáng)烈反對(duì),他們當(dāng)時(shí)甚至還打出了“Sink Clipper”的口號(hào)。

“可以說(shuō),當(dāng)時(shí)的我們已經(jīng)成為了抵抗政府的排頭兵。”前海軍陸戰(zhàn)隊(duì)員、RSA公司前主席吉姆-貝蒂索斯(Jim Bidzos)回憶道。返回騰訊網(wǎng)首頁(yè)》

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2013-12-23
曝NSA斥千萬(wàn)美元在RSA算法中安插后門(mén)
據(jù)國(guó)外媒體最新報(bào)道顯示,美國(guó)國(guó)安局(NSA)曾與業(yè)內(nèi)影響力巨大的電腦安全公司RSA達(dá)成了一個(gè)價(jià)格高達(dá)1000萬(wàn)美元的秘密協(xié)議,NSA要求后者在

長(zhǎng)按掃碼 閱讀全文