这个解决方案充满了后门,但无论如何还是被推给了企业。

责声明">
美国国家安全局前研究主任为该机构认可美国公司采用的不安全加密解决方案道歉。这个解决方案充满了后门,但无论如何它已经被推向了企业。国家安全局对双椭圆曲线确定性随机位发生器(Double EC...

美国国家安全局前研究主任为该机构认可美国公司采用的不安全加密解决方案道歉。这个解决方案充满了后门,但无论如何它已经被推向了企业。国家安全局对双椭圆曲线确定性随机位发生器(Double EC DRBG)的支持是NIST在整个2000年代批准该工具作为值得信赖的解决方案的关键因素,鼓励企业使用该系统。它与其他人集成到了RSA安全的BSAFE工具包中。然而,研究人员后来发现,许多后门允许黑客窃取和解密数据,使得该工具毫无用处。美国国家安全局前研究主任迈克尔·韦特海默(Michael wertheimer)在美国数学学会发表的一封信中写道:“事后看来,在安全研究人员发现了陷阱门的可能性后,国家安全局应该立即停止支持双重EC DRBG算法。”事实上,除了令人遗憾之外,我认为没有更好的方式来描述我们未能支持双欧共体ECBG算法。“2013年,前政府承包商爱德华·斯诺登在泄露的文件中暴露了该漏洞,因此NIST在2014年将该工具从其批准的名单中删除。”“国防部部署新算法的成本不足以支持我们对可疑算法的支持,”wertheimer继续说道事实上,我们支持NIST在2014年4月取消该算法的决定。此外,我们意识到,我们对欧共体双重灾难恢复预算的倡导引起了对国家安全局在促进安全标准方面更广泛工作的怀疑。“为了增加更多的燃料,后来发现国家安全局可能已经支付了1000万瑞士法郎将其安全解决方案集成到软件中,尽管国家安全局和俄罗斯安全局都没有正式证实这一点。根据他在领英的资料,韦特海默在2010年5月至2014年9月期间是国安局的研究主管。

  • 发表于 2019-03-30 22:50
  • 阅读 ( 127 )
  • 分类:黑客接单

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

1037 篇文章

作家榜 »

  1. 黑客 1037 文章