RSA公司的Bsafe加密軟件存在漏洞
加密技術(shù)公司RSA收受美國安全局(NSA)千萬美元賄賂,將含有漏洞的加密算法植入RSA公司的Bsafe加密軟件(Bsafe加密軟件可以通過將數(shù)據(jù)文件加密來保護(hù)個(gè)人電腦。),借此NSA可以借助不正當(dāng)手段將各種加密數(shù)據(jù)破解。

此事曝光后,RSA公司并未做出回應(yīng),NSA也拒絕發(fā)表評論,引起了社會(huì)輿論的廣泛關(guān)注。
路透社就有RSA公司的一段聲明:“RSA一向本著最符合客戶利益的方式行事,公司絕不會(huì)在我們的產(chǎn)品中設(shè)計(jì)或者啟用任何的后門?!?/p>
但RSA公司在同意簽署該項(xiàng)協(xié)議時(shí)是否知道加密標(biāo)準(zhǔn)有漏洞,路透社并沒有透漏。
根據(jù)已經(jīng)曝光的斯諾登文件稱,NSA曾試圖讓美國國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)將含有漏洞的加密算法認(rèn)證為美國加密標(biāo)準(zhǔn)。
因RSA公司的Bsafe加密軟件存在漏洞,其客戶已停止使用該套件。這一事件的曝光使美國軟件和網(wǎng)絡(luò)企業(yè)再一次遭受重創(chuàng),目前已經(jīng)有部分企業(yè)將面臨為美國間諜制造后門的指控。
小知識之RSA
RSA是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊,已被ISO推薦為公鑰數(shù)據(jù)加密標(biāo)準(zhǔn)。
聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個(gè)人或組織,在未征得本站同意時(shí),禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺(tái)。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。



