RSA公司的Bsafe加密軟件存在漏洞

加密技術(shù)公司RSA收受美國安全局(NSA)千萬美元賄賂,將含有漏洞的加密算法植入RSA公司的Bsafe加密軟件(Bsafe加密軟件可以通過將數(shù)據(jù)文件加密來保護(hù)個(gè)人電腦。),借此NSA可以借助不正當(dāng)手段將各種加密數(shù)據(jù)破解。

RSA公司的Bsafe加密軟件存在漏洞

此事曝光后,RSA公司并未做出回應(yīng),NSA也拒絕發(fā)表評論,引起了社會(huì)輿論的廣泛關(guān)注。

路透社就有RSA公司的一段聲明:“RSA一向本著最符合客戶利益的方式行事,公司絕不會(huì)在我們的產(chǎn)品中設(shè)計(jì)或者啟用任何的后門?!?/p>

但RSA公司在同意簽署該項(xiàng)協(xié)議時(shí)是否知道加密標(biāo)準(zhǔn)有漏洞,路透社并沒有透漏。

根據(jù)已經(jīng)曝光的斯諾登文件稱,NSA曾試圖讓美國國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)將含有漏洞的加密算法認(rèn)證為美國加密標(biāo)準(zhǔn)。

因RSA公司的Bsafe加密軟件存在漏洞,其客戶已停止使用該套件。這一事件的曝光使美國軟件和網(wǎng)絡(luò)企業(yè)再一次遭受重創(chuàng),目前已經(jīng)有部分企業(yè)將面臨為美國間諜制造后門的指控。

小知識之RSA

RSA是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊,已被ISO推薦為公鑰數(shù)據(jù)加密標(biāo)準(zhǔn)。