Solidot | RSA从NSA获得千万美元在其产品中嵌入弱随机数生成器

我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  
前NSA合同工Edward Snowden泄露的机密文档显示,NSA开发了一种有缺陷的随机数生成算法Dual_EC_DRBG,目的是在加密产品中植入后门。而路透社援引消息人士的话报道,著名加密产品开发商RSA在其软件Bsafe中嵌入了该算法,并将其设为默认使用的随机数生成器。RSA因此成为该算法最重要的传播者,而RSA之所以这么做是因为它从NSA收到了一份价值千万美元的合同。在Snowden泄密之后,RSA随后督促用户停止使用NSA的随机数生成算法。

随意打赏

提交建议
微信扫一扫,分享给好友吧。