NSA斥千萬美元在RSA算法中安插後門
據國外媒體最新報道顯示,美國國安局(NSA)曾與業內影響力巨大的電腦安全公司RSA達成了一個價格高達1000萬美元的秘密協議,NSA要求後者在被廣泛使用的電腦加密算法中安置後門。
根據由CIA前探員愛德華·斯諾登(Edward Snowden)泄露出的機密文檔顯示,NSA要求將自己提供的方程式作為BSafe安全軟件設計的優先或默認隨機數生成算法。盡管1000萬美元的金額看上去不多,但這實際上已經相當於RSA公司相關部門此前一年年收入的三分之一。而事實上,美國《紐約時報》早在今年9月就曾經報道了這一消息。
在這一消息一經披露後,許多計算機安全領域專家都感到十分震驚。因為RSA在保密用戶隱私和安全方面一直表現出眾,並且是上世紀90年代反對當時的NSA要求在電腦和通訊產品中安置一塊特殊芯片以進行監控的主要公司之一。目前,RSA是電腦存儲巨頭廠商EMC的子公司,並曾經在斯諾登事件爆發後敦促消費者不要繼續使用由NSA提供的數字加密安全算法。
NSA和EMC均拒絕就此發表置評,但RSA在日前的一份聲明中指出:“RSA一直都為消費者的最佳利益著想,RSA從來沒有設計或者有意在產品中放置任何後門,RSA所做出的產品特性和功能性決定都是獨立完成的。”
應該說,此次RSA後門事件的曝光恰恰應證了斯諾登此前有關“NSA希望通過利用自己在商業領域的影響力來系統性的入侵安全工具”的策略,但當時流出的文件並沒有明確指出哪家企業同NSA達成了合作關系。
對此,許多前任和現任RSA雇員均表示,公司與NSA達成這一協議事實上已經偏離了自己的公司目標。與此同時,也有部分人士認為,RSA是在一定程度上被政府官方所誤導,因為後者一直將自己的這一數字生成算法稱為是一種更加先進的安全技術。
“他們(RSA)並不知道事情的全部情況,因為政府官員並沒有告訴他們這一點。”一名匿名分析人士說道。
RSA公司歷史
RSA公司由三名麻省理工學院(Massachusetts Institute of Technology)教授在上世紀70年代聯合創辦,而RSA加密算法則是羅納德·李維斯特(Ron Rivest)、阿迪·薩莫爾(Adi Shamir)和倫納德·阿德曼(Leonard Adleman)一起提出的,RSA的名稱就是他們三人姓氏開頭字母。
毫無疑問的是,RSA是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數密碼攻擊,並且被全球許多大型技術企業所認可,而這些企業也均在自己的電腦或者計算機產品中使用了這一算法。
到2008年為止,世界上還沒有任何可靠的攻擊RSA算法的方式,因為只要RSA鑰匙足夠長,用RSA加密的信息實際上是不能被解破的。但是,在分布式計算和量子計算機理論日趨成熟的今天,RSA加密的安全性也逐漸受到了挑戰。
在RSA算法問世後不久,互聯網便迎來了史無前例的發展契機。因此,在克林頓執政期間,NSA曾要求在所有加密系統裏安插叫做“Clipper芯片”(Clipper Chip)的政府後門,該芯片允許政府在得到許可後可以隨意入侵目標電腦。
但是,政府的這一企圖得到了來自RSA領導的企業戰線強烈反對,他們當時甚至還打出了“Sink Clipper”的口號。
“可以說,當時的我們已經成為了抵抗政府的排頭兵。”前海軍陸戰隊員、RSA公司前主席吉姆·貝蒂索斯(Jim Bidzos)回憶道。
騰訊科技
頁:
[1]