RSA建議用戶停止使用RSA產品
作者:佚名
安全公司RSA向使用其產品BSAFE和 Data Protection Manager的客戶發出警告,建議用戶停止使用被懷疑NSA植入了后門的加密組件。
安全公司RSA向使用其產品BSAFE和 Data Protection Manager的客戶發出警告,建議用戶停止使用被懷疑NSA植入了后門的加密組件。RSA的這兩款產品默認使用Dual EC_DRBG隨機數生成算法創建密鑰,Dual EC_DRBG是基于橢圓曲線加密技術的隨機數字生成算法,早在2007年學術界就懷疑NSA在其中植入了后門。
RSA強烈建議用戶停止使用Dual EC_DRBG,改用其它的偽隨機數生成算法,它指出產品文檔含有更換默認偽隨機數生成算法的技術指導文件。
原文地址:http://www.solidot.org/story?sid=36533
責任編輯:藍雨淚
來源:
solidot