成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實例論證:NSA在安全標準中植入了后門

安全 黑客攻防
前不久,我寫到NSA可能在安全標準中植入后門。今天,我們談一談NSA被指責在標準中植入后門的兩個案例,然后通過它們來區分兩種后門之間的不同。

前不久,我寫到NSA可能在安全標準中植入后門。今天,我們談一談NSA被指責在標準中植入后門的兩個案例,然后通過它們來區分兩種后門之間的不同。

[[89142]]

第一個案例

是關于NIST標準,SP 800-90A,該標準詳細說明了一種偽隨機數生成器(PseudoRandom Generator 以下簡稱PRG)。一個RPG可以通過計算得到一小組不可預料的隨機比特,并進而“延展”得到大量的隨機比特數。在密碼學中,PRG作為大多數密鑰的源頭,是必需的。因此,如果你能“破解”某些人的PRG,你就能預測其使用的密鑰,進而擊潰其整個加密算法。

NIST標準中提供了一些核心算法供PRG選擇。其中一個算法使用了一種叫做橢圓曲線的數學結構,在這里我并不打算展開介紹這個數學概念??傊?,這個算法使用了兩個“公開參數”P和Q,它們均在標準中有指定的值,因此說它們是公開的。

密碼學家相信,如果P和Q是隨機的,PRG就是安全的。但是2006年,兩個獨立密碼學家指出,通過某種方法選定P和Q后,它們之間就具有了某種特殊的關系。一個“局外人”可能并不知道這種特殊關系的存在,但是如果你知道了描述P和Q之間關系的“密鑰”,就可以輕松擊潰PRG的安全體系。

知道了這一點,會發現很多事實突然變得有趣起來。首先,NSA看起來十分執意要將這種算法寫入標準,即使它的運行效率很低;其次,NSA在標準中指定了P和Q的建議取值范圍;第三,NSA并未解釋這些給定的取值范圍是如何得出的。怎么樣,是不是有點兒意思?

不僅如此,現在已經可以通過一些已公開的步驟,得出新的隨機的P和Q,也就是說,以上三種問題都可以得到解決,但是NSA并沒有這么做。

值得注意的是,(也許是為了辟謠),前不久(9月10日),NIST重新開放了SP 800-90A的公開評論。

第二個案例

是由John Gilmore提出的,他在IPSEC標準中發現了問題。IPSEC被視為安全技術的一塊基石,能夠為因特網中的個人IP數據包提供完整可靠的加密。一個成功廣泛部署的IPSEC協議可以大大強化因特網安全,為多種網絡通信提供加密保護。

John說,NSA及其代理部門始終在降低該標準的安全水平與執行效率,同時卻不斷提高其復雜程度和安全方面的實現難度。盡管John還沒有掌握NSA植入后門的確鑿證據,但是他發現,NSA的確在不斷削弱該標準的效力,事實上,IPSEC已經沒有人們想象中的那樣安全可靠。

上述案例向我們展示了兩種不同類型的后門。第一個關于PRG的案例中,我們懷疑NSA嘗試建立一個只有它能使用的后門,因為只有它知道關聯P和Q的密鑰。第二個關于IPSEC的案例中,NSA不斷削弱用戶的安全防護能力,這樣它就能更輕易地訪問你的數據,但同時其他所有人都具有了這樣的機會。

可以確定的是,一個私有后門很可能無法一直“私有”。如果真有這樣一個magic密鑰,能讓NSA窺探所有人的秘密,那這把鑰匙很可能會被濫用或泄露到外界。因此,NSA私有后門和公開后門之間的界限并不明顯。

但是,看起來這兩種后門之間還是引起了不同的政策辯論。前者使得NSA能秘密地輕易訪問每個人的數據,后者則賦予了每個人這種訪問權限,后者的影響力要更加嚴重。

同時,我們應該看到一個后門是如何創造出來的。在PRG的案例中,需要獲得制定標準的專家們通過,NSA才能使其加密過程中那微小的缺陷“蒙混過關”。在IPSEC的案例中,則貌似需要在標準的整個制定過程中不斷協調公關活動才有機會制造那小小的缺陷,在這個過程中,即使沒有人發現某種模式,也應該能注意到某些單個步驟,(但是卻沒有)。

也許有人會懷疑,這些案例真的是NSA有意而為之,還是只是空穴來風。對此,我們并不敢保證。但是只要NSA一直擁有參與制定安全標準的許可權限,我們就有必要,對他們所參與制定的任何標準保持懷疑。

責任編輯:藍雨淚 來源: Linux中國
相關推薦

2013-12-02 10:05:36

LinuxLinus后門

2013-09-22 17:08:37

RSA加密組件

2023-03-21 15:55:55

2014-07-11 10:48:41

2022-01-23 08:09:39

黑客網絡攻擊后門

2015-02-03 15:33:15

后門加密密鑰

2014-04-02 09:18:08

NSARSA加密算法

2012-11-29 10:50:14

后門網絡安全

2010-09-13 15:06:36

2010-09-13 14:47:58

2013-08-22 10:34:03

NSA可信計算微軟

2009-04-14 08:29:17

NSAWindows Mob移動OS

2010-09-13 14:57:29

2010-09-13 15:14:03

2014-01-02 13:36:24

2020-04-24 13:52:33

漏洞黑客攻擊

2022-09-06 09:45:23

代碼刪庫

2016-02-22 17:31:04

2010-09-13 15:26:34

2011-03-31 09:25:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九久久在线看 | 国产中文字幕在线观看 | 欧美日韩国产精品 | 九九久久在线看 | 久久伊人免费视频 | 欧美日韩国产精品一区 | 国产在线精品一区二区三区 | av黄色在线播放 | 毛片站 | 欧美精品一区在线观看 | 日本精品一区二区在线观看 | 日本成人中文字幕 | 中文天堂在线一区 | 97福利在线| 日韩1区 | av中文在线| 国产日韩精品一区二区 | 在线免费观看黄网 | 国产精品成人久久久久 | 国产 欧美 日韩 一区 | 综合二区 | 一级片网址 | 国产精品96久久久久久 | 天天看片天天干 | 久草新在线 | 伊人网在线看 | 亚洲欧美日韩久久久 | 亚洲一区二区免费 | 国产精品123区 | 一区二区三区 在线 | 一二三区在线 | 成人在线视 | 亚洲一区二区三区观看 | 久久精品国产99国产精品 | 9191av| 九九综合 | 日本黄色大片免费 | 欧美一区二区三区,视频 | 午夜视频在线播放 | 亚洲一区精品在线 | 日本一区二区视频 |