據(jù)國外媒體最新報道顯示,美國國安局(NSA)曾與業(yè)內(nèi)影響力巨大的電腦安全公司RSA達成了一個價格高達1000萬美元的秘密協(xié)議,NSA要求后者在被廣泛使用的電腦加密算法中安置后門。
根據(jù)由CIA前探員愛德華-斯諾登(Edward Snowden)泄露出的機密文檔顯示,NSA要求將自己提供的方程式作為BSafe安全軟件設計的優(yōu)先或默認隨機數(shù)生成算法。盡管1000萬美元的金額看上去不多,但這實際上已經(jīng)相當于RSA公司相關部門此前一年年收入的三分之一。而事實上,美國《紐約時報》早在今年9月就曾經(jīng)報道了這一消息。
在這一消息一經(jīng)披露后,許多計算機安全領域?qū)<叶几械绞终痼@。因為RSA在保密用戶隱私和安全方面一直表現(xiàn)出眾,并且是上世紀90年代反對當時的NSA要求在電腦和通訊產(chǎn)品中安置一塊特殊芯片以進行監(jiān)控的主要公司之一。目前,RSA是電腦存儲巨頭廠商EMC的子公司,并曾經(jīng)在斯諾登事件爆發(fā)后敦促消費者不要繼續(xù)使用由NSA提供的數(shù)字加密安全算法。
NSA和EMC均拒絕就此發(fā)表置評,但RSA在日前的一份聲明中指出:“RSA一直都為消費者的最佳利益著想,RSA從來沒有設計或者有意在產(chǎn)品中放置任何后門,RSA所做出的產(chǎn)品特性和功能性決定都是獨立完成的。”
應該說,此次RSA后門事件的曝光恰恰應證了斯諾登此前有關“NSA希望通過利用自己在商業(yè)領域的影響力來系統(tǒng)性的入侵安全工具”的策略,但當時流出的文件并沒有明確指出哪家企業(yè)同NSA達成了合作關系。
對此,許多前任和現(xiàn)任RSA雇員均表示,公司與NSA達成這一協(xié)議事實上已經(jīng)偏離了自己的公司目標。與此同時,也有部分人士認為,RSA是在一定程度上被政府官方所誤導,因為后者一直將自己的這一數(shù)字生成算法稱為是一種更加先進的安全技術。
“他們(RSA)并不知道事情的全部情況,因為政府官員并沒有告訴他們這一點。”一名匿名分析人士說道。
公司歷史
RSA公司由三名麻省理工學院(Massachu-setts Institute of Technology)教授在上世紀70年代聯(lián)合創(chuàng)辦,而RSA加密算法則是羅納德-李維斯特(Ron Rivest)、阿迪-薩莫爾(Adi Shamir)和倫納德-阿德曼(Leonard Adleman)一起提出的,RSA的名稱就是他們?nèi)诵帐祥_頭字母。
毫無疑問的是,RSA是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊,并且被全球許多大型技術企業(yè)所認可,而這些企業(yè)也均在自己的電腦或者計算機產(chǎn)品中使用了這一算法。
到2008年為止,世界上還沒有任何可靠的攻擊RSA算法的方式,因為只要RSA鑰匙足夠長,用RSA加密的信息實際上是不能被解破的。但是,在分布式計算和量子計算機理論日趨成熟的今天,RSA加密的安全性也逐漸受到了挑戰(zhàn)。
在RSA算法問世后不久,互聯(lián)網(wǎng)便迎來了史無前例的發(fā)展契機。因此,在克林頓執(zhí)政期間,NSA曾要求在所有加密系統(tǒng)里安插叫做“Clipper芯片”(Clipper Chip)的政府后門,該芯片允許政府在得到許可后可以隨意入侵目標電腦。
但是,政府的這一企圖得到了來自RSA領導的企業(yè)戰(zhàn)線強烈反對,他們當時甚至還打出了“Sink Clipper”的口號。
“可以說,當時的我們已經(jīng)成為了抵抗政府的排頭兵。”前海軍陸戰(zhàn)隊員、RSA公司前主席吉姆-貝蒂索斯(Jim Bidzos)回憶道。返回騰訊網(wǎng)首頁》
- 盒馬創(chuàng)始人預測:美團在快銷品領域超越天貓京東只是遲早的事
- 港科大攜手百望股份,打造金融智能體新篇章:開啟未來經(jīng)濟預測新紀元
- 特斯拉得州工廠再次停產(chǎn):產(chǎn)能壓力下的困境?
- 網(wǎng)傳持股計劃泡湯,員工成"最慘打工人"事件引爆輿論,廣汽埃安已采取行動辟謠
- 微軟與AMD聯(lián)手打造未來Xbox,揭秘芯片合作新篇章!
- 盒馬創(chuàng)始人:劉強東揭示京東天貓快消品與美團競爭之謎,新零售風向標!
- 劉強東坦言:京東面臨挑戰(zhàn),未來五年創(chuàng)新業(yè)務成破局關鍵
- 華為助力上海移動5G-A 2.0升級,打造智慧城市新標桿
- 亞馬遜云科技升級三大安全功能,筑牢生成式AI防御城墻
- 羅永浩數(shù)字人:驚艷還是噱頭,背后技術揭秘
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。