NSA、RSA暗号化アルゴリズムに2つ目のバックドアを追加

NSA、RSA暗号化アルゴリズムに2つ目のバックドアを追加

ロイター通信は12月、米国国家安全保障局(NSA)が、携帯端末で広く使用されている暗号化技術にバックドアを設置するため、暗号化技術企業RSAと1000万ドルの契約を結んだと報じた。研究者チームは最近、さらに衝撃的な調査結果を発表しました。RSA は、以前に報告された 1 つの暗号化ツールだけでなく、NSA が開発した 2 つの暗号化ツールを使用していたのです。

12月、この件に詳しい2人の人物は、RSAがNSAが提供する暗号化システムを多数のウェブサイトやコンピューターセキュリティプログラムで使用されるソフトウェアのデフォルトにするために1000万ドルを受け取ったと語った。この悪名高い「二重楕円曲線」システムは、それ以来、RSA セキュリティ ソフトウェアで乱数を生成するためのデフォルトのアルゴリズムになりました。しかし、このシステムには明らかな欠陥(「バックドア プログラム」)があり、NSA が乱数生成アルゴリズムのバックドア プログラムを通じてさまざまな暗号化データを簡単に解読できるようになったため、すぐに問題が発生しました。

ジョンズ・ホプキンス大学、ウィスコンシン州立大学、イリノイ州立大学、その他数大学の教授9人が研究報告書の中で、RSAの暗号化技術にNSAが仕掛けた第2の暗号解読ツールを発見したと述べた。

ロイターが入手した研究報告書のコピーによると、大学教授らは、「拡張ランダム」と呼ばれるこのツールが、現在NSAが使用している「二重楕円曲線」ソフトウェアを従来よりも数万倍速く解読できることを発見したという。

ロイターがRSAにコメントを求めたところ、同社は教授の調査結果に疑問を呈さなかった。 RSAは、自社製品のセキュリティを意図的に侵害したことはないと述べた。 RSA はまた、「拡張ランダム」ツールは広く使用されていないため、過去 6 か月間 RSA の保護ソフトウェア削除リストに載っていたと指摘した。

「NSAの意図についてもっと疑念を抱くべきだった」とRSAの最高技術責任者サム・カリー氏はロイター通信に語った。「NSAは米国政府と米国の重要インフラを守る任務を負っていたため、私たちはNSAを非常に信頼していた」

カリー氏は、米国政府がRSAに現金を提供し、同社のBSafeセキュリティソフトウェアスイートに「拡張ランダム」ツールをインストールするよう要求したかどうかについては言及しなかった。

NSAの広報担当者は、この研究や拡張ランダム化ツールの開発の動機についてコメントを控えた。

NSAは数十年にわたり、情報保証局を通じて民間企業と協力し、サイバーセキュリティの向上に取り組んできた。 9月11日の攻撃の後、NSAは監視範囲を、それまで厳しい制限を受けていた米国政府にまで拡大した。

研究結果はまもなく発表される予定である。

2008年、米国国防総省が資金提供した論文では、「拡張ランダム性」によって「双対楕円曲線」システムによって生成される数字のランダム性が向上すると述べられた。しかし、研究チームのメンバーは、ランダム性の向上は最小限であり、「拡張ランダム」バックドアによって送信される追加データによって、ランダムなセキュリティ番号を予測する難しさが大幅に軽減されたことを発見したと述べた。

研究チームは月曜日に研究の概要をオンラインに投稿し、全調査結果をまとめた論文を今夏の学術会議に提出する予定だ。 「『拡張ランダム性』ツールによる追加のセキュリティ上の利点は見つかりませんでした」と、論文の共著者の一人であるウィスコンシン大学マディソン校のトーマス・リステンパート氏は述べた。

ジョンズ・ホプキンス大学のマシュー・グリーン教授も、特に「双対楕円曲線」が米国で標準システムとして認められたばかりであることを考慮すると、「拡張ランダム」ツールに関する政府の公式説明に疑念を抱かずにはいられないと述べた。グリーン氏は、次のように非常に鮮明に表現しています。「『二重楕円曲線』の使用がマッチで遊ぶようなものであるならば、『拡張ランダム性』を追加することは、自分の体中にガソリンをかけるようなものである。」

<<:  JavaScript によるデータ構造とアルゴリズムの実装と応用: Stack/Recursion/Hanno

>>:  トイレに座ってアルゴリズムを読む: わずか5行のフロイドの最短経路アルゴリズム

推薦する

...

1.3MB の超軽量 YOLO アルゴリズム!すべてのプラットフォームで利用可能、45% 高速 | オープンソース

この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...

マイクロソフト、画像やテキスト内のネガティブなコンテンツを削減する Azure AI コンテンツ セーフティを発表

海外メディアの報道によると、マイクロソフトは10月20日、アプリケーションやサービス内の有害な人工知...

...

ABCの中でビッグデータが最初に遅れをとる理由

[[211451]]人工知能 (AI)、ビッグデータ、クラウドコンピューティングは、今日のインターネ...

人工知能が不動産業界にもたらす変化

不動産業界は、住民、建築業者、住宅ローンブローカー、エージェント、請負業者を支援するために人工知能を...

直接的な選好最適化戦略を用いたミストラル7bモデルの微調整

翻訳者|朱 仙中レビュー | Chonglou導入通常、事前トレーニング済みの大規模言語モデル (L...

ガートナー、2024年以降のIT組織とユーザーに関する重要な予測を発表

ガートナーは、2024 年以降のトップ 10 の戦略予測を発表しました。ガートナーは、生成型人工知能...

...

クアルコムのアモン社長:5G+AIがインテリジェントな接続の未来を切り開く

7月9日、2020年世界人工知能大会(WAIC)クラウドサミットが正式に開幕した。クアルコムのクリス...

自動運転車が保険業界に与える影響

自動運転車の急速な発展は、自動車業界や輸送業界を再定義するだけでなく、保険業界にも混乱をもたらすでし...

人工知能が医療画像をどのように変えるか AI は医療画像の世界における第二の目となる

人工知能は多くの分野に影響を及ぼしています。しかし、いくつかの大きな変化が起こっており、その 1 つ...

ディープマインドの創業者はAIの弟子を育て、「訓練」ではなく「教育」によってAIに宝探しを教えた

最近、DeepMind は強化学習の分野で新しいことを行いました。簡単に言えば、DeepMind の...

ソラは人間の代わりにはなれない!アマゾンのエンジニアは主張:実際の仕事上の対立はAIでは解決できない

今週、OpenAIのビデオAIツール「Sora」が登場するや否や大きな話題を呼んだ。 「仕事を失う」...