曝NSA斥千萬美元在RSA算法中安插后門
據(jù)國外媒體最新報(bào)道顯示,美國國安局(NSA)曾與業(yè)內(nèi)影響力巨大的電腦安全公司RSA達(dá)成了一個(gè)價(jià)格高達(dá)1000萬美元的秘密協(xié)議,NSA要求后者在被廣泛使用的電腦加密算法中安置后門。
根據(jù)由CIA前探員愛德華-斯諾登(Edward Snowden)泄露出的機(jī)密文檔顯示,NSA要求將自己提供的方程式作為BSafe安全軟件設(shè)計(jì)的優(yōu)先或默認(rèn)隨機(jī)數(shù)生成算法。盡管1000萬美元的金額看上去不多,但這實(shí)際上已經(jīng)相當(dāng)于RSA公司相關(guān)部門此前一年年收入的三分之一。而事實(shí)上,美國《紐約時(shí)報(bào)》早在今年9月就曾經(jīng)報(bào)道了這一消息。
在這一消息一經(jīng)披露后,許多計(jì)算機(jī)安全領(lǐng)域?qū)<叶几械绞终痼@。因?yàn)镽SA在保密用戶隱私和安全方面一直表現(xiàn)出眾,并且是上世紀(jì)90年代反對當(dāng)時(shí)的NSA要求在電腦和通訊產(chǎn)品中安置一塊特殊芯片以進(jìn)行監(jiān)控的主要公司之一。目前,RSA是電腦存儲巨頭廠商EMC的子公司,并曾經(jīng)在斯諾登事件爆發(fā)后敦促消費(fèi)者不要繼續(xù)使用由NSA提供的數(shù)字加密安全算法。
NSA和EMC均拒絕就此發(fā)表置評,但RSA在日前的一份聲明中指出:“RSA一直都為消費(fèi)者的最佳利益著想,RSA從來沒有設(shè)計(jì)或者有意在產(chǎn)品中放置任何后門,RSA所做出的產(chǎn)品特性和功能性決定都是獨(dú)立完成的。”
應(yīng)該說,此次RSA后門事件的曝光恰恰應(yīng)證了斯諾登此前有關(guān)“NSA希望通過利用自己在商業(yè)領(lǐng)域的影響力來系統(tǒng)性的入侵安全工具”的策略,但當(dāng)時(shí)流出的文件并沒有明確指出哪家企業(yè)同NSA達(dá)成了合作關(guān)系。
對此,許多前任和現(xiàn)任RSA雇員均表示,公司與NSA達(dá)成這一協(xié)議事實(shí)上已經(jīng)偏離了自己的公司目標(biāo)。與此同時(shí),也有部分人士認(rèn)為,RSA是在一定程度上被政府官方所誤導(dǎo),因?yàn)楹笳咭恢睂⒆约旱倪@一數(shù)字生成算法稱為是一種更加先進(jìn)的安全技術(shù)。
“他們(RSA)并不知道事情的全部情況,因?yàn)檎賳T并沒有告訴他們這一點(diǎn)。”一名匿名分析人士說道。
公司歷史
RSA公司由三名麻省理工學(xué)院(Massachu-setts Institute of Technology)教授在上世紀(jì)70年代聯(lián)合創(chuàng)辦,而RSA加密算法則是羅納德-李維斯特(Ron Rivest)、阿迪-薩莫爾(Adi Shamir)和倫納德-阿德曼(Leonard Adleman)一起提出的,RSA的名稱就是他們?nèi)诵帐祥_頭字母。
毫無疑問的是,RSA是目前最有影響力的公鑰加密算法,它能夠抵抗到目前為止已知的絕大多數(shù)密碼攻擊,并且被全球許多大型技術(shù)企業(yè)所認(rèn)可,而這些企業(yè)也均在自己的電腦或者計(jì)算機(jī)產(chǎn)品中使用了這一算法。
到2008年為止,世界上還沒有任何可靠的攻擊RSA算法的方式,因?yàn)橹灰猂SA鑰匙足夠長,用RSA加密的信息實(shí)際上是不能被解破的。但是,在分布式計(jì)算和量子計(jì)算機(jī)理論日趨成熟的今天,RSA加密的安全性也逐漸受到了挑戰(zhàn)。
在RSA算法問世后不久,互聯(lián)網(wǎng)便迎來了史無前例的發(fā)展契機(jī)。因此,在克林頓執(zhí)政期間,NSA曾要求在所有加密系統(tǒng)里安插叫做“Clipper芯片”(Clipper Chip)的政府后門,該芯片允許政府在得到許可后可以隨意入侵目標(biāo)電腦。
但是,政府的這一企圖得到了來自RSA領(lǐng)導(dǎo)的企業(yè)戰(zhàn)線強(qiáng)烈反對,他們當(dāng)時(shí)甚至還打出了“Sink Clipper”的口號。
“可以說,當(dāng)時(shí)的我們已經(jīng)成為了抵抗政府的排頭兵。”前海軍陸戰(zhàn)隊(duì)員、RSA公司前主席吉姆-貝蒂索斯(Jim Bidzos)回憶道。