NSA12月被爆料曾想与RSA达成一项1000万美元的协议,根据协议RSA负责将NSA开发的一个加密工具安置在系统的客户端,使用范围覆盖全球互联网和计算机安全项目。RSA这一被称为“双椭圆曲线”系统是一个随机数生成器,但在它的客户端被设置了一个人为且深思熟虑的技术缺陷或“后门”,可允许NSA破解加密。
一组来自约翰霍普金斯大学、威斯康辛大学、伊利诺伊大学和其它地方的学者研究后表示,他们已发现了第二个由NSA开发并安置在RSA安全系统中的类似破密工具,这一被称为“随机扩展”的工具可大大加快破解RSA”双椭圆曲线”系统的速度数万倍,主要应用于网络系统。
但“随机扩展”还未被广泛采用,但这一新研究再次揭示出,国家安全局正在各技术咨询公司的掩护下扩展其监视作业。
RSA隶属于EMC公司,对此次新研究并未表示质疑。该公司称,它并未故意削弱任何产品的安全性,并指出在过去六个月里“扩展随机”被证明不受市场欢迎,该公司已陆续在删除RSA安全软件中的这一工具。
RSA首席技术专家山姆-库瑞(Sam Curry)表示,新研究可能会加大美国民众对NSA意图的怀疑程度,但大家因该信任他们,因为他们所做作为都是基于美国政府和美国重要基础设施的安全考虑。
对此新研究,NSA发言人拒绝发表评论。
去年9月NSA前雇员爱德华·斯诺登(Edward Snowden)披露的文件显示,NSA研发了一种随机数生成方程式,能够在加密产品中充当“后门”。此后,RSA公司呼吁用户停用植入了这些方程式的产品。
目前在国内RSA产品的应用非常广泛,据第三方调查机构显示,RSA在全球的市场份额达到70%,绝大多数互联网公司都在采用这套认证工具。在国外,不少军工、兵器类公司也都是RSA用户。美国国安局在RSA中设置后门意味着,密码动态密码部分已经被美国政府掌握。
在中国,RSA的通信客户包括中国电信、中国移动、中国联通、中国网通。银行客户有中国银行、中国农业银行、中国工商行、中国建设银行等。而在制造业,华为和海尔也是其主要的客户。2004年4月,神州数码(中国)有限公司与RSA公司签约,成为独家全国总代理。