NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-за возможного бэкдора

21 сентября 2013 года

Национальный институт стандартов и технологий США (NIST) до 6 ноября 2013 года вернул связанные с алгоритмом Dual EC DRBG разделы стандарта SP 800-90 на стадию публичного рецензирования и обсуждения, а также дал рекомендации воздержаться от применения данного алгоритма.

Одновременно компания RSA, предоставляющая поддержку Dual EC DRBG по умолчанию в библиотеках Bsafe и продукте RSA Data Protection Manager, разослала своим пользователям уведомление, с настоятельной рекомендацией не использовать Dual EC DRBG и инструкцией по переключению на другой алгоритм, в связи с подозрениями на наличие бэкдора. В будущих выпусках BSAFE Toolkits и RSA DPM алгоритм по умолчанию для генерации псевдослучайных чисел будет изменён.

Алгоритм Dual EC DRBG, описывающий способ генерации псевдослучайных чисел на основе методов криптографии по эллиптическим кривым, был разработан и продвинут в состав стандарта Агентством национальной безопасности США. Алгоритм много раз подвергался критике, так как в нём были выявлены слабые места, которые можно было интерпретировать не иначе как бэкдор. При этом, несмотря на известность некоторых проблем ещё на этапе обсуждения стандарта, данные замечания не были приняты во внимание и Dual EC DRBG вошёл в итоговый стандарт.

Последующее обнаружение в 2007 году явной уязвимости также не повлияло на нахождение Dual EC DRBG в стандарте, так как лишь теоретически прогнозировалась возможность наличия скрытого решения, позволяющего предсказывать генерируемую Dual EC DRBG случайную последовательность при наличии данных об уже сгенерированных 32 случайных байтов. Практическое решение скрытой проблемы могло быть известно только авторам алгоритма, так как оно завязано на значениях, дополняющих фигурирующие в алгоритме константы. После публикации Сноуденом документов, свидетельствующих о программе АНБ по внедрению бэкдоров в стандарты шифрования с явным упоминанием стандартизированного в 2006 году метода генерации случайных чисел, связанные с Dual EC DRBG подозрения усилились.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «NIST и RSA отзывают ранее стандартизованный Dual EC DRBG из-за возможного бэкдора», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.