تور لحظه آخری
امروز : چهارشنبه ، 13 تیر 1403    احادیث و روایات:  امام علی (ع):ایمان هیچ کس کامل نمی شود مگر هر که را خدا دوست دارد دوست داشته باشد و آن که را خدا دشم...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

اتاق فرار

خرید ووچر پرفکت مانی

تریدینگ ویو

کاشت ابرو

لمینت دندان

ونداد کولر

صرافی ارکی چنج

صرافی rkchange

دانلود سریال سووشون

دانلود فیلم

ناب مووی

رسانه حرف تو - مقایسه و اشتراک تجربه خرید

سرور اختصاصی ایران

تور دبی

دزدگیر منزل

تشریفات روناک

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

پیچ و مهره

طراحی کاتالوگ فوری

دانلود کتاب صوتی

تعمیرات مک بوک

Future Innovate Tech

آموزشگاه آرایشگری مردانه شفیع رسالت

پی جو مشاغل برتر شیراز

قیمت فرش

آموزش کیک پزی در تهران

لوله بازکنی تهران

میز جلو مبلی

هتل 5 ستاره شیراز

آراد برندینگ

رنگ استخری

سایبان ماشین

قالیشویی در تهران

مبل استیل

بهترین وکیل تهران

شرکت حسابداری

نظرسنجی انتخابات 1403

استعداد تحلیلی

کی شاپ

خرید دانه قهوه

دانلود رمان

وکیل کرج

آمپول بیوتین بپانتین

پرس برک

بهترین پکیج کنکور

خرید تیشرت مردانه

خرید نشادر

خرید یخچال خارجی

وکیل تبریز

اجاره سند

وام لوازم خانگی

نتایج انتخابات ریاست جمهوری

خرید سی پی ارزان

خرید ابزار دقیق

بهترین جراح بینی خانم

 






آمار وبسایت

 تعداد کل بازدیدها : 1804067828




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

پاياني بر حوزه امنيت اطلاعات!


واضح آرشیو وب فارسی:بازتاب آنلاین: پاياني بر حوزه امنيت اطلاعات!
بزرگترين كمپاني تامين كننده امنيت اطلاعات در حوزه رمزنويسي و كدگذاري(RSA) با گرفتن 10 ميليون رشوه از آژانس امنيت ملي امريكا، بك دوري backdoor روي مولدكليد امنيتي خود ايجاد كرده است و اين يعني پاياني بر امنيت!
به گزارش خبرآنلاين از كوچكترين تا بزرگترين نقل و انتقال ديتا روي شبكه هاي كامپيوتري و اينترنت، الگوريتم هاي رمزنويسي RSA است كه توليد امنيت كرده تا عمليات گوناگون در شبكه انجام شود و حالا تصور كنيد كه شاه كليد امنيت خود آلوده به بك دوري باشد كه با رشوه اي 10 ميليون دلاري در دستان آژانس امنيت ملي امريكا افتاده باشد و اين بدان معناست كه فاتحه امنيت مدتهاست خوانده شده است.

در گزارش ديروز رويترز به نقل از دو تن از مقامات داخل RSA امده كه آنها روي محصول BSAFE toolkit و Data Protection Manager و روي توليد كننده تصادفي كليد امنيتي موسوم به Dual_EC_DRGB بك دور ايجاد شده توسط NSA را بكارگرفته اند.

اين دو مقام كه نامشان را رويترز فاش نكرده گفته اند كه RSA با گرفتن 10 ميليون دلار از آژانس امنيت ملي امريكا چنين كاري را كرده است.

سپتامبر گذشته در يكي از اسناد منتشره از سوي اسنودن يه اين نكته اشاره شده بود (و همان موقع به برخي مشتريان توصيه شد تا از اين مولد كليد امنيتي استفاده نكنند) اما حالا با تاييد اين موضوع از سوي مقامات داخلي RSA، ابعاد تازه اي از اين فاجعه امنيتي را آشكار شده است.

RSA به سازمانها، به حكومتها و نهادها كليدهاي امن براي نقل و انتقال انواع ديتا مي فروشد و در واقع مرجع اصلي براي امنيت اطلاعات با استانداردهاي بالاي امنيتي محسوب مي شود و قابل تصور نيست كه چنين سازماني به خاطر 10 ميليون دلار به كاربران اينترنت خيانت كند.

از كليدهاي رمزگذاري شده توليد شده توسط ابزار RSA مي توان به اصطلاح مطمئن شد كه هنگام نقل و انتقال خطري ديتاي شما را تهديد نمي كند اما بك دوري كه داخل توليد كننده كليد امنيتي تعبيه شده بدان معناست كه آژانس امنيت ملي مي توانسته حتي ديتاي رمزگذاري شده شما را نيز بخواند.

طبق اسناد تاييد شده RSA ده ميليون دلار گرفته تا توليد كننده كليد امنيتي آلوده به ويروس را فقط به مشتريان بفروشد و اين كليد امنيتي شاه كليدي دارد كه در دست آژانس امنيت ملي باشد تا آنها محصولات به اصطلاح امن را نيز طبق اهداف خود كنترل و مديريت كنند.

در واقع الگوريتم رمزگذاري و توليد رمز بنام Dual Elliptic Curve Deterministic Random Bit Generator كه قرار بوده اطلاعات حساس بانكي و ... را تضمين كند، خود، آلوده به بك دور است.

در گزارش رويترز آمده كه قبل از حكومتي شدن RSA در سال 2005 بيساري از مهندسان از اين كمپاني رفتند و الگوريتم مولد Dual_EC_DRGB خيلي كم استفاده مي شود، اما چگونه مي توان باور كرد وقتي كمپاني تامين كننده امنيت ساير كليدهاي خود را در اختيار NSA نگذاشته باشد؟

RSA كه مقر آن در بدفورد ماساچوست است در سال 1982 تاسيس شد، در سال 2006 به مبلغ 2.1 ميليارد دلار توسط EMC خريداري شد. كمپاني هايي مانند Verisign نيز از روي كليدهاي RSA توسعه پيدا كرد.

نظر شما:
------------

شنبه 30 آذر 1392





این صفحه را در گوگل محبوب کنید

[ارسال شده از: بازتاب آنلاین]
[مشاهده در: www.baztabonline.com]
[تعداد بازديد از اين مطلب: 28]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن