EMC公司勸用戶停用一依賴于NSA開發(fā)公式的加密系統(tǒng)

據(jù)外媒報道,美國易安信公司(EMC)的信息安全部門日前向用戶發(fā)送郵件,稱停止使用一個加密系統(tǒng),這一系統(tǒng)依賴于美國國家安全局(NSA)開發(fā)的公式。

EMC公司勸用戶停用一依賴于NSA開發(fā)公式的加密系統(tǒng)

這一警告發(fā)出前不久,美國前中情局(CIA)雇員斯諾登就曾披露過NSA監(jiān)控項(xiàng)目。斯諾登的最新爆料稱,NSA采用秘密方法控制信息安全國際標(biāo)準(zhǔn)((ISO/IEC17799)的制定,這一標(biāo)準(zhǔn)由美國國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)運(yùn)行,因此其可以被破解。在這一消息被曝光后,NIST已停止使用了其中一個加密標(biāo)準(zhǔn),并將重新考慮其他關(guān)于安全的問題后再投入使用。

此前,英國《衛(wèi)報》曾報道,NSA通過后門程序、暴力破解、使用法院命令的合法攔截以及與其他技術(shù)供應(yīng)商合作來繞過加密技術(shù),現(xiàn)在廣泛用于保護(hù)網(wǎng)絡(luò)通信、網(wǎng)上銀行和醫(yī)療記錄及商業(yè)機(jī)密的很多加密算法已經(jīng)被NSA及英國GCHQ破解。

EMC公司還強(qiáng)調(diào),安全標(biāo)準(zhǔn)更新很慢,但很多用戶在使用過程當(dāng)中都會遭到NSA或其他發(fā)現(xiàn)這一漏洞的人的攻擊。

小知識之安全標(biāo)準(zhǔn)

安全標(biāo)準(zhǔn)(Security Standard),是指為保護(hù)人體健康,生命和財產(chǎn)的安全而制定的標(biāo)難,是強(qiáng)制性標(biāo)準(zhǔn),即必須執(zhí)行的標(biāo)準(zhǔn)。