发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算懂了RSA事件追踪 我的安全我做主 - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 资讯 » 五金建材 找商家、找信息优选VIP,安全更可靠!
总算懂了RSA事件追踪 我的安全我做主
发布日期:2023-01-06 10:45:25  浏览次数:3

但说起RSA,很多人可能都不是很熟悉,甚至很陌生。RSA是美国的一家安全服务商,在电子安全领域的加密公钥加密算法上,占有全球70%的市场份额,江湖地位绝对的如日中天。

但要说到包括中国电信、中国移动、中国联通、中国网通、中国银行、中国农业银行、中国工商行、中国建设银行等巨头企业都是RSA客户,那实际上RSA离我们可就不远了。在RSA全球8000万客户中,SecurID的密码令牌已经成为各公司办公室生活的一个固定组成部分,当员工登录电脑或敏感的软件系统时就会使用这个令牌。

12月21日,路透社的一篇惊天报道,再此让RSA成为全球关注的焦点,“NSA曾与加密技术公司RSA达成了1000万美元的协议,要求在移动终端广泛使用的加密技术中放置后门”,世界一片哗然。

早在《纽约时报》9月曾披露,NSA前雇员、泄密人爱德华•斯诺登(Edward Snowden)披露的文件显示,NSA研发了一种随机数生成方程式,能够在加密产品中充当“后门”。随后路透社报道称,RSA是该方程式的主要散播者。虽然RSA公司迅速应对,呼吁用户停用植入了这些方程式的产品并及时发布了一份声明:“RSA的行为一直符合客户的最大利益,无论如何都不会在产品中设计或植入任何后门。RSA产品的功能和特性完全自行决定。”但造成的影响已经无法挽回。

涉及到RSA的连续报道让这家美国安全服务商,不得不再此发表声明,12月23日上午 RSA官方博客中发表文章,“完全否认”了近期路透社有关该公司与美国国家安全局(NSA)合作,在加密算法中添加后门的报道,在声明的最后称:“作为一家安全公司,RSA从未披露客户详细信息,但绝对可以说,我们从未以削弱RSA产品或嵌入后门供他人使用为目的,签署任何协议,或参与任何项目。”这个时候RSA除了否认还能做些啥,但愿用户的心还没有完全绝望。

把RSA推上了风口浪尖正是近年来一直丑闻不断的美国国家安全局(NSA),1000万美元也让RSA彻底失去了节操。此次备受众人垢议的是2004年将NSA提供的方程式Dual EC DRBG作为BSafe的优先或默认随机数生成算法,而Dual-EC-DRBG专为NSA预留了一个后门。美国国安局在RSA中设置后门意味着,密码动态密码部分已经被美国政府掌握。人们在鄙视和指责RSA的同时,也让全球的RSA用户分外恐慌,我的密码还有什么安全可言,我的密码究竟谁能做主?

作为信息安全行业的基础性企业,RSA信息安全公司的客户基础遍及各行各业,包括广泛的电子商贸、银行业、政府机构、电讯业、宇航业、大学及保健部门。目前,超过7,000家企业,逾8000万用户(包括财富杂志首百家企业的八成)均使用RSA SecurID认证产品保护企业资料,而超过500家公司在逾1,000种应用软件安装有RSA BSAFE软件,令全球使用RSA产品的数量逾一亿份,RSA的加密算法如果被安置后门,将影响到非常多的领域。

国内专业的动态密码身份认证服务提供商时代亿宝科技对此发表了自己的看法:“其实用户不用过度的恐慌,从目前事件的进展来看,对于RSA来说,他完全有能力消除该事件对其的不良影响,其自身的非对称算法依旧还是当今最有影响力的公钥加密算法,但对于用户来说,除了RSA算法以外之外,还有AES、SM3、TOTP 、OATH、HMAC、DES、IDEA、DSA等很多算法,用户的选择其实很多很多,这次事件,也将会促生一批新的加密算法应用”。

据了解,时代亿宝为了更好的帮助国内企事业用户消除安全隐患,已经免费开放了自身的动态密码认证应用平台,任何用户都可以和手机密令动态口令身份认证平台进行对接,无需过多资金投入,就能顺利实现用户身份认证的平台切换,给自身平台用户提供更便捷、更安全的网络保障。

目前时代亿宝推出动态密码认证应用平台已经升级为软件令牌和硬件令牌相结合、移动与PC端同步保护的安全机制,已经在在公安部、中国人寿、中国联通、CCTV、263网络、阿里巴巴、腾讯、东莞证券等国内政府及企事业单位实现了对接应用,为基础用户提供账户登录、信息修改、交易支付等环节的动态密码身份验证,已经完全具备服务企业单位大量用户群身份认证的需求。

据时代亿宝的安全专家进一步透露,目前公司重点打造的互联网聚合应用手机密令动态认证平台已经完成了7大平台对接,国内最大的第三方支付平台支付宝和财付通,国内最早的联众游戏平台,国内最大的电子商务网站淘宝网、天猫商城,国内最大的SNS社区人人网、国内最重要的电信运营商中国联通,以及东莞证券都已经完成与手机密令的对接,几乎已经全面覆盖全国的网络用户,后期手机密令的聚合应用还将推出更多惠利措施,以应对国内企事业单位的动态密码应用升级。

VIP企业最新发布
最新VIP企业
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部