安全性企业RSA向应用其商品BSAFE和 Data Protection Manager的顾客传出警示,提议客户停用被怀疑NSA植入了后门的数据加密部件。RSA的这两种商品默认设置应用Dual EC_DRBG随机数字生成算法建立密匙,Dual EC_DRBG是根据椭圆曲线加密算法的随机数字生成算法,早在2007年学界就怀疑NSA之中植入了后门。

RSA强烈要求客户停用Dual EC_DRBG,改成其他的伪随机数生成算法,它强调产品文档带有拆换默认设置伪随机数生成算法的技术性具体指导文档。
全文详细地址:http://www.solidot.org/story?sid=36533