登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
受RSA与美国国安局(NSA)密谋在其产品中可植入后门这一丑闻影响,网络安全提供商F-Secure公司的安全研究主管宣布将取消其在每年一度的RSA安全大会上的发言。RSA中国表示,对此事件不方便置评。
安全专家抵制RSA年度大会
据《华尔街日报》报道称,F-Secure首席安全研究官米考眠珀尼(Mikko Hypp渀攀渀)原本计划在2014年2月28日在RSA安全大会上发表题为《美政府是恶意软件的始作俑者》(Goverments as Malware Authors)的演讲。在写给EMC公司CEO的一封公开信中,他表示自己取消发言的部分原因是受到路透社曝出RSA与NSA密谋加密算法新闻的影响。
虽然此举吸引了业界的广泛关注,但他表示,他不指望其他美国安全研究专家共同采取抵制行为。“美政府的监控计划是针对外国人的。而我是个外国人,所以我取消对于RSA安全大会的支持。”他解释道。
据悉,RSA的年度会议定于2014年2月24日至28日举行,是电脑安全行业的重要会议,而且会吸引很多独立研究者参加。此次大会号称将有1.5万人参加。
米考眠珀尼所指新闻是路透社于12月20日报道的。据称,EMC旗下安全解决方案供应商RSA被指收受NSA1000万美元在其广受欢迎的安全软件产品BSafe中将带有缺陷的Dual_EC_DRBG随机数生成算法作为首选算法。
文字编辑工程师、计算机研究硕士余天升在知乎(网络问答社区)上表示,Dual_EC_DRBG是一种伪随机数生成算法,利用双椭圆曲线生成随机密钥,由于使用了来源不明的常数,而被业界怀疑有问题。使用这种有缺陷的随机算法所生成的加解密密钥有可能被攻击者预测到,存在安全隐患。
RSA公开否认与NSA密谋
12月23日,RSA在官方博客中发布声明称,RSA对与NSA的合作关系并未保密,而是公开宣传这一关系,同时表示致力于加强企业和政府的信息安全。
在此份声明中,RSA没有明确的措辞表示Dual_EC_DRBG算法存在缺陷,或直接否认此算法有潜在的安全隐患,而是强调它是被NIST(美国国家标准与技术研究所)认可的标准,于是继续使用该算法作为BSafe工具包的一个选项。
但是,据余天升介绍,在2007年8月,两名微软研究员Dan Shumow和Niels Ferguson发现Dual_EC_DRBG算法可以被植入后门。如果该算法选用的常数经过特殊选择,则算法的设计者若保存了选择常数的数据,便可获知该算法产生随机数列的前32个字节。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
在2015年RSA信息安全大会上,云安全联盟(CSA)发布了一份新的指南,旨在帮助物联网初期使用者理解物联网所面临的安全挑战,并为应用物联网的企业和机构推荐安全保障措施与示范案例。这些安全保障措施都是根据物联网的特性推荐的,能帮助初期使用者减少很多新技术带来的风险。云安全联盟研究与会员服务部
2012年8月28日,RSA2012信息安全大会在成都拉开帷幕。EMC公司执行副总裁兼EMC信息安全事业部RSA执行主席亚瑟·科维洛在开幕演讲中引用诸葛亮的典故来说明安全也需要谋略和精妙设置。汉朝灭亡后形成了魏蜀吴三足鼎立的局面,处于传奇人物诸葛亮领导下的蜀汉在土地面积和资源方面的优势不是特别明显,但天才诸葛亮认为,进攻是最好的防御。他设计修建的山口运用了卓越的工程技巧和智慧使整个山区防线很难被攻破。之所以被称之为大师,不全是因为他对敌斗争的巧妙计策,更多的是因为他足智多谋、埋伏设置得精妙。EMC公司执行副总裁兼EMC信息安全事
综合保险集团RSA可再生能源%26ldquo;卓越中心%26rdquo;正式揭幕。此番启动的卓越中心将设址英国、加拿大和丹麦。 建立这三家%26ldquo;卓越中心%26rdquo;旨在为全球20支可再生能源工作团队提供支持。作为各地方开发团队的全球中枢,中心不仅提供核保、理赔以及风险管理支持,同时还为客户制定一站式保险解决方案。 %26ldquo;生物质能与太阳能卓越中心%26rdquo;设于伦敦,中心负责人将由 RSA 生物能业务全球主管 Steve Kelly 担任。该团队将为生物质能和太阳能行业的客户及经纪人提供保险解决方案,并
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2024年1月10日,工业和信息化部党组书记、部长金壮龙到国家工业信息安全发展研究中心调研,了解工控安全、工业软件验证等重点平台和实验室建设运行情况,研究推动制造业数字化转型工作措施。金壮龙指出,中央经济工作会议强调要大力推进新型工业化,广泛应用数智技术、绿色技术,加快传统产业转型升级
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
国网天津市电力公司2023年第七次物资竞争性谈判采购推荐的成交候选人公示(招标编号:032317)
2011年11月,英国政府启动了《国家网络安全战略》计划。日前,英国政府发布了进展报告,肯定了该计划两年来取得的成就。《国家网络安全战略》的目标是使英国能够更加灵活地应对网络攻击,帮助政府与私营行业建立伙伴关系,发展网络安全知识、技能和能力。该战略得到了来自“国家网络安全项目”的8.6亿英镑支持,比最初的6.5亿英镑增加了2.1亿英镑。负责监督网络安全战略实施情况的内阁办公室大臣弗朗西斯麦浩德解释说:“之所以在总体节俭和费用削减时期增加该项拨款,是因为网络攻击对国家安全依然构成严重的威胁。根据201
“棱镜门”引发的安全危机激活了死气沉沉的国产安全软件市场。近日,一直免费的360企业版杀毒软件启动商业化。360企业版宣布入围“中央国家机关集中采购软件项目”,入选产品包括360杀毒网络版基本包和360私有云安全基本包(政府行业专用),报价分别是2100元和2400元。“棱镜门的爆发给国产安全软件带来了新的机遇。”360企业版产品总监邓振波透露,一直以来,因为国外企业安全软件进入市场较早,产品线也非常丰富,包括金融、电力、保险、证券、大型国企在内的高端企业大部分采用的是国外的企业安
据国外媒体报道,IBM周四宣布,它已经收购了安全厂商Trusteer,下一步它打算组建一个专注于移动和应用安全、反欺诈和恶意件检测的安全实验室。Trusteer是一家专业的安全厂商,主要保护企业网络、移动设备和网络应用不受网络罪犯的入侵。这家私营公司成立于2006年,在马萨诸塞州波士顿和以色列Tel Aviv均设有办事处。美国十大银行中的7家银行和英国十大银行中的9家银行均是Trusteer的客户。Trusteer称,公司主要检测传统安全软件可能会疏忽掉的安全问题。IBM称,这项收购交易完成后,它将把Trusteer的安全解决方案与自己的安全产品整合在
随着电子通信技术进一步普及,各经济部门,特别是重点领域信息化水平明显提高,社会经济对网络的依赖性也日益加剧。日新月异的互联网安全技术、产品与服务为我国信息化事业保驾护航,受到了越来越多公司、厂商、政府部门的高度重视。Frost & Sullivan近日发布了《中国网络安全研究报告》,指出2012年中国信息安全市场规模突破100亿元,相较于2011年增长了9.8%。中国网络安全市场包含了安全硬件、安全软件、安全服务三类细分业务,其中安全硬件市场规模最大,占据了半壁江山,安全软件约占总量的三分之一,现阶段新兴的安全服务的市场规模最小。在地区上,中国
从某种程度上讲,转眼到了年终,2012年又是一个充满科技公司诚挚道歉的一年,这些道歉的科技公司中不乏很多大牌科技巨头:苹果、思科、亚马逊、微软和谷歌等。这些公司的道歉方式各不相同,有的是公司高管亲自出面道歉,有的是通过媒体向社会道歉,但他们道歉的目的却是相同的:最大程度上减少用户的流失,同时也减少外界对公司的负面评论。通过这些创新、失败、道歉、改进的发展足迹,我们有理由相信在2013年这些科技公司会取得更大的进步,推出更完善的产品和服务。图2图注:苹果地图今年10月24日举行的苹果iPhone5发布会带给了果迷很多的惊喜,其中有最新的iOS6和苹果在放
10月8日,北京地铁5号线电视屏幕显示“王鹏你妹”四字,引发全国关注和热议。北京地铁公司官方微博致歉称:显示屏幕是系统故障或工作人员错误操作。但该解释并没有得到大家谅解,有媒体大胆预测:北京地铁PIS屏(乘客信息显示系统)惨遭黑客攻击!事件真相并非我们的关注重点。金山企业安全专家对本案例进行研究分析后认为,与乘客信息显示系统类似的专有系统的信息安全,应该引起安全行业和相关单位重视,并能依托切实的、整合的解决方案予以有效保障。专有系统面临的威胁以及威胁产生的后果所谓的专有信息系统,是某些行业、单位使用的自有的处理业务的一种计算机系
导语:美国众议院情报委员日前发布公开信,要求华为披露内部运作资料,并澄清与中国政府的关系。以美国为代表的西方世界为何长期质疑华为?安全威胁之外还有哪些原因?美国科技新闻网站CNET通过走访华为,为我们讲述了此中究竟。在中国口碑颇佳的华为,在西方眼中是怎样的形象和气质?华为员工平均年龄27岁。与典型的中国制造企业不同,华为研发路由器、交换机和电信设备,与其他国际通信设备巨头同台竞技。这些天,陈黎芳有点不知如何是好。陈黎芳是华为公司副总裁,也是该公司董事会成员之一。这些天,HIC(美国众议院情报委员会)向华为施压,要求该公司澄清与中国政府之间的关系。HIC
7月17日消息,据国外媒体报道,思科今日宣布,它已经收购了私有安全软件公司Virtuata,获得了与云计算和数据中心基础设施有关的新工具。思科正处于重组后的转型时期,公司去年进行了重组,将重点集中到路由器和交换机等核心产品领域。思科曾表示,电信和其他公司需要更好的网络来支持移动业务和云计算业务,思科将从中获益。思科表示,收购Virtuata符合公司发展创新虚拟化、云和安全技术及培养尖端人才的战略目标。思科没有透露这项收购交易的财务条款。收购交易完成之后,Virtuata将加入思科的数据中心集团。思科曾是硅谷最活跃的收购方公司,它近几年收购的对象主要是初
网上冲浪必备的10款免费安全软件4月25日消息,据国外媒体报道,随着互联网的日益普及,计算机病毒、恶意软件和间谍软件等不受欢迎的程序也随之侵入到用户计算机,并给用户带来了烦恼,甚至是经济损失。以下为10款免费的安全工具,至少可以在一定程度上降低恶意程序对用户的骚扰:1.SecuniaPersonalSoftwareInspector检测用户是否安装了未打补丁的软件程序,并引导用户安装补丁。下载地址:https://psi.secunia.com/2.OpenDNS无需安装软件,只是通过OpenDNS服务器更改用户DNS设置,具备内容过滤、成人网站过滤、
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!