带有 Justin Schuh 和 Matthew Green 的 Dual_EC_DRBG

主要观点:关于 Dual_EC_DRBG 是否被 NSA 故意植入后门展开辩论,涉及各方观点、相关事件及证据。
关键信息:

  • 嘉宾包括 Justin Schuh(非密码学家,曾在情报界工作,现从事其他技术工作)、Matt Green 和 Deirdre、David、Thomas 等人。
  • 讨论围绕 2014 年 InfiltrateCon 上 Dickie George 的关于 Dual_EC_DRBG 的演讲,涉及 NSA 与该算法的关系、不同证据及观点。
  • 如 Snowden 文档中提到的 Computer Network Operations SIGINT enabling program 计划,旨在插入漏洞以解密商业加密系统等。
  • 讨论了 Dual_EC_DRBG 在不同产品(如 Juniper 防火墙)中的使用及相关漏洞情况,包括随机数生成器的问题等。
    重要细节:
  • Justin 起初认为 Dual_EC_DRBG 不是后门,从 NSA 运作角度看不合理,后观点有所动摇。
  • Matt 认为有大量证据表明 Dual_EC_DRBG 是后门,如 NIST 调查等,且 Juniper 事件等进一步证明。
  • Dickie George 在演讲中对 Dual_EC_DRBG 的一些描述及观点,如在 Reagan 时代的使用等。
  • 讨论中涉及多个相关链接及资料,如不同的演讲、新闻报道等。
  • 对于 NSA 是否有意将 Dual_EC_DRBG 作为后门以及相关操作的合理性存在激烈争论,各方观点难以达成一致,最终以打赌结束讨论。
阅读 4
0 条评论