主要观点:关于 Dual_EC_DRBG 是否被 NSA 故意植入后门展开辩论,涉及各方观点、相关事件及证据。
关键信息:
- 嘉宾包括 Justin Schuh(非密码学家,曾在情报界工作,现从事其他技术工作)、Matt Green 和 Deirdre、David、Thomas 等人。
- 讨论围绕 2014 年 InfiltrateCon 上 Dickie George 的关于 Dual_EC_DRBG 的演讲,涉及 NSA 与该算法的关系、不同证据及观点。
- 如 Snowden 文档中提到的 Computer Network Operations SIGINT enabling program 计划,旨在插入漏洞以解密商业加密系统等。
- 讨论了 Dual_EC_DRBG 在不同产品(如 Juniper 防火墙)中的使用及相关漏洞情况,包括随机数生成器的问题等。
重要细节: - Justin 起初认为 Dual_EC_DRBG 不是后门,从 NSA 运作角度看不合理,后观点有所动摇。
- Matt 认为有大量证据表明 Dual_EC_DRBG 是后门,如 NIST 调查等,且 Juniper 事件等进一步证明。
- Dickie George 在演讲中对 Dual_EC_DRBG 的一些描述及观点,如在 Reagan 时代的使用等。
- 讨论中涉及多个相关链接及资料,如不同的演讲、新闻报道等。
- 对于 NSA 是否有意将 Dual_EC_DRBG 作为后门以及相关操作的合理性存在激烈争论,各方观点难以达成一致,最终以打赌结束讨论。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。