Abo
  • Services:
Anzeige
NSA-Zentrale
NSA-Zentrale (Bild: Reuters)

Verschlüsselung Nist rät von Dual_EC_DRBG wegen möglicher NSA-Backdoor ab

Das National Institute of Standards and Technology (Nist) rät von der Nutzung des Zufallszahlenstandards Dual_EC_DRBG ab, nachdem aus den Dokumenten von Edward Snowden bekanntwurde, dass der Algorithmus eine mögliche Hintertür der NSA enthält. Der Standard soll nun neu überprüft werden.

Anzeige

Die US-Behörde Nist rät von der Verwendung des von ihr im Januar 2012 als "Special Publication 800-90A" verabschiedeten Standards Dual_EC_DRBG zur Erzeugung von Zufallszahlen für elliptische Kurven ab. Der Standard wurde mit sofortiger Wirkung wieder in den Entwurfsstatus zurückgesetzt und kann bis zum 6. November 2013 kommentiert werden.

Das Nist will so Zweifel an dessen Integrität ausräumen, nachdem auf Basis der NSA-Dokumente von Edward Snowden bekanntwurde, dass die NSA anders als bisher bekannt an dem Standard nicht nur mitgearbeitet, sondern diesen selbst geschrieben und wie New York Times, Guardian und Propublica berichten, eine Hintertür eingebaut hat.

Das Nist legt die Verschlüsselungsregeln für US-Behörden und US-Regierungseinrichtungen fest und arbeitet dabei eng mit Kryptographie-Experten zusammen. Daher werden die Empfehlungen des Nist auch von vielen anderen Stellen verwendet. Auch die NSA werde aufgrund ihrer Expertise in diesem Gebiet bei der Entwicklung herangezogen, so das Nist. Allerdings, so räumt das NIST weiter ein, sei die Behörde zudem verpflichtet, mit der NSA zusammenzuarbeiten.

Das Nist bestätigt zwar nicht die Existenz einer Hintertür der NSA, zieht aber den fraglichen Standard zurück. Auch die noch nicht final verabschiedeten Standards SP 800-90B (Recommendation for the Entropy Sources Used for Random Bit Generation) und SP 800-90C (Recommendation for Random Bit Generator [RBG] Constructions) werden erneut für Kommentare geöffnet.

Mit diesen Maßnahmen will das Nist seine Reputation wahren. Alle Kommentare und Analysen, die zu den Standards in der Frist von 60 Tagen eingehen, sollen gründlich geprüft werden. Sollten dabei Sicherheitslücken entdeckt werden, sollen diese in Zusammenarbeit mit der Kryptographie-Community schnellstmöglich beseitigt werden.


eye home zur Startseite
Endwickler 12. Sep 2013

Tja, da hatte ich wohl die Sarkasmus- und Irnoniekennzeichnungen vergessen. Ich hatte...

Atalanttore 11. Sep 2013

Oder glaubt jemand ernsthaft, dass eine US-Behörde einem US-Geheimdienst eins auswischen...

YoungManKlaus 11. Sep 2013

naja, wie heißt es so schön ... "Wenn du in deinem system kein loch findest heißt das...

Eheran 11. Sep 2013

Also kommt doch nichts. Wiedermal Zeit verschwendet. I feed the troll and I lost my hand.

Endwickler 11. Sep 2013

Auch mal zur Unterhaltung: http://www.schneierfacts.com/



Anzeige

Stellenmarkt
  1. IT-Dienstleistungszentrum Berlin, Berlin
  2. Teledyne LeCroy GmbH, Heidelberg
  3. b.i.t.s. GmbH über Schörghuber Stiftung & Co. Holding KG, München
  4. T-Systems International GmbH, verschiedene Standorte


Anzeige
Blu-ray-Angebote
  1. 21,99€ (Vorbesteller-Preisgarantie)
  2. 139,99€ (Vorbesteller-Preisgarantie)
  3. 9,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mehr dazu im aktuellen Whitepaper von Bitdefender
  2. Sicherheitskonzeption für das App-getriebene Geschäft
  3. Mehr dazu im aktuellen Whitepaper von Freudenberg IT


  1. Nach Missbrauchsvorwürfen

    Die große Abrechnung mit Jacob Appelbaum

  2. VR-Headset

    Fove Inc verpasst dem Fove ein neues Aussehen

  3. John Legere

    T-Mobile sieht eigenes Mobilfunknetz von Google und Facebook

  4. Objektiv

    Lichtstarkes Nikon 105 mm 1,4E ED für Porträts

  5. Adobe muss nachbessern

    Photoshop druckt falsche Farben

  6. Urban eTruck

    Mercedes stellt elektrischen Lkw mit 200 km Reichweite vor

  7. Keysniffer

    Millionen kabellose Tastaturen senden Daten im Klartext

  8. Here WeGo

    Here Maps kommt mit neuem Namen und neuen Funktionen

  9. Mesuit

    Chinesischer Hersteller bietet Android-Hülle für iPhones an

  10. Pokémon Go

    Pikachu versus Bundeswehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Elementary OS Loki im Test: Hübsch und einfach kann auch kompliziert sein
Elementary OS Loki im Test
Hübsch und einfach kann auch kompliziert sein
  1. Linux-Distribution Ubuntu diskutiert Ende der 32-Bit-Unterstützung
  2. Dells XPS 13 mit Ubuntu im Test Endlich ein Top-Notebook mit Linux!
  3. Aquaris M10 Ubuntu Edition im Test Ubuntu versaut noch jedes Tablet

Wolkenkratzer: Wer will schon 2.900 Stufen steigen?
Wolkenkratzer
Wer will schon 2.900 Stufen steigen?
  1. Hafen Die Schauerleute von heute sind riesig und automatisch
  2. Bahn Siemens verbessert Internet im Zug mit Funklochfenstern
  3. Fraunhofer-Institut Rekord mit Multi-Gigabit-Funk über 37 Kilometer

Festplatten mit Flash-Cache: Das Konzept der SSHD ist gescheitert
Festplatten mit Flash-Cache
Das Konzept der SSHD ist gescheitert
  1. Ironwolf, Skyhawk und Barracuda Drei neue 10-TByte-Modelle von Seagate
  2. 3PAR-Systeme HPE kündigt 7,68- und 15,36-TByte-SSDs an
  3. NVM Express und U.2 Supermicro gibt SATA- und SAS-SSDs bald auf

  1. Re: parallele gerichtsbarkeit?

    chefin | 10:31

  2. Re: Pikachu meets Hell March

    Missingno. | 10:29

  3. Re: Es gibt IMHO schon lange andere...

    Keridalspidialose | 10:28

  4. Re: Typische LKW-Optik

    |=H | 10:28

  5. Re: Aus welchem Jahr stammt der Akku?

    oxybenzol | 10:27


  1. 10:07

  2. 10:00

  3. 09:50

  4. 07:41

  5. 07:28

  6. 07:17

  7. 19:16

  8. 17:37


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel