Abo
  • Services:
Anzeige
NSA-Zentrale
NSA-Zentrale (Bild: Reuters)

Verschlüsselung Nist rät von Dual_EC_DRBG wegen möglicher NSA-Backdoor ab

Das National Institute of Standards and Technology (Nist) rät von der Nutzung des Zufallszahlenstandards Dual_EC_DRBG ab, nachdem aus den Dokumenten von Edward Snowden bekanntwurde, dass der Algorithmus eine mögliche Hintertür der NSA enthält. Der Standard soll nun neu überprüft werden.

Anzeige

Die US-Behörde Nist rät von der Verwendung des von ihr im Januar 2012 als "Special Publication 800-90A" verabschiedeten Standards Dual_EC_DRBG zur Erzeugung von Zufallszahlen für elliptische Kurven ab. Der Standard wurde mit sofortiger Wirkung wieder in den Entwurfsstatus zurückgesetzt und kann bis zum 6. November 2013 kommentiert werden.

Das Nist will so Zweifel an dessen Integrität ausräumen, nachdem auf Basis der NSA-Dokumente von Edward Snowden bekanntwurde, dass die NSA anders als bisher bekannt an dem Standard nicht nur mitgearbeitet, sondern diesen selbst geschrieben und wie New York Times, Guardian und Propublica berichten, eine Hintertür eingebaut hat.

Das Nist legt die Verschlüsselungsregeln für US-Behörden und US-Regierungseinrichtungen fest und arbeitet dabei eng mit Kryptographie-Experten zusammen. Daher werden die Empfehlungen des Nist auch von vielen anderen Stellen verwendet. Auch die NSA werde aufgrund ihrer Expertise in diesem Gebiet bei der Entwicklung herangezogen, so das Nist. Allerdings, so räumt das NIST weiter ein, sei die Behörde zudem verpflichtet, mit der NSA zusammenzuarbeiten.

Das Nist bestätigt zwar nicht die Existenz einer Hintertür der NSA, zieht aber den fraglichen Standard zurück. Auch die noch nicht final verabschiedeten Standards SP 800-90B (Recommendation for the Entropy Sources Used for Random Bit Generation) und SP 800-90C (Recommendation for Random Bit Generator [RBG] Constructions) werden erneut für Kommentare geöffnet.

Mit diesen Maßnahmen will das Nist seine Reputation wahren. Alle Kommentare und Analysen, die zu den Standards in der Frist von 60 Tagen eingehen, sollen gründlich geprüft werden. Sollten dabei Sicherheitslücken entdeckt werden, sollen diese in Zusammenarbeit mit der Kryptographie-Community schnellstmöglich beseitigt werden.


eye home zur Startseite
Endwickler 12. Sep 2013

Tja, da hatte ich wohl die Sarkasmus- und Irnoniekennzeichnungen vergessen. Ich hatte...

Atalanttore 11. Sep 2013

Oder glaubt jemand ernsthaft, dass eine US-Behörde einem US-Geheimdienst eins auswischen...

YoungManKlaus 11. Sep 2013

naja, wie heißt es so schön ... "Wenn du in deinem system kein loch findest heißt das...

Eheran 11. Sep 2013

Also kommt doch nichts. Wiedermal Zeit verschwendet. I feed the troll and I lost my hand.

Endwickler 11. Sep 2013

Auch mal zur Unterhaltung: http://www.schneierfacts.com/



Anzeige

Stellenmarkt
  1. Magazino GmbH, München oder Home-Office
  2. Landkreis Lörrach, Lörrach
  3. über JobLeads GmbH, Hamburg
  4. T-Systems International GmbH, Leinfelden-Echterdingen


Anzeige
Blu-ray-Angebote
  1. (Kaufen und Leihen)
  2. 29,99€ (Vorbesteller-Preisgarantie)
  3. 69,99€ (DVD 54,99€)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Nokia 3, 5 und 6

    HMD Global bringt drei Nokia-Smartphones mit Android

  2. Moto G5 und Moto G5 Plus im Hands on

    Lenovos kompakte Mittelklasse ist zurück

  3. Handy-Klassiker

    HMD Global bringt das Nokia 3310 zurück

  4. Galaxy Tab S3 im Hands on

    Samsung präsentiert Oberklasse-Tablet mit Eingabestift

  5. Galaxy Book im Hands on

    Samsung bringt neuen 2-in-1-Computer

  6. Mobilfunk

    "5G muss weit mehr als LTE bieten"

  7. UHS-III

    Neuer (Micro-)SD-Karten-Standard schafft über 600 MByte/s

  8. Watch 2 im Hands on

    Huaweis neue Smartwatch soll bis zu 21 Tage lang durchhalten

  9. LG G6 im Hands on

    Schlankes Smartphone hat zwei Kameralinsen

  10. P10 und P10 Plus im Hands on

    Huaweis neues P10 kostet 600 Euro



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Bundesnetzagentur: Puppenverbot gefährdet das Smart Home und Bastler
Bundesnetzagentur
Puppenverbot gefährdet das Smart Home und Bastler
  1. My Friend Cayla Eltern müssen Puppen ihrer Kinder zerstören
  2. Matoi Imagno Wenn die Holzklötzchen zu dir sprechen
  3. Smart Gurlz Programmieren lernen mit Puppen

Galaxy-A-Serie vs. P8 Lite (2017): Samsungs und Huaweis Kampf um die Mittelklasse
Galaxy-A-Serie vs. P8 Lite (2017)
Samsungs und Huaweis Kampf um die Mittelklasse
  1. Wettbewerbsverstoß Google soll Tizen behindert haben
  2. Strafverfahren De-facto-Chef von Samsung wegen Korruption verhaftet
  3. Samsung Preisliches Niveau der QLED-Fernseher in der Nähe der OLEDs

Fire TV Stick 2 mit Alexa im Hands on: Amazons attraktiver Einstieg in die Streaming-Welt
Fire TV Stick 2 mit Alexa im Hands on
Amazons attraktiver Einstieg in die Streaming-Welt
  1. Fernsehstreaming Fire-TV-App von Waipu TV bietet alle Kanäle kostenlos
  2. Fire TV Amazon bringt Downloader-App wieder zurück
  3. Amazon Downloader-App aus dem Fire-TV-Store entfernt

  1. "pure Android" & "monthly updates"

    cicero | 01:11

  2. Ein kleiner Schritt in die richtige Richtung

    jack56 | 01:08

  3. Re: Wozu?

    Niaxa | 01:06

  4. Ist fast gekauft...

    jack56 | 01:04

  5. Re: suche lte-tablet, das auch mal lädt

    Gladiac782 | 00:46


  1. 21:13

  2. 20:32

  3. 20:15

  4. 19:00

  5. 19:00

  6. 18:45

  7. 18:10

  8. 17:48


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel