Verschlüsselung: Nist rät von Dual_EC_DRBG wegen möglicher NSA-Backdoor ab

Das National Institute of Standards and Technology (Nist) rät von der Nutzung des Zufallszahlenstandards Dual_EC_DRBG ab, nachdem aus den Dokumenten von Edward Snowden bekanntwurde, dass der Algorithmus eine mögliche Hintertür der NSA enthält. Der Standard soll nun neu überprüft werden.

Artikel veröffentlicht am ,
NSA-Zentrale
NSA-Zentrale (Bild: Reuters)

Die US-Behörde Nist rät von der Verwendung des von ihr im Januar 2012 als "Special Publication 800-90A" verabschiedeten Standards Dual_EC_DRBG zur Erzeugung von Zufallszahlen für elliptische Kurven ab. Der Standard wurde mit sofortiger Wirkung wieder in den Entwurfsstatus zurückgesetzt und kann bis zum 6. November 2013 kommentiert werden.

Das Nist will so Zweifel an dessen Integrität ausräumen, nachdem auf Basis der NSA-Dokumente von Edward Snowden bekanntwurde, dass die NSA anders als bisher bekannt an dem Standard nicht nur mitgearbeitet, sondern diesen selbst geschrieben und wie New York Times, Guardian und Propublica berichten, eine Hintertür eingebaut hat.

Das Nist legt die Verschlüsselungsregeln für US-Behörden und US-Regierungseinrichtungen fest und arbeitet dabei eng mit Kryptographie-Experten zusammen. Daher werden die Empfehlungen des Nist auch von vielen anderen Stellen verwendet. Auch die NSA werde aufgrund ihrer Expertise in diesem Gebiet bei der Entwicklung herangezogen, so das Nist. Allerdings, so räumt das NIST weiter ein, sei die Behörde zudem verpflichtet, mit der NSA zusammenzuarbeiten.

Das Nist bestätigt zwar nicht die Existenz einer Hintertür der NSA, zieht aber den fraglichen Standard zurück. Auch die noch nicht final verabschiedeten Standards SP 800-90B (Recommendation for the Entropy Sources Used for Random Bit Generation) und SP 800-90C (Recommendation for Random Bit Generator [RBG] Constructions) werden erneut für Kommentare geöffnet.

Mit diesen Maßnahmen will das Nist seine Reputation wahren. Alle Kommentare und Analysen, die zu den Standards in der Frist von 60 Tagen eingehen, sollen gründlich geprüft werden. Sollten dabei Sicherheitslücken entdeckt werden, sollen diese in Zusammenarbeit mit der Kryptographie-Community schnellstmöglich beseitigt werden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Endwickler 12. Sep 2013

Tja, da hatte ich wohl die Sarkasmus- und Irnoniekennzeichnungen vergessen. Ich hatte...

Atalanttore 11. Sep 2013

Oder glaubt jemand ernsthaft, dass eine US-Behörde einem US-Geheimdienst eins auswischen...

YoungManKlaus 11. Sep 2013

naja, wie heißt es so schön ... "Wenn du in deinem system kein loch findest heißt das...

Eheran 11. Sep 2013

Also kommt doch nichts. Wiedermal Zeit verschwendet. I feed the troll and I lost my hand.



Aktuell auf der Startseite von Golem.de
Arbeitsschutz
Gamification in Amazon-Lagerhäusern ist gefährlich

Amazon soll das Gamification-System seiner Lagerhäuser überarbeiten, da es ein Risiko für Verletzungen der Mitarbeiter darstellt.

Arbeitsschutz: Gamification in Amazon-Lagerhäusern ist gefährlich
Artikel
  1. Redmagic 8 Pro im Test: Günstiger bekommt man keinen Snapdragon 8 Gen2
    Redmagic 8 Pro im Test
    Günstiger bekommt man keinen Snapdragon 8 Gen2

    Das Redmagic 8 Pro ist eines der ersten Smartphones mit Qualcomms Snapdragon 8 Gen2. Das Gerät hat eine hohe Leistung, ist aber nicht perfekt.
    Ein Test von Tobias Költzsch

  2. iPhone 14 Pro: Always-on-Display des iPhone macht weiter Probleme
    iPhone 14 Pro
    Always-on-Display des iPhone macht weiter Probleme

    Nutzer hatten gehofft, unter iOS 16.2 aufgetretene Problem mit dem Always-on-Display würde unter iOS 16.3 verschwinden.

  3. Software: Wie Entwickler Fehler aufspüren - oder gleich vermeiden
    Software
    Wie Entwickler Fehler aufspüren - oder gleich vermeiden

    Es gibt zahlreiche Arten von Softwarefehlern. Wir erklären, welche Testverfahren sie am zuverlässigsten finden und welche Methoden es gibt, um ihnen vorzubeugen.
    Von Michael Bröde

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • DAMN-Deals bei Mindfactory: Grakas, CPUs & Co. • HTC Vice 2 Pro Full Kit 899€ • Bis 1.000€ Cashback auf Samsung TVs • Corsair HS80 7.1-Headset -42% • PCGH Cyber Week • Samsung G5 Curved 27" WQHD 267,89€ • Samsung Galaxy S23 jetzt vorbestellbar • PNY RTX 4080 1.269€ [Werbung]
    •  /