ISO lehnt NSA-Algorithmen ab

26.09.2017

Aus Misstrauen gegen die NSA lehnt die ISO die Standardisierung zweier Kryptoalgorithmen ab. 

Nach einem Bericht der Nachrichtenagentur Reuters will die ISO nicht die beiden von der NSA entwickelten Kryptoalgorithmen SPECK und SIMON standardisieren. Ein Grund dafür sind die von Edward Snowden veröffentlichen Dokumente, die belegen, dass die NSA bereits in der Vergangenheit versucht hat, gezielt geschwächte Kryptoalgorithmen zu verbreiten. So wird etwa Orr Dunkelmann, ein Angehöriger des Standardisierungskomittees und Professor an der Uni Haifa zitiert: "I don’t trust the designers. There are quite a lot of people in NSA who think their job is to subvert standards. My job is to secure standards."

Laut Reuters sind einige ISO-Delegierte auch deshalb skeptisch, weil sich die Standardisierung der Dual Elliptic Curve, die ebenfalls auf die NSA zurückgeht, im nachhinein als problematisch entpuppt hat, als Mathematiker zeigten, dass die Dual EC eine Backdoor enthalten können. Die US-Regierung hatte seinerzeit 10 Millionen US-Dollar an die Firma RSA bezahlt, um Dual EC in ein von der Firma vertriebenes SDK aufzunehmen. 

Ähnliche Artikel

comments powered by Disqus
Mehr zum Thema

TLS 1.3 fertig spezifiziert

Die kommende Version soll mit den vielen Schwächen der Vergangenheit aufräumen. 

Artikel der Woche

Setup eines Kubernetes-Clusters mit Kops

Vor allem für Testinstallationen von Kubernetes gibt es einige Lösungen wie Kubeadm und Minikube. Für das Setup eines Kubernetes-Clusters in Cloud-Umgebungen hat sich Kops als Mittel der Wahl bewährt. Wir beschreiben seine Fähigkeiten und geben eine Anleitung für den praktischen Einsatz. (mehr)
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Container

Wie setzen Sie Container ein?

  • Gar nicht
  • Docker standalone
  • Docker mit Kubernetes
  • Docker mit Swarm
  • Docker mit anderem Management
  • LXC/LXD
  • Rocket
  • CRI-O auf Kubernetes
  • Container auf vSphere
  • Andere (siehe Kommentare auf der Ergebnisseite)

Google+

Ausgabe /2018

Microsite