| 開発者 | Dell(旧RSAセキュリティ) |
|---|---|
| 初回リリース | 1996 |
| 書かれた | C、アセンブリ、Java |
| オペレーティング·システム | BSD、Linux、macOS、Microsoft Windows、Android、iOS、AIX、Solaris |
| タイプ | 暗号化ライブラリ 、商用ソフトウェア |
| ライセンス | 独自 |
| Webサイト | デル |
Dell BSAFE(旧称RSA BSAFE )は、 FIPS 140-2検証済みの暗号化ライブラリで、CとJava の両方で利用できます。BSAFEは当初RSA Securityによって作成され、 EMCに買収され、その後 Dell に買収されました。Dell が 2020 年に RSA 事業をSymphony Technology Groupに売却したとき、Dell は BSAFE 製品ラインを保持することを選択しました。[1] [2] BSAFE は、2000 年 9 月にRSA の特許が失効する前は最も一般的な暗号化ツールキットの 1 つでした。また、RC x暗号の実装も含まれており、最も一般的なのはRC4でした。2004 年から 2013 年まで、ライブラリのデフォルトの乱数ジェネレーターはNIST承認の RNG 標準でしたが、少なくとも 2006 年から安全でないことが広く知られており、アメリカ国家安全保障局(NSA) の秘密のBullrunプログラムの一部である窃盗的な バックドアが含まれていました。[3] 2013年にロイターは、RSAが侵害されたアルゴリズムをデフォルトオプションとして設定するために1000万ドルの支払いを受け取っていたことを明らかにしました。[3]その後、RNG標準は2014年に撤回され、2015年からBSAFEからRNGが削除されました。
暗号化バックドア
Dual_EC_DRBG 乱数ジェネレータ
2004年から2013年まで、BSAFEのデフォルトの暗号的に安全な疑似乱数生成器(CSPRNG)はDual_EC_DRBGでしたが、これは偏った遅いCSPRNGであるだけでなく、NSAからの疑惑のバックドアを含んでいました。 [4]暗号コミュニティは、2005年に仕様が公開された直後からDual_EC_DRBGが非常に貧弱なCSPRNGであることを認識しており、2007年までには、CSPRNGがNSA用の隠されたバックドアを含むように設計されているように見えることが明らかになりました。このバックドアはNSAのみが秘密鍵を介して使用できます。[5] 2007年、ブルース・シュナイアーはバックドアを「誰も騙すことができないほど明白」と表現しました。[5]バックドアは2013年のスノーデンの漏洩で確認され、NSAが2004年にRSA SecurityにDual_EC_DRBGをデフォルトで使用するために1000万ドルを支払ったとほのめかされたが、[3] RSA Securityは2004年にバックドアについて知っていたことを否定した。Dual_EC_DRBGを使用するための1000万ドルの秘密契約を明らかにしたロイターの記事では、この契約は「純粋な技術者ではなくビジネスリーダーによって処理された」と説明されている。[3] RSA Securityは、2006年と2007年に欠陥と潜在的なバックドアが発見された後もDual_EC_DRBGを使用し続けることを選択した理由を説明することをほとんど拒否し、故意にバックドアを挿入したことを否定している。[6]
では、なぜ RSA は Dual_EC をデフォルトとして選択したのでしょうか。その通りです。Dual_EC は、パフォーマンスに実際に影響を与えるほど遅いだけでなく、2006 年にはすでに、単に乱数生成器として不十分であることが示されていました。2007 年に Shumow と Ferguson が仕様にバックドアがある可能性を指摘したとき、良識のある暗号学者は誰もこれに近づきませんでした。さらに、RSA は、非常に著名な暗号学者を多数雇用しているという点が致命的です。彼ら全員が Dual_EC に関するニュースを見逃す可能性は低いでしょう。
— ジョンズ・ホプキンス大学の暗号学者兼研究教授、マシュー・グリーン、「暗号工学に関するいくつかの考察」[4](バックドアが確認された後、ロイターが1000万ドルの秘密取引を暴露する前の記事)
暗号学的に安全な乱数生成器は暗号の基礎となることが多いため、BSAFEで暗号化されたデータの多くはNSAに対して安全ではありませんでした。具体的には、バックドアにより、バックドアの秘密鍵を持つ当事者(つまりNSA)によってSSL/ TLSが完全に破られることが示されています。 [5]米国政府と米国企業も脆弱なBSAFEを使用していたため、NSAのバックドアの秘密鍵が盗まれていた場合、NSAは米国のデータをより安全でないものにしていた可能性があります。アルゴリズムの楕円曲線問題の単一のインスタンスを解くことで秘密鍵を導き出すことも可能です[5](楕円曲線暗号のインスタンスを破ることは現在のコンピューターとアルゴリズムでは考えにくいと考えられていますが、突破口が開かれる可能性はあります)。
2013 年 6 月、エドワード・スノーデンがNSA 文書を漏洩し始めました。2013 年 11 月、RSA はデフォルトを HMAC DRBG に切り替え、SHA-256 をデフォルト オプションにしました。翌月、ロイターはスノーデンの漏洩に基づいて、RSA が Dual_EC_DRBG をデフォルトに設定するために 1,000 万ドルを受け取ったというレポートを発表しました。[3]
その後の Crypto-C Micro Edition 4.1.2 (2016 年 4 月)、Micro Edition Suite 4.1.5 (2016 年 4 月)、Crypto-J 6.2 (2015 年 3 月) のリリースでは、Dual_EC_DRBG は完全に削除されました。
拡張ランダム TLS 拡張
「拡張ランダム」はトランスポート層セキュリティ(TLS)プロトコルの拡張案であり、 NSAの職員によってIETFに標準化のために提出されたが[7] 、結局標準にはならなかった。この拡張は無害であるが、Dual_EC_DRBGと組み合わせるとバックドアの悪用が容易になる。[8] [9]
この拡張機能はこれまでどの実装でも有効化されていることは知られていませんでしたが、2017年12月に、拡張機能番号がTLSバージョン1.3の一部と競合したため、RSA BSAFEライブラリを使用する一部のキヤノン製プリンターモデルで有効化されていることが判明しました。[9]
品種
- Crypto-J は Java 暗号化ライブラリです。1997 年、RSA Data Security はBaltimore Technologies の J/CRYPTO ライブラリのライセンスを取得し、新しい JSAFE 暗号化ツールキット[10]の一部として統合する計画を立て、同年に JSAFE の最初のバージョンをリリースしました。[11] JSAFE 1.0 は、1998 年 1 月号のByteマガジンで特集されました。[12]
- Cert-J は、 Javaで記述された公開鍵インフラストラクチャ APIソフトウェア ライブラリです。証明書要求の生成、デジタル証明書の作成と署名、証明書失効リストの作成と配布に必要な暗号化サポートが含まれています。Cert-J 6.2.4 以降、API 全体が非推奨となり、BSAFE Crypto-J JCE APIが提供する同様の機能が採用されています。
- BSAFE Crypto-C Micro Edition (Crypto-C ME) は、2001 年 6 月に「RSA BSAFE Wireless Core 1.0」という名前で最初にリリースされました。最初のリリースは、Microsoft Windows、EPOC、Linux、Solaris、Palm OS を対象としていました。
- BSAFE Micro Edition SuiteはC言語で書かれた暗号化SDKです。BSAFE Micro Edition Suiteは、BSAFE SSL-C Micro Edition、BSAFE Cert-C Micro Edition、BSAFE Crypto-C Micro Editionを組み合わせた製品として、2002年2月に初めて発表されました[13]。SSL-C Micro EditionとCert-C Micro Editionはどちらも2014年9月にEOLになりましたが、Micro Edition Suiteは、FIPS認定の暗号化プロバイダーであるCrypto-C Micro Editionとともに引き続きサポートされています。
- SSL-CはBSAFEスイートのSSLツールキットです。元々はEric A. YoungとTim J. Hudsonによって、 RSAに入社する前に開発されたオープンライブラリSSLeayのフォークとして作成されました。 [14] [15] SSL-Cは2016年12月にサポート終了となりました。
- SSL-JはTLSを実装するJavaツールキットです。SSL-Jは1997年にRSA JSAFEの初期製品の一部としてリリースされました。 [16] Crypto-JはSSL-Jのデフォルトの暗号化プロバイダーです。
製品スイートのサポート状況
2015年11月25日、RSAはBSAFEのサポート終了日(EOL)を発表しました。[17]プライマリサポート終了日(EOPS)は2017年1月31日、延長サポート終了日(EOXS)は当初2019年1月31日と設定されていました。その後、RSAは一部のバージョンについて2022年1月31日までこの日付をさらに延長しました。[18]延長サポート期間中、サポートポリシーでは最も深刻な問題のみを修正するとされていましたが、バグ修正、セキュリティ修正、新しいアルゴリズムを含む新バージョンがリリースされました。[19]
2020年12月12日、デルはRSAの過去の決定を覆し、BSAFE製品のサポートを2022年1月以降も継続し、新しいライセンスをすぐに取得できるようにすると発表しました。また、デルはツールキットをDell BSAFEにブランド変更すると発表しました。[20]
参考文献
- ^ “BSAFE サポートおよび課金アップデート | Dell US”. www.dell.com . 2021-07-26 時点のオリジナルよりアーカイブ。 2021-07-26閲覧。
- ^ RSA (2020年9月1日). “RSA、Symphony Technology Groupによる買収完了後、独立企業として誕生”. RSA. 2020年9月4日時点のオリジナルよりアーカイブ。2023年6月7日閲覧。
- ^ abcde Menn, Joseph (2013年12月20日). 「独占:NSAとセキュリティ業界の先駆者を結ぶ秘密契約」サンフランシスコ. ロイター. 2015年9月24日時点のオリジナルよりアーカイブ。 2021年5月11日閲覧。
- ^ ab Matthew Green (2013 年 9 月 20 日)。「RSA が開発者に RSA 製品を使用しないよう警告」。A Few Thoughts on Cryptographic Engineering。2013年 10 月 10 日時点のオリジナルよりアーカイブ。2013年12 月 28 日閲覧。
- ^ abcd Bruce Schneier. 「Dual_EC_DRBGの奇妙な物語」。2019年4月23日時点のオリジナルよりアーカイブ。2013年12月28日閲覧。
- ^ 「RSAは顧客に、当社の暗号製品にバックドアは設けていないと伝える」 Ars Technica。2014年10月12日時点のオリジナルよりアーカイブ。2017年6月14日閲覧。
- ^ Rescorla, Eric; Salter, Margaret (2009 年 3 月 2 日). 「TLS の拡張ランダム値」。IETFドラフト標準。ID draft-rescorla-tls-extended-random-02。2023年 9 月 28 日閲覧。
- ^ Menn, Joseph (2014年3月31日). 「独占:NSA、RSAのセキュリティに予想以上に深く侵入 - スチュワーデス」ロイター。2017年12月29日時点のオリジナルよりアーカイブ。 2017年12月28日閲覧。
- ^ ab Green, Matthew (2017年12月19日). 「「拡張ランダム」の奇妙な物語」.暗号工学ブログ. 2017年12月29日時点のオリジナルよりアーカイブ。 2017年12月28日閲覧。
- ^ 「RSA が Baltimore Technologies J/CRYPTO のライセンスを取得」。
- ^ 「RSA の BSafe ツールキットが新しい Java バージョンを生み出す」。
- ^ 「Java 開発を JSafe にする」(PDF)。2021 年 9 月 28 日時点のオリジナルよりアーカイブ(PDF) 。2020 年 4 月 27 日閲覧。
- ^ 「RSA がショーで 3 つの新製品を発表」IT World、2002 年 2 月 20 日。
- ^ Simson Garfinkel、Gene Spafford (2002)。Web セキュリティ、プライバシー、コマース。O'Reilly。p. 114。ISBN 0596000456。
- ^ Ivan Ristic (2013). OpenSSL クックブック: 最も頻繁に使用される OpenSSL の機能とコマンドのガイド。Qualys。p. 1。ISBN 9781907117053。
- ^ 「デジタル証明書と LDAP による IT リソースの保護」。2020 年 7 月 31 日時点のオリジナルよりアーカイブ。2020 年 4 月 27 日閲覧。
- ^ RSA (2015年11月25日). 「RSA、RSA BSAFEのサポート終了日を発表」. RSA. 2018年10月3日時点のオリジナルよりアーカイブ。2018年10月3日閲覧。
- ^ RSA (2018年6月20日). 「RSA、BSAFE®製品スイートの一部に対するサポート延長を発表」 RSA. 2018年10月3日時点のオリジナルよりアーカイブ。 2018年10月3日閲覧。
- ^ RSA (2019年9月11日). 「RSA、RSA BSAFE® Micro Edition Suite 4.4のリリースを発表」。RSA。2019年9月23日時点のオリジナルよりアーカイブ。 2019年9月11日閲覧。
- ^ Dell (2020 年 12 月 12 日)。「Dell BSAFE 製品は 2022 年 1 月以降もサポートされ、BSAFE ツールキットのサポート終了に関する RSA の過去の決定が覆される」Dell。
外部リンク
- BSAFE Cert-J サポート ページ
- BSAFE Crypto-J サポートページ
- BSAFE SSL-J サポートページ
- BSAFE Crypto-C Micro Edition サポートページ
- BSAFE Micro Edition Suite サポートページ
