「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨
ブロードバンド
セキュリティ
NIST Special Publication 800-90A で規定されている乱数生成アルゴリズム「Dual_EC_DRBG」には、楕円曲線を計算するためのパラメータの信頼性に関する問題(CVE-2007-6755)が存在する。この問題により、Dual_EC_DRBGの出力を使用した共通鍵(secret key material)などを推測される可能性がある。NISTでは、対策が出るまでの間、Dual_EC_DRBG の使用停止を強く推奨している。
「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)
《吉澤亨史@ScanNetSecurity》


