RSA Security

Un article de Wikipédia, l'encyclopédie libre.
Aller à : navigation, rechercher
Page d'aide sur l'homonymie Pour les articles homonymes, voir RSA.

RSA Security

Description de l'image  RSA Security logo CMYK.jpg.
Dates clés Fondation en 1986
Personnages clés Arthur W. Coviello, Jr., CEO & President
Jeff Glidden, Chief Financial Officer, Senior Vice President, Finance and Operations, and Treasurer
Forme juridique Société cotée (NASDAQ: RSAS)
Siège social Bedford, Massachusetts
Activité Sécurité informatique
Produits logiciels de sécurité
Effectif 1319 (2007)
Site web http://www.rsasecurity.com/

RSA Security est une entreprise inscrite au NASDAQ appartenant à EMC depuis le 14 septembre 2006. Son siège social est à Bedford, au Massachusetts, et la société a des bureaux en Irlande, au Royaume-Uni, à Singapour et au Japon.

RSA Security organise la conférence annuelle RSA Conference. Ses produits les mieux connus sont les bibliothèques cryptographiques B-SAFE et le ticket d'authentification SecurID. Fanck Asplet est le directeur général de la filiale française.

RSA est un sigle formé à partir des noms de ses fondateurs : Ronald Rivest, Adi Shamir et Leonard Adleman. Ce sont les co-inventeurs du cryptosystème à clé publique du même nom : le chiffrement RSA.

Histoire[modifier | modifier le code]

En premier lieu, son nom était Security Dynamics. Celle-ci a acquis RSA Data Security en 1996 et DynaSoft AB en 1997. En 2001 elle a acquis Xcert International, Inc., une compagnie privée qui avait développé des certificats électroniques pour la sécurité des transactions de commerce électronique. La même année, elle acquérait une autre compagnie privée, 3-G International, Inc., qui avait développé des produits reliés aux cartes à puce et à l'authentification par biométrie.

Vol d'informations[modifier | modifier le code]

nouveau token SecurID SID700
  • Le 17 mars 2011, RSA publie une lettre ouverte où elle annonce, tout en restant vague, que certaines informations liées à l'utilisation des clés SecurID auraient été dérobées sur leurs serveurs[1].
  • Suite aux révélations d'Edward Snowden publiées le 5 septembre 2013, le Guardian, le New York Times et ProPublica révèlent que la NSA et le GCHQ sont capables de décoder l'essentiel des systèmes de chiffrement des communications sur internet, sur la base de documents fournis par Edward Snowden[2],[3],[4]. À travers le programme Bullrun de la National Security Agency, Les trois médias expliquent que les méthodes utilisées par les agences de renseignement anglo-saxonnes incluent notamment des mesures pour s'assurer le contrôle sur l'établissement de normes américaines et internationales de chiffrement (NIST). Trois jours après ces révélations, le NIST recommandait fortement de ne plus utiliser son standard portant sur le Dual Elliptic Curve Deterministic Random Bit Generator (en). Portant le nom de "Special Publication 800-90A", le NIST a ainsi repassé ce standard en status "projet", six ans après l'avoir publié officiellement comme norme[5]. Le 20 septembre 2013, RSA Security recommande officiellement de ne pas utiliser ses produits B-SAFE suite à l'installation d'une porte dérobée dans le standard Dual_EC_DRBG par la NSA[6],[7].
  • Le 20 décembre 2013, l'agence Reuters dévoile l'existence d'un contrat secret liant la NSA et RSA Security à hauteur de 10 millions de dollars afin d'implémenter une porte_dérobée pour contourner l'algorithme de chiffrement RSA [8].


Notes[modifier | modifier le code]

RSA v5.3 ne gère pas les groupes LDAP dynamiques

Voir aussi[modifier | modifier le code]

Notes et références[modifier | modifier le code]

  1. http://www.rsa.com/node.aspx?id=3872
  2. (en) James Ball, Julian Borger et Glenn Greenwald, « US and UK spy agencies defeat privacy and security on the internet : NSA and GCHQ unlock encryption used to protect emails, banking and medical records / $250m-a-year US program works covertly with tech companies to insert weaknesses into products / Security experts say programs 'undermine the fabric of the internet' », The Guardian,‎ 5 septembre 2013 (consulté le 5 septembre 2013)
  3. (en) Nicole Perlroth, Jeff Larson et Scott Shane, « N.S.A. Foils Much Internet Encryption », The New York Times,‎ 5 septembre 2013 (consulté le 5 septembre 2013)
  4. (en) Jeff Larson de ProPublica, Nicole Perlroth et Scott Shane du New York Times, « Revealed - The NSA’s Secret Campaign to Crack, Undermine Internet Security », ProPublica,‎ 5 septembre 2013 (consulté le 5 septembre 2013)
  5. (en) « NIST Says Don't Use our Crypto Algorithm »,‎ 13 septembre 2013
  6. Charles Arthur, « Major US security company warns over NSA link to encryption formula - RSA, the security arm of EMC, sends email to customers over default random number generator which uses weak formula », The Guardian,‎ 21 septembre 2013
  7. http://arstechnica.com/security/2013/09/stop-using-nsa-influence-code-in-our-product-rsa-tells-customers/ Stop using NSA-influenced code in our products, RSA tells customers]
  8. (en) « Secret contract tied NSA and security industry pioneer », Reuters,‎ 20 décembre 2013 (lire en ligne)
  9. http://www.f-secure.com/weblog/archives/00002651.html
  10. http://it.slashdot.org/story/13/12/23/2326212/f-secures-mikko-hypponen-cancels-rsa-talk-in-protest