<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Cơ quan tiêu chuẩn của chính phủ gợi ý “mạnh mẽ” loại bỏ tiêu chuẩn mã hóa của chính mình</title>
<meta name="description" content="Cơ quan tiêu chuẩn của chính phủ gợi ý “mạnh mẽ” loại bỏ tiêu chuẩn mã hóa của chính mình - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cơ quan tiêu chuẩn của chính phủ gợi ý “mạnh mẽ” loại bỏ tiêu chuẩn mã hóa của chính mình">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Co-quan-tieu-chuan-cua-chinh-phu-goi-y-manh-me-loai-bo-tieu-chuan-ma-hoa-cua-chinh-minh-4511.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Co-quan-tieu-chuan-cua-chinh-phu-goi-y-manh-me-loai-bo-tieu-chuan-ma-hoa-cua-chinh-minh-4511.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Co-quan-tieu-chuan-cua-chinh-phu-goi-y-manh-me-loai-bo-tieu-chuan-ma-hoa-cua-chinh-minh-4511.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cơ quan tiêu chuẩn của chính phủ gợi ý “mạnh mẽ” loại bỏ tiêu chuẩn mã hóa của chính mình</h1>
		<ul class="list-inline">
			<li>Thứ hai - 16/09/2013 00:58</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			P { margin-bottom: 0.21cm; }A:link {  }<p align="JUSTIFY" style="margin-bottom: 0cm"> <b><span style="background: rgb(255, 255, 0);">Government Standards Agency “Strongly” Suggests D-ropping its Own Encryption Standard</span></b></p><p align="JUSTIFY" style="margin-bottom: 0cm"> by Jeff Larson and Justin Elliott</p><p align="JUSTIFY" style="margin-bottom: 0cm"> ProPublica, Sep. 13, 2013, 2:07 p.m.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Theo: <a href="http://www.propublica.org/article/standards-agency-strongly-suggests-d-ropping-its-own-encryption-standard">http://www.propublica.org/article/standards-agency-strongly-suggests-d-ropping-its-own-encryption-standard</a></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Bài được đưa lên Internet ngày: 13/09/2013</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Lời người dịch: </font><font color="rgb(255, 0, 0);"><b>Các cơ quan có liên quan tới mật mã, mã hóa, chứng thực số, chữ ký số, CA, an ninh thông tin và các hệ thống thông tin của Việt Nam rất nên đọc kỹ bài viết này và xem xét tất cả các tài liệu được liên kết trong bài viết này vì nó có liên quan tới tiêu chuẩn mật mã và mã hóa, được sử dụng trong tất cả các phiên bản của Microsoft Windows và trong nhiều sản phẩm khác, cả phần cứng - phần mềm - phần dẻo, vì tiêu chuẩn đó đã có sự can thiệp của Cơ quan An ninh Quốc gia Mỹ (NSA), và nó là một cửa hậu. Bản thân Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) bây giờ thừa nhận cửa hậu đó và gợi ý mạnh mẽ loại bỏ tiêu chuẩn mà chính NIST phê chuẩn đó. Dù vậy, sẽ không có gì chắc chắn là những người sử dụng Việt Nam từ bỏ sử dụng các phiên bản Windows hiện đang có cửa hậu đó</b></font><font color="rgb(255, 0, 0);">. Một vài trích dẫn từ bài viết: “</font><a href="http://csrc.nist.gov/groups/STM/cavp/documents/drbg/drbgval.htmlrgb(2, 5, 9);"><font color="rgb(0, 0, 128);">Các phiên bản</font></a><font color="rgb(255, 0, 0);"> khác nhau của Microsoft Windows, bao gồm cả các phiên bản được sử dụng trong các máy tính bảng và các điện thoại thông minh, có những triển khai tiêu chuẩn đó, dù phần gây ảnh hưởng của NSA không được xúc tác một cách mặc định. Các lập trình viên đang tạo ra các ứng dụng cho nền tảng đó phải chọn để </font><a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa375534(v=vs.85).aspx"><font color="rgb(0, 0, 128);">xúc tác cho nó</font></a><font color="rgb(255, 0, 0);">”. “Tiêu chuẩn của NIST mô tả những gì được biết như là một “bộ sinh bit ngẫu nhiên tất định dựa vào đường cong elip”. Bit này của mã máy tính là một cách để tạo ra các số ngẫu nhiên mà là nền tảng cho công nghệ mã hóa được sử dụng trên Internet. Nếu các số được sinh ra không ngẫu nhiên mà trong thực tế được báo trước, thì mã hóa có thể dễ dàng bị phá hơn”. </font><font color="rgb(255, 0, 0);"><font size="3">Xem thêm: &#039;</font></font><a href="http://vnfoss.blogspot.com/2013/07/cac-bai-dich-lien-quan-toi-chuong-trinh.html"><font color="rgb(0, 0, 128);">Chương trình gián điệp PRISM trên không gian mạng</font></a><font color="rgb(255, 0, 0);"><font size="3">&#039;.</font></font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Theo các tiết lộ về tác động giấu giếm lên các tiêu chuẩn an ninh máy tính, viện Tiêu chuẩn và Công nghệ Quốc gia, hay NIST, <a href="http://www.nist.gov/director/cybersecuritystatement-091013.cfm">đã công bố</a> đầu tuần này nó đang rà soát lại một số tiêu chuẩn mã hóa của mình.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Nhưng trong <a href="http://www.propublica.org/documents/item/785571-itlbul2013-09-supplemental#document/p2">lời chú nhở ở cuối trang</a>, NIST đi một bước xa hơn, nói nó đang khuyến cáo “mạnh mẽ” thậm chí chống lại việc sử dụng một trong các tiêu chuẩn đó. Viện thiết lập các tiêu chuẩn cho mọi diều từ <a href="http://www.time.gov/">thời gian</a> để <a href="http://www.nist.gov/pml/wmd/index.cfm">cân nhắc</a> cho an ninh máy tính mà được chính phủ sử dụng và giới công nghiệp tùy biến thích nghi một cách rộng rãi.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Như các tờ ProPublica, New York Times và Guardian <a href="http://www.propublica.org/article/the-nsas-secret-campaign-to-crack-undermine-internet-encryption%20%20http://www.propublica.org/article/the-nsas-secret-campaign-to-crack-undermine-internet-encryption">đã nêu</a> tuần trước, các tài liệu được Edward Snowden cung cấp gợi ý rằng NSA đã gây ảnh hưởng lớn tới tiêu chuẩn đó, nó đã từng được sử dụng khắp thế giới.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Trong <a href="http://www.nist.gov/director/cybersecuritystatement-091013.cfm">tuyên bố</a> của mình hôm thứ ba, NIST đã thừa nhận rằng NSA tham gia vào việc tạo các tiêu chuẩn mật mã “vì sự tinh thông được thừa nhận của nó” và vì NIST được pháp luật yêu cầu tư vấn với cơ quan gián điệp đó.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> “Chúng tôi không cố tình, có hiểu biết, khi làm việc để làm xói mòn hoặc làm suy yếu mã hóa”, lãnh đạo của NIST Patrick Gallagher nói tại một hội nghị công khai hôm thứ ba.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <a href="http://csrc.nist.gov/groups/STM/cavp/documents/drbg/drbgval.htmlrgb(2, 5, 9);"><font color="rgb(0, 0, 128);">Các phiên bản</font></a><font color="rgb(255, 0, 0);"> khác nhau của Microsoft Windows, bao gồm cả các phiên bản được sử dụng trong các máy tính bảng và các điện thoại thông minh, có những triển khai tiêu chuẩn đó, dù phần gây ảnh hưởng của NSA không được xúc tác một cách mặc định. </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Các lập trình viên đang tạo ra các ứng dụng cho nền tảng đó phải chọn để </font><a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa375534(v=vs.85).aspx"><font color="rgb(0, 0, 128);">xúc tác cho nó</font></a><font color="rgb(255, 0, 0);">. </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Tờ New York Times <a href="http://bits.blogs.nytimes.com/2013/09/10/government-announces-steps-to-restore-confidence-on-encryption-standards/">đã lưu ý</a> đầu tuần này rằng các tài liệu do Snowden cung cấp chỉ ra cơ quan gián điệp đã đóng một vai trò sống còn trong việc viết tiêu chuẩn đó mà NIST bây giờ cảnh báo trước chống lại việc sử dụng, lần đầu tiên nó <a href="http://www.propublica.org/documents/item/786213-sp800-90-drbg-june2006-final">được xuất bản</a> vào năm 2006.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Tiêu chuẩn của NIST mô tả những gì được biết như là một “bộ sinh bit ngẫu nhiên tất định dựa vào đường cong elip”. Bit này của mã máy tính là một cách để tạo ra các số ngẫu nhiên mà là nền tảng cho công nghệ mã hóa được sử dụng trên Internet. Nếu các số được sinh ra không ngẫu nhiên mà trong thực tế được báo trước, thì mã hóa có thể dễ dàng bị phá hơn.</font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Tờ Times đã nêu rằng các tài liệu của Snowden gợi ý NSA đã có liên quan trong việc tạo ra bộ sinh số đó.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Các nhà nghiên cứu nói bằng chứng tác động của NSA làm nảy sinh các câu hỏi về việc liệu bất kỳ tiêu chuẩn được NIST phát triển có còn tin được nữa hay không. </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> “Các quyết định của NIST được sử dụng để làm mù mờ và gây nản lòng”, Matthew Green, một giáo sư ở Đại học Johns Hopkins nói: “Bây giờ chúng là mù mờ và độc hại tiềm tàng. Điều đó là quá tồi vì NIST thể hiện một dịch vụ hữu dụng như vậy”.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Các nhà mật mã học từ lâu đã nghi ngờ tiêu chuẩn đó theo yêu cầu từng là sai. 7 năm trước, 2 nhà nghiên cứu ở Hà Lan đồng tác giả một <a href="http://www.propublica.org/documents/item/786216-cryptanalysis-of-the-dual-elliptic-curve">tài liệu</a> đã nói bộ sinh số ngẫu nhiên từng không an ninh và rừng các cuộc tấn công chống lại nó có thể “được chạy trên một máy tính cá nhân thông thường”. Một năm sau đó, vào năm 2007, 2 kỹ sư của Microsoft đã lưu ý tiêu chuẩn đó như là tiềm tàng chứa một cửa hậu.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Sau chỉ trích đó, tiêu chuẩn đã được rà soát lại vào năm 2007 để đưa vào một khắc phục tùy chọn.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> NSA từ lâu đã có liên quan trong các vấn đề mã hóa ở viện tiêu chuẩn.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> “NIST tuân theo sự dẫn dắt của NSA trong việc phát triển các tiêu chuẩn mật mã nhất định”, một <a href="http://www.gpo.gov/fdsys/pkg/GAOREPORTS-OSI-94-2/html/GAOREPORTS-OSI-94-2.htm">báo cáo</a> của Văn phòng Kiểm toán Chính phủ năm 1993 đã lưu ý.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Một <a href="http://www.law.cornell.edu/uscode/text/15/278g-3">luật</a> năm 2002 bắt buộc rằng NIST thiết lập các tiêu chuẩn an ninh thông tin và liệt kê NSA chỉ như một trong vài cơ quan khác phải được tư vấn.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Được hỏi các tiêu chuẩn thường xuyên được mở lại như thế nào, người phát ngôn của NIST Gail Porter nói: “Không thường xuyên, nhưng có”. Bà đã bổ sung thêm rằng nó có thể là “khó khăn để trao cho bạn một số lần chính xác”.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Được hỏi liệu Microsoft có tiếp tục sử dụng tiêu chuẩn mã hóa đó trong một số phần mềm của hãng hay không, một người phát ngôn nói hãng “đang đánh giá những khuyến cáo gần đây của NIST và như thường lệ, sẽ tiến hành hành động phù hợp để bảo vệ những khách hàng của chúng tôi”. </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">NSA đã từ chối bình luận.</font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Following revelations about the NSA’s covert influence on computer security standards, the National Institute of Standards and Technology, or NIST, <a href="http://www.nist.gov/director/cybersecuritystatement-091013.cfm">announced</a> earlier this week it is revisiting some of its encryption standards.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">But in a <a href="http://www.propublica.org/documents/item/785571-itlbul2013-09-supplemental#document/p2">little-noticed footnote</a>, NIST went a step further, saying it is “strongly” recommending against even using one of the standards. The institute sets standards for everything f-rom the <a href="http://www.time.gov/">time</a> to <a href="http://www.nist.gov/pml/wmd/index.cfm">weights</a> to computer security that are used by the government and widely adopted by industry.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">As ProPublica, the New York Times, and the Guardian <a href="http://www.propublica.org/article/the-nsas-secret-campaign-to-crack-undermine-internet-encryption%20%20http://www.propublica.org/article/the-nsas-secret-campaign-to-crack-undermine-internet-encryption">reported</a> last week, documents provided by Edward Snowden suggest that the NSA has heavily influenced the standard, which has been used around the world. </span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">In its <a href="http://www.nist.gov/director/cybersecuritystatement-091013.cfm">statement</a> Tuesday, NIST acknowledged that the NSA participates in creating cryptography standards “because of its recognized expertise” and because NIST is required by law to consult with the spy agency.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">“We are not deliberately, knowingly, working to undermine or weaken encryption,” NIST chief Patrick Gallagher said at a public conference Tuesday.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Various <a href="http://csrc.nist.gov/groups/STM/cavp/documents/drbg/drbgval.htmlrgb(2, 5, 9);">versions</a> of Microsoft Windows, including those used in tablets and smartphones, contain implementations of the standard, though the NSA-influenced portion isn’t enabled by default. Developers creating applications for the platform must choose to <a href="http://msdn.microsoft.com/en-us/library/windows/desktop/aa375534%28v=vs.85%29.aspx">enable it</a>.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">The New York Times <a href="http://bits.blogs.nytimes.com/2013/09/10/government-announces-steps-to-restore-confidence-on-encryption-standards/">noted</a> earlier this week that documents provided by Snowden show the spy agency played a crucial role in writing the standard that NIST is now cautioning against using, which was first <a href="http://www.propublica.org/documents/item/786213-sp800-90-drbg-june2006-final">published</a> in 2006.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">The NIST standard describes what is known as an “elliptic curve-based deterministic random bit generator.” This bit of computer code is one way to produce random numbers that are the cornerstone of encryption technology used on the Internet. If the numbers generated are not random but in fact predictable, the encryption can be more easily cracked.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">The Times reported that the Snowden documents suggest the NSA was involved in creating the number generator.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Researchers say the evidence of NSA influence raises questions about whether any of the standards developed by NIST can be trusted.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">“NIST&#039;s decisions used to be opaque and frustrating,” said Matthew Green, a professor at Johns Hopkins University. “Now they&#039;re opaque and potentially malicious. Which is too bad because NIST performs such a useful service.”</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Cryptographers have long suspected the standard in question was faulty. Seven years ago, a pair of researchers in the Netherlands authored a <a href="http://www.propublica.org/documents/item/786216-cryptanalysis-of-the-dual-elliptic-curve">paper</a> that said the random number generator was insecure and that attacks against it could “be run on an ordinary PC.” A year after that, in 2007, two Microsoft engineers <a href="http://rump2007.cr.yp.to/15-shumow.pdf">flagged</a> the standard as potentially containing a backdoor.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Following the criticism, the standard was revised in 2007 to include an optional workaround.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">The NSA has long been involved in encryption matters at the standards institute.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">&quot;NIST follows NSA&#039;s lead in developing certain cryptographic standards,&quot; a 1993 Government Accountability Office <a href="http://www.gpo.gov/fdsys/pkg/GAOREPORTS-OSI-94-2/html/GAOREPORTS-OSI-94-2.htm">report</a> noted.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">A 2002 <a href="http://www.law.cornell.edu/uscode/text/15/278g-3">law</a> mandates that NIST set information security standards and lists the NSA merely as one of several other agencies that must be consulted.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Asked how often standards are reopened, NIST spokesperson Gail Porter, said, “It’s not frequent, but it does happen.” She added that it would be “difficult to give you an exact number of times.”</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Asked whether Microsoft would continue to use the encryption standard in some of its software, a spokesperson said the company &quot;is evaluating NIST’s recent recommendations and as always, will take the appropriate action to protect our customers.&quot;</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">The NSA declined to comment.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Dịch: Lê Trung Nghĩa</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Co-quan-tieu-chuan-cua-chinh-phu-goi-y-manh-me-loai-bo-tieu-chuan-ma-hoa-cua-chinh-minh-4511.html" title="Cơ quan tiêu chuẩn của chính phủ gợi ý “mạnh mẽ” loại bỏ tiêu chuẩn mã hóa của chính mình">https://letrungnghia.mangvn.org/savefile/Security/Co-quan-tieu-chuan-cua-chinh-phu-goi-y-manh-me-loai-bo-tieu-chuan-ma-hoa-cua-chinh-minh-4511.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=q8oz819Z" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>