أمن RSA

شركة ار اس ايه للأمن ذ.م.م
آر إس إيه
نوع الشركةمستقل
صناعةأمن الشبكات والمصادقة
تأسست1982 ؛ منذ 42 سنة [1] [2] ( 1982 )
مؤسس[1]
المقر الرئيسي
تشيلمسفورد ، ماساتشوستس
,
الولايات المتحدة
الأشخاص الرئيسيون
منتجاتRSA Access Manager، RSA Adaptive Authentication، RSA Adaptive Authentication for eCommerce، RSA Archer Suite، RSA Authentication Manager، RSA Cybercrime Intelligence، RSA Data Loss Prevention، RSA Digital Certificate Solutions، RSA Federated Identity Manager، RSA FraudAction Services، RSA Identity Governance and Lifecycle، RSA NetWitness Endpoint، RSA NetWitness Investigator، RSA NetWitness Orchestrator، RSA NetWitness Platform، RSA NetWitness UEBA، RSA SecurID Access، RSA Web Threat Detection
عدد الموظفين
2700+
الوالدمجموعة سيمفوني للتكنولوجيا
موقع إلكترونيwww.rsa.com

شركة RSA Security LLC ، [5] المعروفة سابقًا باسم RSA Security, Inc. والاسم التجاري RSA ، هي شركة أمريكية لأمن الكمبيوتر والشبكات تركز على معايير التشفير وفك التشفير. تم تسمية RSA على اسم الأحرف الأولى من مؤسسيها المشاركين، رون ريفست وآدي شامير وليونارد أدلمان ، والذين تم تسمية خوارزمية تشفير المفتاح العام RSA باسمهم أيضًا. [6] من بين منتجاتها رمز مصادقة SecurID . كانت مكتبات تشفير BSAFE مملوكة في البداية لشركة RSA أيضًا. تشتهر RSA بدمج الأبواب الخلفية التي طورتها وكالة الأمن القومي في منتجاتها. [7] [8] كما تنظم مؤتمر RSA السنوي ، وهو مؤتمر لأمن المعلومات.

تأسست شركة RSA Security كشركة مستقلة في عام 1982، واستحوذت عليها شركة EMC Corporation في عام 2006 مقابل 2.1 مليار دولار أمريكي وعملت كقسم داخل EMC. [9] عندما استحوذت شركة Dell Technologies على EMC في عام 2016، [10] أصبحت RSA جزءًا من عائلة العلامات التجارية Dell Technologies. في 10 مارس 2020، أعلنت Dell Technologies أنها ستبيع RSA Security إلى اتحاد بقيادة Symphony Technology Group (STG) ومجلس خطة معاشات المعلمين في أونتاريو (Ontario Teachers') و AlpInvest Partners (AlpInvest) مقابل 2.1 مليار دولار أمريكي، وهو نفس السعر عندما اشترتها EMC في عام 2006. [11]

يقع المقر الرئيسي لشركة RSA في مدينة تشيلمسفورد بولاية ماساتشوستس ، ولها مقرات إقليمية في براكنيل (المملكة المتحدة) وسنغافورة ، بالإضافة إلى العديد من المكاتب الدولية. [12]

تاريخ

مبنى مكاتب في الضواحي
المقر الرئيسي لشركة RSA في تشيلمسفورد، ماساتشوستس

أسس رون ريفيست ، وأدي شامير ، وليونارد أدلمان ، الذين طوروا خوارزمية تشفير RSA في عام 1977، شركة RSA Data Security في عام 1982. [1] [2] حصلت الشركة على "ترخيص حصري عالمي" من معهد ماساتشوستس للتكنولوجيا لبراءة اختراع على تقنية نظام التشفير RSA الممنوحة في عام 1983. [13]

  • في عام 1994، كانت شركة RSA ضد شريحة Clipper أثناء حرب التشفير . [14]
  • في عام 1995، أرسلت شركة RSA مجموعة من الأشخاص عبر القاعة لتأسيس شركة Digital Certificates International، المعروفة باسم VeriSign . [ بحاجة لمصدر ]
  • قامت الشركة التي كانت تُعرف آنذاك باسم Security Dynamics بالاستحواذ على شركة RSA Data Security في يوليو 1996 وشركة DynaSoft AB في عام 1997.
  • في يناير 1997، اقترحت أول تحديات DES والتي أدت إلى أول كسر عام لرسالة تعتمد على معيار تشفير البيانات .
  • في فبراير 2001، استحوذت على شركة Xcert International, Inc. ، وهي شركة خاصة تعمل على تطوير وتسليم منتجات تعتمد على الشهادات الرقمية لتأمين معاملات الأعمال الإلكترونية. [ بحاجة لمصدر ]
  • في يونيو 2001، استحوذت على شركة 3-G International, Inc. ، وهي شركة خاصة تعمل على تطوير وتسليم بطاقات ذكية ومنتجات مصادقة بيومترية . [15]
  • في أغسطس 2001، استحوذت على شركة Securant Technologies, Inc. ، وهي شركة خاصة أنتجت ClearTrust، وهو منتج لإدارة الهوية . [ بحاجة لمصدر ]
  • في ديسمبر 2005، استحوذت على شركة Cyota، وهي شركة إسرائيلية خاصة متخصصة في الأمن عبر الإنترنت وحلول مكافحة الاحتيال للمؤسسات المالية. [16]
  • في أبريل 2006، استحوذت على PassMark Security . [ بحاجة لمصدر ]
  • في 14 سبتمبر 2006، وافق مساهمو RSA على استحواذ شركة EMC Corporation على الشركة مقابل 2.1 مليار دولار. [9] [17] [18]
  • في عام 2007، استحوذت شركة RSA على Valyd Software، وهي شركة هندية مقرها حيدر أباد متخصصة في أمن الملفات والبيانات. [ بحاجة لمصدر ]
  • في عام 2009، أطلقت شركة RSA مشروع RSA Share. [19] وكجزء من هذا المشروع، تم توفير بعض مكتبات RSA BSAFE مجانًا. وللترويج لهذا الإطلاق، أجرت شركة RSA مسابقة برمجة مع جائزة أولى بقيمة 10000 دولار أمريكي. [20]
  • في مارس 2011، تعرضت شركة RSA لخرق أمني وتم تسريب أسرارها الأكثر قيمة، مما أدى إلى تعريض أمن جميع رموز RSA SecurID الموجودة للخطر . [21] [22]
  • في عام 2011، قدمت شركة RSA خدمة استخبارات الجرائم الإلكترونية الجديدة المصممة لمساعدة المؤسسات على تحديد أجهزة الكمبيوتر وأصول المعلومات والهويات التي تعرضت للخطر من خلال أحصنة طروادة وغيرها من الهجمات عبر الإنترنت. [23]
  • في يوليو 2013، استحوذت شركة RSA على شركة Aveksa الرائدة في قطاع حوكمة الهوية والوصول [24]
  • في 7 سبتمبر 2016، استحوذت شركة Dell EMC Infrastructure Solutions Group على شركة RSA وأصبحت شركة تابعة لها من خلال استحواذ Dell Technologies على شركة EMC Corporation في صفقة نقدية وأسهم بقيادة مايكل ديل . [ بحاجة لمصدر ]
  • في 18 فبراير 2020، أعلنت شركة Dell Technologies عن نيتها بيع RSA مقابل 2.075 مليار دولار أمريكي إلى Symphony Technology Group . [ بحاجة لمصدر ]
  • توقعًا لبيع RSA إلى Symphony Technology Group ، اتخذت Dell Technologies القرار الاستراتيجي بالاحتفاظ بخط منتجات BSAFE . ولتحقيق هذه الغاية، نقلت RSA منتجات BSAFE (بما في ذلك منتج Data Protection Manager) واتفاقيات العملاء، بما في ذلك الصيانة والدعم، إلى Dell Technologies في 1 يوليو 2020. [25]
  • في الأول من سبتمبر 2020، أكملت شركة Symphony Technology Group (STG) عملية الاستحواذ على شركة RSA من شركة Dell Technologies . [26] وأصبحت شركة RSA شركة مستقلة، وهي واحدة من أكبر منظمات الأمن السيبراني وإدارة المخاطر في العالم. [27] [28] [29]

الجدل

خرق أمني لـ SecurID

رموز أمان RSA SecurID .

في 17 مارس 2011، كشفت شركة RSA عن هجوم على منتجات المصادقة ثنائية العوامل الخاصة بها . كان الهجوم مشابهًا لهجمات Sykipot، واختراق SK Communications في يوليو 2011، وسلسلة هجمات NightDragon. [30] وصفتها شركة RSA بأنها تهديد مستمر متقدم . [31] اليوم، يتم استخدام SecurID بشكل أكثر شيوعًا كرمز برمجي بدلاً من الرموز المادية القديمة.

العلاقة مع وكالة الأمن القومي

شنت شركة RSA Security حملة ضد الباب الخلفي لـ Clipper Chip في ما يسمى بحروب التشفير ، بما في ذلك استخدام هذا الملصق الشهير في المناقشة.

لقد تغيرت علاقة RSA بوكالة الأمن القومي على مر السنين. فقد لاحظ جوزيف مين من وكالة رويترز [32] ومحلل الأمن السيبراني جيفري كار [33] أن العلاقة بينهما كانت في السابق علاقة عدائية. ففي سنواتها الأولى، كانت RSA وقادتها من أبرز دعاة التشفير القوي للاستخدام العام، في حين سعت وكالة الأمن القومي وإدارتا بوش وكلينتون إلى منع انتشاره.

لقد كنت أواجه هؤلاء الأشخاص في فورت ميد منذ ما يقرب من عشر سنوات . إن نجاح هذه الشركة [RSA] هو أسوأ شيء يمكن أن يحدث لهم. بالنسبة لهم، نحن العدو الحقيقي، نحن الهدف الحقيقي. لدينا النظام الذي يخشونه أكثر من أي شيء آخر. إذا تبنت الولايات المتحدة RSA كمعيار، فستكون لديك تقنية تشفير دولية حقيقية وقابلة للتشغيل المتبادل وغير قابلة للكسر وسهلة الاستخدام. وكل هذه الأشياء مجتمعة تشكل تهديدًا تآزريًا لمصالح وكالة الأمن القومي لدرجة أنها تدفعها إلى الجنون.

—  رئيس RSA جيمس بيدزوس، يونيو 1994 [34]

في منتصف تسعينيات القرن العشرين، قادت شركة RSA وBidzos حملة عامة "شرسة" ضد شريحة Clipper ، وهي شريحة تشفير ذات باب خلفي يسمح للحكومة الأمريكية بفك تشفير الاتصالات. ضغطت إدارة كلينتون على شركات الاتصالات لاستخدام الشريحة في أجهزتها، وخففت قيود التصدير على المنتجات التي تستخدمها. (كانت هذه القيود قد منعت شركة RSA Security من بيع برامجها في الخارج). انضمت شركة RSA إلى الحريات المدنية وغيرهم في معارضة شريحة Clipper من خلال، من بين أمور أخرى، توزيع ملصقات عليها صورة سفينة شراعية تغرق وكلمات "Sink Clipper!" [35] كما أنشأت شركة RSA Security تحديات DES لإظهار أن تشفير DES المستخدم على نطاق واسع يمكن كسره من قبل كيانات ممولة جيدًا مثل وكالة الأمن القومي.

تحولت العلاقة من عدائية إلى تعاونية بعد تنحي بيدزوس عن منصب الرئيس التنفيذي في عام 1999، وفقًا لفيكتور تشان، الذي قاد قسم الهندسة في RSA حتى عام 2005: "عندما انضممت كان هناك 10 أشخاص في المختبرات، وكنا نقاتل وكالة الأمن القومي. أصبحت شركة مختلفة جدًا في وقت لاحق." [35] على سبيل المثال، ورد أن RSA قبلت 10 ملايين دولار من وكالة الأمن القومي في عام 2004 في صفقة لاستخدام مولد الأرقام العشوائية Dual EC DRBG المصمم من قبل وكالة الأمن القومي في مكتبة BSAFE الخاصة بهم، على الرغم من العديد من المؤشرات على أن Dual_EC_DRBG كان رديء الجودة وربما تم اختراقه من الخلف. [36] [37] أصدرت RSA Security لاحقًا بيانًا حول الباب الخلفي للقرصنة Dual_EC_DRBG :

لقد اتخذنا قرار استخدام Dual EC DRBG كخيار افتراضي في مجموعات أدوات BSAFE في عام 2004، في سياق الجهود التي بذلتها الصناعة بأكملها لتطوير أساليب تشفير أحدث وأقوى. في ذلك الوقت، كان لوكالة الأمن القومي دور موثوق به في الجهود التي بذلها المجتمع بأكمله لتعزيز التشفير وليس إضعافه. هذه الخوارزمية ليست سوى واحدة من الخيارات المتعددة المتاحة ضمن مجموعات أدوات BSAFE، وكان المستخدمون أحرارًا دائمًا في اختيار الخيار الأفضل الذي يناسب احتياجاتهم. واصلنا استخدام الخوارزمية كخيار ضمن مجموعات أدوات BSAFE حيث اكتسبت قبولًا كمعيار NIST وبسبب قيمتها في الامتثال لمعايير FIPS. عندما ظهرت المخاوف حول الخوارزمية في عام 2007، واصلنا الاعتماد على NIST كمحكم في تلك المناقشة. عندما أصدر NIST إرشادات جديدة توصي بعدم استخدام هذه الخوارزمية مرة أخرى في سبتمبر 2013، التزمنا بهذه الإرشادات، وأبلغنا العملاء بهذه التوصية وناقشنا التغيير علنًا في وسائل الإعلام.

—  RSA، قسم الأمن في EMC [38]

في مارس 2014، أفادت وكالة رويترز أن شركة RSA قامت أيضًا بتكييف معيار العشوائية الممتدة الذي تدعمه وكالة الأمن القومي. وأظهر تحليل التشفير اللاحق أن العشوائية الممتدة لا تضيف أي أمان، وقد رفضتها مجموعة المعايير البارزة فريق عمل هندسة الإنترنت . ومع ذلك، فإن العشوائية الممتدة جعلت الباب الخلفي لوكالة الأمن القومي لـ Dual_EC_DRBG أسرع بعشرات الآلاف من المرات للاستخدام من قبل المهاجمين الذين لديهم مفتاح الباب الخلفي Dual_EC_DRBG (من المفترض أن NSA فقط) لأن الأرقام العشوائية الممتدة في العشوائية الممتدة جعلت جزءًا من الحالة الداخلية لـ Dual_EC_DRBG أسهل في التخمين. كان من الصعب اختراق إصدار Java الخاص بشركة RSA Security فقط بدون العشوائية الممتدة لأن تخزين مخرجات Dual_EC_DRBG في إصدار لغة البرمجة C الخاص بشركة RSA Security على سبيل المثال جعل الحالة الداخلية سريعة بما يكفي لتحديدها. والواقع أن شركة RSA Security نفذت فقط العشوائية الممتدة في تنفيذها لـ Dual_EC_DRBG في Java. [39] [40]

باب خلفي NSA Dual_EC_DRBG

من عام 2004 إلى عام 2013، قامت شركة RSA بشحن برامج أمان - مجموعة أدوات BSAFE ومدير حماية البيانات - والتي تضمنت مولد أرقام عشوائية زائفة آمن تشفيريًا افتراضيًا ، Dual EC DRBG ، والذي اشتبه لاحقًا في أنه يحتوي على باب خلفي سري لوكالة الأمن القومي . كان من الممكن أن يجعل الباب الخلفي البيانات المشفرة بهذه الأدوات أسهل بكثير في الاختراق بالنسبة لوكالة الأمن القومي، والتي كانت ستمتلك المفتاح الخاص السري للباب الخلفي. من الناحية العلمية، يستخدم الباب الخلفي تقنية السرقة ، وهو في الأساس مثال على هجوم السرقة Diffie Hellman الذي نشره آدم يونج وموتي يونج في عام 1997. [41]

كان من المفترض أن يكون موظفو RSA Security على دراية، على الأقل، بأن Dual_EC_DRBG قد يحتوي على باب خلفي. كان ثلاثة موظفين أعضاء في مجموعة معايير وإرشادات أداة ANSI X9F1، والتي تم تقديم Dual_EC_DRBG إليها للنظر فيها في أوائل العقد الأول من القرن الحادي والعشرين. [42] وفقًا لجون كيلسي، أحد مؤلفي معيار NIST SP 800-90A الذي يحتوي على Dual_EC_DRBG، فإن احتمال احتواء مولد الأرقام العشوائية على باب خلفي "أثير لأول مرة في اجتماع ANSI X9". [43] في يناير 2005، كتب موظفان في شركة التشفير Certicom -اللذان كانا أيضًا أعضاء في مجموعة X9F1- طلب براءة اختراع وصف بابًا خلفيًا لـ Dual_EC_DRBG مطابقًا لباب NSA. [44] كما وصف طلب براءة الاختراع ثلاث طرق لتحييد الباب الخلفي. تم إضافة اثنين من هذه الخيارات إلى المعيار كخيار، وذلك لضمان اختيار نقطتي المنحنى الإهليلجي التعسفيتين P وQ المستخدمتين في Dual_EC_DRBG بشكل مستقل، وطول إخراج أصغر، على الرغم من أن إصدار NSA الخلفي من P وQ وطول الإخراج الكبير ظل الخيار الافتراضي للمعيار. قال كيلسي إنه لم يعرف أي منفذين قاموا بالفعل بإنشاء P وQ غير الخلفي الخاص بهم، [43] ولم تكن هناك تقارير عن تنفيذات باستخدام المنفذ الأصغر.

ومع ذلك، فقد أدرج المعهد الوطني للمعايير والتكنولوجيا Dual_EC_DRBG في معياره NIST SP 800-90A لعام 2006 بإعدادات افتراضية تمكن من فتح الباب الخلفي، وذلك بناءً على طلب مسؤولي وكالة الأمن القومي، [37] الذين استشهدوا بالاستخدام المبكر لشركة RSA Security لمولد الأرقام العشوائية كحجة لإدراجه. [35] كما لم يصلح المعيار المشكلة غير ذات الصلة (بالباب الخلفي) المتمثلة في أن CSPRNG يمكن التنبؤ بها، وهو ما أشار إليه جوستين في وقت سابق من عام 2006، مما دفع جوستين إلى وصف Dual_EC_DRBG بأنه غير سليم من الناحية التشفيرية. [45]

في عام 2007، قدم أعضاء مجموعة معايير ANSI وموظفو Microsoft دان شومو ونيلز فيرجسون عرضًا عامًا حول الباب الخلفي. [46] وفي تعليقه على عرض شومو وفيرجسون، وصف الباحث الأمني ​​البارز وخبير التشفير بروس شناير الباب الخلفي المحتمل لوكالة الأمن القومي بأنه "واضح إلى حد ما"، وتساءل لماذا تهتم وكالة الأمن القومي بالضغط من أجل تضمين Dual_EC_DRBG، عندما تضمن الجودة الرديئة العامة والباب الخلفي المحتمل عدم استخدام أي شخص له على الإطلاق. [37] لا يبدو أن هناك وعيًا عامًا بأن شركة RSA Security جعلته الافتراضي في بعض منتجاتها في عام 2004، حتى تسريب سنودن. [37]

في سبتمبر 2013، كشفت صحيفة نيويورك تايمز ، مستفيدة من تسريبات سنودن ، أن وكالة الأمن القومي عملت على "إدراج نقاط ضعف في أنظمة التشفير التجارية وأنظمة تكنولوجيا المعلومات والشبكات وأجهزة الاتصالات الطرفية التي يستخدمها المستهدفون" كجزء من برنامج Bullrun . وذكرت صحيفة نيويورك تايمز أن إحدى هذه الثغرات كانت الباب الخلفي Dual_EC_DRBG. [47] مع التركيز المتجدد على Dual_EC_DRBG، لوحظ أن BSAFE من RSA Security استخدم Dual_EC_DRBG افتراضيًا، وهو ما لم يكن معروفًا على نطاق واسع من قبل.

بعد أن نشرت صحيفة نيويورك تايمز مقالها، أوصت شركة RSA Security المستخدمين بالابتعاد عن Dual_EC_DRBG، لكنها أنكرت قيامها بإدخال باب خلفي عمدًا. [36] [48] رفض مسؤولو شركة RSA Security إلى حد كبير شرح سبب عدم قيامهم بإزالة مولد الأرقام العشوائية المشكوك فيه بمجرد معرفة العيوب، [36] [48] أو سبب عدم قيامهم بتنفيذ التخفيف البسيط الذي أضافته NIST إلى المعيار لتحييد الباب الخلفي المقترح والمُتحقق منه لاحقًا. [36]

في 20 ديسمبر 2013، أفاد جوزيف مين من رويترز أن وكالة الأمن القومي دفعت سرًا لشركة RSA Security مبلغ 10 ملايين دولار في عام 2004 لتعيين Dual_EC_DRBG كـ CSPRNG الافتراضي في BSAFE. ونقلت القصة عن موظفي RSA Security السابقين قولهم إنه "لم يتم إثارة أي إنذارات لأن الصفقة تم التعامل معها من قبل قادة الأعمال وليس خبراء التكنولوجيا البحتين". [35] وفي مقابلة مع CNET، وصف شناير الصفقة التي تبلغ قيمتها 10 ملايين دولار بأنها رشوة. [49] ورد مسؤولو RSA بأنهم "لم يدخلوا في أي عقد أو يشاركوا في أي مشروع بقصد إضعاف منتجات RSA". [50] تمسك مين بقصته، [51] وأشار تحليل وسائل الإعلام إلى أن رد RSA كان إنكارًا غير إنكاري ، والذي نفى فقط أن مسؤولي الشركة كانوا على علم بالباب الخلفي عندما وافقوا على الصفقة، وهو تأكيد لم تقدمه قصة مين. [52]

في أعقاب التقارير، ألغى العديد من خبراء الصناعة محادثاتهم المخطط لها في مؤتمر RSA لعام 2014. [53] وكان من بينهم ميكو هيبونين ، وهو باحث فنلندي يعمل مع شركة F-Secure ، والذي استشهد برفض RSA للدفعة المزعومة بقيمة 10 ملايين دولار من قبل وكالة الأمن القومي باعتباره أمرًا مشبوهًا. [54] أعلن هيبونين عن نيته إلقاء محاضرته، "الحكومات كمؤلفي برامج ضارة"، في مؤتمر تم إعداده بسرعة ردًا على التقارير: TrustyCon، والذي سيعقد في نفس اليوم وعلى بعد مبنى واحد من مؤتمر RSA. [55]

في مؤتمر RSA لعام 2014 ، دافع الرئيس التنفيذي السابق [56] لشركة RSA Security، آرت كوفيلو، عن اختيار شركة RSA Security للاستمرار في استخدام Dual_EC_DRBG قائلاً: "أصبح من الممكن أن تكون المخاوف التي أثيرت في عام 2007 ذات أساس" فقط بعد أن اعترف المعهد الوطني للمعايير والتكنولوجيا بالمشاكل في عام 2013. [57]

منتجات

تشتهر شركة RSA بمنتج SecurID، الذي يوفر مصادقة ثنائية العوامل لمئات التقنيات التي تستخدم رموز الأجهزة التي تدور المفاتيح على فترات زمنية محددة، ورموز البرامج، والأكواد لمرة واحدة. في عام 2016، أعادت شركة RSA تسمية منصة SecurID باسم RSA SecurID Access. [58] أضاف هذا الإصدار إمكانيات تسجيل الدخول الفردي والمصادقة السحابية للموارد التي تستخدم SAML 2.0 وأنواع أخرى من الاتحاد.

يحتوي برنامج RSA SecurID Suite أيضًا على برنامج RSA Identity Governance and Lifecycle (المعروف سابقًا باسم Aveksa). يوفر البرنامج إمكانية رؤية من لديه حق الوصول إلى ماذا داخل المؤسسة ويدير هذا الوصول بإمكانيات مختلفة مثل مراجعة الوصول وطلبه والتزويد به. [59]

RSA enVision عبارة عن منصة لإدارة المعلومات الأمنية والأحداث ( SIEM )، مع خدمة إدارة السجلات المركزية التي تدعي "تمكين المؤسسات من تبسيط عملية الامتثال بالإضافة إلى تحسين إدارة الحوادث الأمنية عند حدوثها." [60] في 4 أبريل 2011، اشترت EMC NetWitness وأضافتها إلى مجموعة منتجات RSA. كانت NetWitness أداة لالتقاط الحزم تهدف إلى الحصول على رؤية كاملة للشبكة للكشف عن الحوادث الأمنية. [61] تمت إعادة تسمية هذه الأداة باسم RSA Security Analytics وكانت مزيجًا من RSA enVIsion وNetWitness كأداة SIEM تقوم بالتقاط السجلات والحزم.

منصة RSA Archer GRC عبارة عن برنامج يدعم إدارة الحوكمة وإدارة المخاطر والامتثال (GRC) على مستوى الأعمال. [62] تم تطوير المنتج في الأصل بواسطة Archer Technologies، التي استحوذت عليها EMC في عام 2010. [63]

انظر أيضا

مراجع

  1. ^ abc "فريق Distributed Team يخترق رسالة مخفية في تحدي المفتاح السري RC5 ذي 56 بت من RSA". 22 أكتوبر 1997. مؤرشف من الأصل في 29 سبتمبر 2011. تم الاسترجاع في 22 فبراير 2009 .
  2. ^ ab Kaliski, Burt (22 أكتوبر 1997). "Growing Up with Alice and Bob: Three Decades with the RSA Cryptosystem". مؤرشف من الأصل في 29 سبتمبر 2011. تم الاسترجاع في 29 أبريل 2017 .
  3. ^ "تعيين روهيت غاي رئيسًا لـ RSA". مؤرشف من الأصل في 24 سبتمبر 2020. تم الاسترجاع 9 يناير 2017 .
  4. ^ "تم تعيين أميت يوران رئيسًا لشركة RSA". 29 أكتوبر 2014. تم استرجاعه في 29 ديسمبر 2014 .
  5. ^ "ملف تعريف شركة RSA Security LLC" . تم الاسترجاع في 15 مايو 2013 .
  6. ^ "تاريخ RSA" . تم الاسترجاع في 8 يونيو 2011 .
  7. ^ "وكالة الأمن القومي اخترقت أمن وكالة الأمن القومي بشكل أعمق مما كان متوقعًا - دراسة". رويترز . 31 مارس 2014. تم الاسترجاع في 31 مارس 2014 .
  8. ^ "RSA endowed crypto product with second NSA-influenced code". Ars Technica. 31 مارس 2014. تم الاسترجاع في 31 مارس 2014 .
  9. ^ "EMC تعلن عن اتفاقية نهائية لشراء RSA Security، مما يعزز الأمن المرتكز على المعلومات". Rsasecurity.com. 29 يونيو 2006. مؤرشف من الأصل في 20 أكتوبر 2006. تم الاسترجاع في 12 مايو 2012 .
  10. ^ "Dell Technologies - من نحن". Dell Technologies Inc. تم الاسترجاع في 9 سبتمبر 2016 .
  11. ^ "RSA® تبرز كشركة مستقلة بعد اكتمال عملية الاستحواذ من قبل Symphony Technology Group". RSA.com . تم الاسترجاع في 2 نوفمبر 2020 .
  12. ^ "حول RSA | الأمن السيبراني وإدارة المخاطر الرقمية".
  13. ^ بينيت، رالف (يوليو 1985). "براءة اختراع المفتاح العام". بايت . ص. 16. تم الاسترجاع في 21 مايو 2023 .
  14. ^ ليفي، ستيفن (12 يونيو 1994). "معركة شريحة كليبر". نيويورك تايمز . تم الاسترجاع في 19 أكتوبر 2017 .
  15. ^ "RSA Security تشتري شركة فيرجينيا". صحيفة بوسطن جلوب . 8 يونيو 2001. ص. 47. مؤرشف من الأصل في 23 يناير 2024. تم الاسترجاع في 23 يناير 2024 – عبر Newspapers.com .
  16. ^ "الأعمال والابتكار | جيروزالم بوست". www.jpost.com .
  17. ^ "غرفة أخبار EMC: أخبار EMC والبيانات الصحفية". Emc.com. مؤرشف من الأصل في 10 ديسمبر 2007. تم الاسترجاع في 12 مايو 2012 .
  18. ^ "EMC تستكمل عملية الاستحواذ على RSA Security وتعلن عن استحواذها على Network Intelligence". Rsasecurity.com. 18 سبتمبر 2006. مؤرشف من الأصل في 9 ديسمبر 2006. تم الاسترجاع في 12 مايو 2012 .
  19. ^ "RSA Share Project" . تم الاسترجاع في 4 يناير 2013 .[ رابط ميت دائم ]
  20. ^ "الإعلان عن مسابقة برمجة مشروع RSA Share". 24 مارس 2009. تم الاسترجاع في 4 يناير 2013 .
  21. ^ جرينبيرج، آندي. "القصة الكاملة للاختراق المذهل لشركة RSA يمكن أن تُروى أخيرًا". Wired .
  22. ^ "الملف الذي اخترق RSA: كيف وجدناه - مدونة F-Secure: أخبار من المختبر".
  23. ^ "RSA CyberCrime Intelligence Service". rsa.com . تم الاسترجاع في 19 ديسمبر 2013 .
  24. ^ "EMC تستحوذ على Aveksa Inc.، المزود الرائد لحلول إدارة الهوية والوصول الموجهة للأعمال". EMC Corporation. 8 يوليو 2013. مؤرشف من الأصل في 27 أكتوبر 2017. تم الاسترجاع في 24 سبتمبر 2018 .
  25. ^ "تحديث دعم وفواتير BSAFE | Dell US". www.dell.com . تم الاسترجاع في 2 سبتمبر 2020 .
  26. ^ "الأخبار والصحافة". RSA . 24 أبريل 2023.
  27. ^ "تعرف على حلول إدارة المخاطر المتكاملة من آرتشر". آرتشر . تم الاسترجاع في 20 يوليو 2023 .
  28. ^ "الخط الزمني لتاريخ آرتشر". Genial.ly . تم الاسترجاع في 20 يوليو 2023 .
  29. ^ "الخط الزمني لتاريخ آرتشر". 20 يوليو 2023. مؤرشف من الأصل في 20 يوليو 2023. تم الاسترجاع 20 يوليو 2023 .{{cite web}}:CS1 maint: bot: حالة عنوان URL الأصلي غير معروفة ( الرابط )
  30. ^ "القيادة والسيطرة في المجال الخامس" (PDF) . Command Five Pty Ltd. فبراير 2012. مؤرشف من الأصل (PDF) في 27 فبراير 2012. تم الاسترجاع في 10 فبراير 2012 .
  31. ^ "RSA تتعرض لهجمات تهديدية متقدمة ومستمرة". Computer Weekly . 18 مارس 2011. تم الاسترجاع في 4 مايو 2011 .
  32. ^ جوزيف مين (20 ديسمبر 2013). "حصري: عقد سري يربط وكالة الأمن القومي ورائد صناعة الأمن". رويترز .
  33. ^ كار، جيفري. (2014-01-06) Digital Dao: NSA's $10M RSA Contract: Origins. Jeffreycarr.blogspot.dk. تم الاسترجاع في 2014-05-11.
  34. ^ ستيفن ليفي (12 يونيو 1994). "معركة شريحة كليبر". نيويورك تايمز . تم الاسترجاع في 8 مارس 2014 .
  35. ^ abcd Menn, Joseph (20 ديسمبر 2013). "حصري: عقد سري يربط وكالة الأمن القومي ورائد صناعة الأمن". رويترز . سان فرانسيسكو . تم الاسترجاع في 20 ديسمبر 2013 .
  36. ^ abcd Matthew Green (20 سبتمبر 2013). "RSA تحذر المطورين من استخدام منتجات RSA".
  37. ^ abcd Bruce Schneier. "القصة الغريبة لـ Dual_EC_DRBG".
  38. ^ RSA. "RSA Response to Media Claims Regarding NSA Relationship". مؤرشف من الأصل في 8 مارس 2014. تم الاسترجاع في 8 مارس 2014 .
  39. ^ مين، جوزيف (31 مارس 2014). "حصري: وكالة الأمن القومي اخترقت أمن وكالة الأمن القومي بشكل أعمق مما كان يعتقد - دراسة". رويترز . تم الاسترجاع في 4 أبريل 2014 .
  40. ^ "حلول الأمن السيبراني والامتثال من TrustNet". حلول الأمن السيبراني من TrustNet .
  41. ^ أ. يونج، م. يونج ، "التشفير: استخدام التشفير ضد التشفير" في وقائع يوروكريبت '97، دبليو فومي (المحرر)، سبرينغر فيرلاغ، الصفحات 62-74، 1997.
  42. ^ جرين، ماثيو. (2013-12-28) بضع أفكار حول الهندسة التشفيرية: بضع ملاحظات أخرى حول مولدات الأرقام العشوائية التابعة لوكالة الأمن القومي. Blog.cryptographyengineering.com. تم الاسترجاع في 2014-05-11.
  43. ^ ab Kelsey, John (ديسمبر 2013). "800-90 وDual EC DRBG" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا.
  44. ^ براءة اختراع CA2594670A1 - توليد أرقام عشوائية منحنيات إهليلجية - براءات اختراع جوجل. Google.com (2011-01-24). تم الاسترجاع في 2014-05-11.
  45. ^ "نسخة مؤرشفة" (PDF) . مؤرشفة من الأصل (PDF) في 25 مايو 2011 . تم الاسترجاع في 16 نوفمبر 2007 .{{cite web}}:CS1 maint: نسخة مؤرشفة كعنوان ( رابط )
  46. ^ شومو، دان؛ فيرجسون، نيلز. "حول إمكانية وجود باب خلفي في مولد التيار المستمر المزدوج NIST SP800-90" (PDF) .
  47. ^ "وثائق سرية تكشف عن حملة وكالة الأمن القومي ضد التشفير". نيويورك تايمز .
  48. ^ "نحن لا نقوم بتمكين الأبواب الخلفية في منتجاتنا المشفرة، RSA تخبر العملاء". Ars Technica. 20 سبتمبر 2013.
  49. ^ "شركة الأمن RSA أخذت ملايين الدولارات من وكالة الأمن القومي: تقرير". CNET.
  50. ^ "RSA Response to Media Claims Concerning NSA Relationship". RSA Security. مؤرشف من الأصل في 23 ديسمبر 2013. تم الاسترجاع في 20 يناير 2014 .
  51. ^ "RSA تهاجم بشدة مزاعم أخذها 10 ملايين دولار من NSA لاختراق التشفير". السجل .
  52. ^ "إنكار شركة RSA بخصوص 10 ملايين دولار من وكالة الأمن القومي للترويج للعملات المشفرة المكسورة ليس إنكارًا على الإطلاق". techdirt. 23 ديسمبر 2013.
  53. ^ "متحدثو مؤتمر RSA يبدأون في الانسحاب، بفضل NSA". CNET .
  54. ^ "أخبار من أرشيف المختبر: يناير 2004 إلى سبتمبر 2015". archive.f-secure.com .
  55. ^ غالاغر، شون. (2014-01-21) "TrustyCon" مؤتمر أمني مضاد مخطط له لرفض RSA. Ars Technica. تم الاسترجاع في 2014-05-11.
  56. ^ "Arthur W. Coviello Jr. | RSA Conference". مؤرشف من الأصل في 16 يوليو 2015. تم الاسترجاع في 15 يوليو 2015 .
  57. ^ "محاضرة رئيسية لـ Art Coviello في مؤتمر RSA لعام 2014" (PDF) . 25 فبراير 2014. مؤرشف من الأصل (PDF) في 14 يوليو 2014.
  58. ^ "RSA تغير لعبة الهوية: تكشف عن مجموعة RSA SecurID® الجديدة". www.rsa.com . مؤرشف من الأصل في 2 أغسطس 2017 . تم الاسترجاع في 6 يونيو 2017 .
  59. ^ "RSA Identity Governance & Lifecycle" . تم الاسترجاع في 24 سبتمبر 2018 .
  60. ^ "RSA Envision". EMC . تم الاسترجاع في 19 ديسمبر 2012 .
  61. ^ "بيان صحفي: شركة EMC تستحوذ على شركة Netwitness". www.emc.com . تم الاسترجاع في 6 يونيو 2017 .
  62. ^ "RSA Archer Platform". EMC . تم الاسترجاع في 13 نوفمبر 2015 .
  63. ^ "EMC تستحوذ على Archer Technologies، المزود الرائد لبرامج حوكمة تكنولوجيا المعلومات والمخاطر والامتثال". EMC . تم الاسترجاع في 28 أغسطس 2018 .
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=أمن_RSA&oldid=1247458719"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate