安全公司 RSA 向使用其产品 BSAFE 和 Data Protection Manager 的客户发出警告,建议用户停止使用被怀疑 NSA 植入了后门的加密组件。RSA 的这两款产品默认使用 Dual EC_DRBG 随机数生成算法创建密钥,Dual EC_DRBG 是基于椭圆曲线加密技术的随机数字生成算法,早在 2007 年学术界就怀疑NSA 在其中植入了后门。RSA 强烈建议用户停止使用 Dual EC_DRBG,改用其它的伪随机数生成算法,它指出产品文档含有更换默认伪随机数生成算法的技术指导文件。