Informational
Informational
日本語による情報は、英語による原文の非公式な翻訳であり、英語原文との間で内容の齟齬がある場合には、英語原文が優先します。
概要
シスコは、暗号化規格の公開審査の強化を決定したことを称賛し、NIST SP 800-90Aのアップデートを監視します。
シスコは内部調査を完了し、Dual_EC_DRBGがシスコ製品で使用されていないことを確認しました。
追加情報
シスコは、Dual_EC_DRBGを含むサードパーティコンポーネントのライセンスを供与しますが、この決定論的ランダムビットジェネレータ(DRBG)はシスコ製品では使用されていません。
暗号化にDRBGを使用するシスコ製品は、古いANSI X9.31規格または新しいNIST SP 800-90A規格に準拠しています。シスコ製品の800-90A準拠の暗号化ライブラリには、シスコの開発者が使用できる4つのDRBGオプションがありますが、シスコの標準の実装は、Dual_EC_DRBGではなく、Advanced Encryption Standard(AES)カウンタモード(AES-CTR)です。また、Dual_EC_DRBGを有効にする設定変更はありません。
シスコは、国際規格や各国の規制に準拠した強力な暗号化オプションを提供しています。私たちは常に、より強力な暗号化オプションを探しています。そのようなオプションが見つかれば、お客様の利益のために実装されます。
シスコのセキュリティ手順
シスコ製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびシスコからセキュリティ情報を受け取るための登録に関する詳細は、シスコのワールドワイドWebサイトhttps://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.htmlを参照してください。この情報には、シスコのセキュリティ通知に関して、報道機関が問い合せる場合の説明も含まれています。すべての Cisco セキュリティ アドバイザリは、http://www.cisco.com/go/psirt から入手できます。
URL
改訂履歴
バージョン | 説明 | セクション | 日付 |
リビジョン 1.0 | 初回公開リリース | 2013年10月16日 |
利用規約
本アドバイザリは無保証のものとしてご提供しており、いかなる種類の保証も示唆するものではありません。 本アドバイザリの情報およびリンクの使用に関する責任の一切はそれらの使用者にあるものとします。 また、シスコは本ドキュメントの内容を予告なしに変更したり、更新したりする権利を有します。
本アドバイザリの記述内容に関して情報配信の URL を省略し、単独の転載や意訳を施した場合、当社が管理した情報とは見なされません。そうした情報は、事実誤認を引き起こしたり、重要な情報が欠落していたりする可能性があります。 このドキュメントの情報は、シスコ製品のエンドユーザを対象としています。