
在消息传递方面,如果要保护隐私,则必须进行端到端加密。但是,如果您是国家安全的守护者,则加密是个大问题:要破解坏人,要打破现代加密就很困难,即使不是没有可能,因此,加密时他们必须攻击终点。
这通常被称为加密难题。政府对网络安全和数据隐私的承诺大声疾呼。但是有时您会发现完全一样的政府敦促技术行业在其产品中构建加密后门,以进行国家监视。隐私权或监视权:您可以拥有一个或另一个,但不能同时拥有。
以下是欧盟的最新政策动向以及更广泛的加密难题。
欧盟宣布了什么?
没有正式的公告。相反,欧洲委员会制作了一份“决议草案文件”,该文件被泄露给 奥地利电视频道 并很快被科技媒体报道。这些决议没有约束力,但往往被用来表示欧盟的思想,并为未来的立法提供依据。
- 该备忘录不包含任何有关端到端加密禁令或实施加密协议后门的建议。
- 一方面,备忘录确认了欧盟对“保护强权的开发,实施和使用”的持续支持,以保护个人权利。
- 但与此同时,人们认识到,该技术使恐怖分子和其他罪犯更容易逃避司法制裁。在刑事调查的背景下,它使对通讯的分析“极具挑战性或几乎不可能”。
- 该解决方案没有提出任何解决方案。相反,它向专家开放邀请,以探讨在“尽管加密的安全性”框架下可能采取的新安全措施。
什么是“安全性” 尽管 加密”是什么意思?
没人知道。该决议要求进行“讨论”,以在私人和刑事调查人员的相互竞争利益之间取得更好的平衡。到目前为止,还没有明确的政策构想,欧洲委员会基本上是在寻求帮助。
那么,为什么要担心呢?
尽管目前尚无具体讨论,但评论员仍然担心该决议标志着令人担忧的旅行方向。
担心的是,任何政策建议都将不可避免地转向某种形式的安全通道,执法机构可以使用该通道来访问加密数据。一旦这些通道就位,端到端加密的整体功能和价值就会减弱。
后门的问题
“后门”是指使某人能够绕过加密或身份验证措施的任何手段。
后门可能是由于编码错误而意外产生的,也可能是恶意内部人员秘密插入的。老练的黑客还可以创建自己的后门程序。例如,通过使用特洛伊木马程序修改代码以授予对通信的访问权限。
但是政府所要求的是一种特殊类型的后门程序:即故意使调查机构绕过应用程序的加密措施的后门程序。这引起了两个问题:
万能钥匙漏洞
如果要存在一个负责任的基于加密的后门系统,它将采取什么形式?它可能基于主密钥概念。
这将涉及到每个提供者都拥有一个主密钥,该密钥可用于覆盖各个加密密钥,以保护用户通信。大概的想法是,当局将发出监视请求,并且将部署主密钥来解锁与各个帐户有关的消息流。
估计全球有20亿活跃的WhatsApp用户。因此,可以预期,这种规模的公司每天都会处理来自州政府的数千个访问请求。
处理这些要求将需要大量的工作人员。实际上,这意味着大量员工在处理主加密密钥,并且还处理与各个用户相关的私钥。
您有错误的范围:例如访问被无意中授予了错误的帐户。渗透的范围也很广,高级黑客找到了一种利用主密钥处理和部署过程的方法。
罪犯会去别处
假设立法者严厉打击了主要的通讯应用。为了使他们在自己的管辖范围内运作,各国政府可以坚持要求Skype,WhatsApp,Viber和iMessage的所有者将后门程序集成到他们的应用程序中。
但是犯罪网络往往是紧密联系的。他们不会根据即时通讯的流行程度来选择即时通讯应用。如果大名鼎鼎在某些国家引入了后门程序,则帮派将仅选择使用其他工具,或使用VPN通过更“隐私友好”的司法管辖区路由其通信。
实际上,创建自定义消息传递应用程序并通过开源工具集成自己的加密解决方案并不难。
无论哪种方式,都存在端到端加密-而且这种加密不会很快进行。流行的邮件站点上的强制性后门程序会惹恼许多合法用户,尤其是因为它故意破坏了现有加密工具的完整性。但是精通技术的犯罪分子几乎肯定能够找到解决方法。
想要发展您的职业并扩展您的加密技能? 探索我们的课程 快速起步。
再次感谢内森,并发表了另一篇有用的研究论文。我是’t担心上述情况(YET)。但是时间和耐心可能会在这个问题上揭示更多。
精通技术的网络犯罪分子可能会找到解决方法,最终使用户的安全性降低。