直面網(wǎng)絡(luò)威脅:加密還是削弱加密?
美總統(tǒng)奧巴馬在辦公室發(fā)表全國(guó)講話時(shí)呼吁要“讓恐怖分子更難使用加密技術(shù)來(lái)逃避法律制裁”,而在政府呼吁削弱加密技術(shù)與增強(qiáng)加密技術(shù)以保護(hù)個(gè)人數(shù)據(jù)之間普遍存在爭(zhēng)論,最近我們看到這方面的一些進(jìn)展。
眾議員Michael McCaul在其首次年度國(guó)土安全防御狀況演講中宣布,他計(jì)劃通過(guò)立法創(chuàng)建“數(shù)字時(shí)代安全和技術(shù)挑戰(zhàn)國(guó)家委員會(huì)”。McCaul是眾議院國(guó)土安全委員會(huì)主席。
他指出,恐怖分子能夠“在‘黑暗空間’隱藏他們的消息”,使用加密應(yīng)用和其他安全平臺(tái)來(lái)逃避執(zhí)法機(jī)構(gòu),McCaul繼續(xù)稱:“我們應(yīng)該注意不要丑化加密本身,因?yàn)檫@是隱私性、數(shù)據(jù)安全和全球貿(mào)易的關(guān)鍵。”
這個(gè)提議的委員會(huì)將“匯集技術(shù)部門、隱私和公民自由團(tuán)體、學(xué)者以及執(zhí)法部門以在關(guān)于加密技術(shù)的爭(zhēng)論中找到共存點(diǎn)”。McCaul稱:“我們面臨的威脅是真實(shí)的,所以這項(xiàng)立法將要求該委員會(huì)制定出一系列可行的建議來(lái)保護(hù)隱私和公眾安全。”
FBI局長(zhǎng)的參議院證詞
FBI局長(zhǎng)James Comey周三在參議院司法委員會(huì)聽(tīng)證會(huì)上作證時(shí)說(shuō),現(xiàn)在還無(wú)法判斷近期美國(guó)國(guó)家安全局(NSA)的監(jiān)控程序改革是阻礙還是幫助美國(guó)政府打擊恐怖主義。NSA在11月底根據(jù)美國(guó)愛(ài)國(guó)者法案第215條結(jié)束了其大量收集電話元數(shù)據(jù)的計(jì)劃。
雖然NSA收集計(jì)劃已經(jīng)結(jié)束,根據(jù)美國(guó)自由法案,NSA仍然可訪問(wèn)這些元數(shù)據(jù),自由法案規(guī)定元數(shù)據(jù)由電信服務(wù)提供商收集、存放和查詢。
Comey還表示,企業(yè)需要“改變自己的商業(yè)模式”使他們可以與執(zhí)法機(jī)構(gòu)合作從其客戶設(shè)備獲取加密數(shù)據(jù),同時(shí)仍然通過(guò)強(qiáng)大的加密功能向其客戶提供安全的服務(wù)。他建議,高科技公司應(yīng)該采取這樣的加密技術(shù),既可以為其客戶提供安全性,還能夠在法庭指令下達(dá)時(shí)將數(shù)據(jù)轉(zhuǎn)交給執(zhí)法部門。
歐盟數(shù)據(jù)泄露報(bào)告新規(guī)
與此同時(shí),歐盟已經(jīng)通過(guò)強(qiáng)制數(shù)據(jù)泄露報(bào)告規(guī)定,但具體細(xì)節(jié)和立法則取決于個(gè)體歐盟成員國(guó)。根據(jù)歐盟稱,新規(guī)則(被稱為網(wǎng)絡(luò)和信息安全指令)要求“運(yùn)輸和能源公司必須確保他們用于交付關(guān)鍵服務(wù)(例如交通控制或電網(wǎng)管理)的數(shù)字基礎(chǔ)設(shè)施足以抵御網(wǎng)絡(luò)攻擊。”
該新規(guī)還規(guī)定“eBay或亞馬遜等在線市場(chǎng)、搜索引擎和云端也需要確保其基礎(chǔ)設(shè)施的安全性。”然而,小型數(shù)字公司則不需要報(bào)告,而據(jù)路透社報(bào)道,F(xiàn)acebook等社交網(wǎng)絡(luò)公司也將獲得豁免。
對(duì)終端到終端強(qiáng)有力加密技術(shù)的請(qǐng)?jiān)笗?/strong>
在與New America Foundation的開(kāi)放技術(shù)研究所、美國(guó)公民自由聯(lián)盟、民主和技術(shù)中心、Human Rights Watch和Access Now舉行的會(huì)議上,美國(guó)白宮本周回應(yīng)了請(qǐng)?jiān)笗_(kāi)地申明了對(duì)強(qiáng)大加密技術(shù)的支持。
開(kāi)放技術(shù)研究所所長(zhǎng)Kevin Bankston出席會(huì)議并表示,本次會(huì)議將有希望產(chǎn)生對(duì)加密的更多有效的討論。“他們并沒(méi)有計(jì)劃改變政策,但他們認(rèn)為現(xiàn)在是時(shí)候?qū)⑦@個(gè)討論從加密的使用擴(kuò)展到執(zhí)法和政府如何才能更有效,”Bankston稱,“我們明確地向他們表明,繼續(xù)前進(jìn)的最好辦法是結(jié)束有關(guān)加密的辯論。這種辯論的時(shí)間越長(zhǎng),我們就越難討論在加密技術(shù)存在的世界如何進(jìn)行有效的調(diào)查。”
電子前沿基金會(huì)發(fā)起的這個(gè)請(qǐng)?jiān)笗贿^(guò)他們沒(méi)有被邀請(qǐng)參加會(huì)議。