APP下载

安全考量 科技企业拒绝为美国政府“开后门”奥巴马妥协“后门”风波就此终结?

2015-05-11/

信息安全与通信保密 2015年11期
关键词:后门情报部门白宫

■ 文 / 张 然

科学家认为,如果科技公司向政府提供源代码和加密密钥,数千万美国人将易受黑客攻击。

据《纽约时报》报道,奥巴马政府对硅谷作出让步,不再要求科技公司开放加密后门以获取用户加密数据,理由是给美国执法和情报部门“开后门”的同时会不可避免地给外国政府、网络犯罪分子和恐怖主义分子创造安全漏洞,数千万美国人将易受到黑客攻击。

苹果、谷歌、微软以及一些密码专家和计算机科学家认为,如果科技公司和智能手机厂商向政府提供源代码和加密密钥,数千万美国人将会更容易遭到黑客攻击。

科技公司的开放后门将能让政府看到目前通常加密保存在手机上的信息、照片和其他数据。根据当前的技术,访问个人信息的加密密钥掌握在用户手中,而不是设备生产商手中。

白宫的上述决定是由联邦调查局局长詹姆斯·科米首先透露的。他告诉参议院国土安全与政府事务委员会说,白宫当局不再寻求立法强制科技公司开放后门。但事实上,白宫决定的内容远远不止这些。

白宫称当局将继续说服苹果和谷歌等科技公司在刑事和国家安全调查中提供帮助,但同时也认为,政府不应该强迫这些公司降低其产品的安全性。这就是说,调查人员只能通过其他途径获取他们所需的信息,比如获取保存在云存储中的非加密数据、通过电话线传送的数据。按照当前法律,这类数据由电信运营商提供,而不属于科技公司的责任。

实际上,据华盛顿邮报报道,早在5月份,苹果、谷歌以及其他机构共计140多家机构联名向奥巴马发去一封电子邮件,在邮件中他们请求白宫驳回即将提交的政府提案,该提案建议更改政策以允许执法机构访问加密的用户数据。

苹果和其他机构在邮件中表示反对以任何形式在设备中安插“后门”的建议。这些机构在邮件中称,强大的加密技术是现代信息以及经济安全的基石,不应该人为破坏。目前安全专家和民间组织非常关注该问题,因为新的立法将让立法机构获得渠道,访问用户的个人数据。

一年之前,苹果推出了几乎可以对一切信息进行加密的iPhone 6手机,这让科米感到恐慌。更让他感到气馁的是,iPhone 6的设计保证了苹果不会掌握获取用户信息的密钥,只能由用户自己通过打开手机的密码和指纹解开加密信息。这一设计的结果是,如果苹果收到法院要求提供数据的命令,它自己也解不开加密的信息。

科米把iPhone 6的系统比作是创造了一个没有执法者能够进入的大门,或者执法者打不开的汽车后备箱。他对这个问题的担心得到了国家安全局(NSA)局长和其他情报部门官员的支持。

执法机构官员称,像苹果这样的科技公司给他们的工作造成了很多困难,因为这些公司会使用一些非常难破解的加密数据,他们根本无法访问这些数据。执法机构要求在安全软件中安装后门,以便他们获得一些对犯罪调查有利的数据。

执法机关和情报部门一直在警告科技巨头使用加密措施对他们的工作产生了影响,比如欧洲刑警组织就表示加密通讯让反恐难以开展,美国的多个部门也在暗地破解苹果等公司的数据加密措施,公开发表言论让科技公司留一道门以让他们访问加密数据,比如美国电子间谍机构主任罗杰斯曾称,NSA并不需要任何“后门”,我们需要一个“前门”,一个提供了安全加密访问钥匙的“前门”。

另外前司法部副部长James Cole 就称,因为苹果 iOS的加密给他们的打击犯罪行动造成影响,行动被迫延迟,有一个小孩因此死亡。而 FBI 局长James Comey 也有相同的看法,他表示 iOS 的数据加密让消费者凌驾于法律之上。

据前国家安全局承包商雇员斯诺登的爆料显示,NSA花了很大力气破解和绕过数字通信的加密方式,他们的目标包括苹果、谷歌等科技公司用户。

此前 James Comey 在与记者的圆桌会议上说:“毫无疑问,我们所有人都应该热情地关心隐私,但我们应该也十分关心保护无辜的人。我们支持加密的使用,但是想要得到合法访问数据的方式。”一封联名信回应了 FBI 局长的发言和建议,信中称,如果任由政府在加密中插入后门,那么加密技术的安全性将无从谈起。

然而,在经过一年的研究和白宫多次的辩论之后,奥巴马总统及其顾问达成了一项共识:强迫科技公司给政府提供后门的努力最终会失败,不管是在政治上,还是在技术上。

RSA加密算法的创始人之一罗纳德·莱维斯特认为,如果一项法案允许执法官员访问加密数据,对于安全加密技术来说将是不可估量的后果和巨大的损失。

计算机科学家彼得·纽曼称:“事情看上去已经得到解决,但执法部门仍旧会给予巨大压力,NSA现在能够对付各种加密方法。事情其实远远没有结束。”

纽曼和其他顶级密码专家、计算机科学家在7月份发布的一份报告中指出,向政府提供加密通信的后门会造成安全漏洞,给予外国情报部门、网络犯罪分子和恐怖组织可乘之机。白宫内部的科学和技术政策办公室也得出了几乎类似的结论。

白宫的决定让FBI和地方执法官员感到措手不及。几个月前他们还认为,白宫最终会肯定他们所作出的努力。情报部门对这一决定的反应则没有那么激烈。这可能是因为这些部门拥有收集信息的更强大能力。国家安全局花了大量资金绕过数字加密,还拥有地方执法官员没有,可能永远也不会有的工具和资源。

据前国家安全局承包商雇员斯诺登的爆料显示,NSA花了很大力气破解和绕过数字通信的加密方式,他们的目标包括苹果、Facebook、谷歌和雅虎用户。

奥巴马政府在作出这一决定时还考虑了其他因素。奥巴马及其助手还担心美国会为其他国家开创先例,也要求苹果、谷歌和其他美国科技巨头开放后门。

白宫官员表示,他们将继续说服科技公司协助他们的调查,但是他们没有明确说明使用何种方式。

白宫国家安全委员会发言人马克·斯特罗说:“正如总统所说的那样,美国将奉行承诺尊重科技公司的数据加密方式,也将继续努力让不法分子受到法律惩罚。因此,我们将继续努力跟科技公司保持紧密联系,确保它们能够明白不法分子使用他们的加密产品和服务所带来的公共安全和国家安全风险。但是,白宫当前不再寻求立法手段达到此目的。”然而,硅谷公司的高管们认为政府这样做还远远不够。

根据一些政府官员和科技公司高管透露,苹果CEO库克曾经敦促白宫明确表态永远不再要求以任何方式开放后门。英国首相卡梅伦曾经威胁禁止一切加密设备和服务,但到目前为止还没有真正采取行动。

科技公司高管们决意向外国用户保证,美国情报部门不会读取他们的网络通信内容。当然,他们的这个做法是出于经济原因,比如,苹果64%的收入来自海外。苹果、谷歌、Facebook和微软认为,人们不但把他们的谈话内容,还把整个数字生活如医疗记录、纳税记录和银行账户等装进了可以放入口袋的设备。尽管奥巴马曾多次表示他能理解执法官员的担忧,但在他今年2月份访问硅谷时也明确表示,他也了解大家对隐私问题的担忧,他将在两方面的利益之间寻找一个平衡点。

然而,科技界人士却回应称,就加密问题来说,这样的平衡点不存在。

猜你喜欢

后门情报部门白宫
白宫附近
白宫又陷落
白宫陷落
工业物联网后门隐私的泄露感知研究
美国军方和情报部门利用人工智能整理侦察数据
白宫医生攥着总统的命
这个班还不错
新帕萨特右后门玻璃升降功能失效
新途安1.4TSI车后门车窗玻璃不能正常升降
高科技奥运会