为什么数据加密仍然是一个非常复杂的问题呢

席位为苹果和联邦调查局”width=
座位预留给苹果和FBI代表众议院司法委员会的听证会开始前题为“加密钢丝:平衡美国的安全和隐私,”2016年3月安格勒/盖蒂图片社

2013年秋季,一个年轻人名叫罗斯乌布利希在旧金山公共图书馆被捕,被两名联邦调查局探员假扮成一对夫妇在一个响亮而充满激情的论点。分心证明至关重要的另一个代理,抓住乌布利希的笔记本电脑才能关闭它。如果乌布利希已经关闭,电脑硬盘会加密本身,使它更加难以证明美国政府针对男人。

乌布利希的犯罪?这位29岁的跑网上犯罪市场称为丝绸之路,和他的笔记本电脑显示他仍然登录网站的管理员,为联邦政府提供了与他的每一个动作和刑事诉讼的详细日记。18新利最新登入2015年2月,他被判的罪名洗钱,黑客和合谋进行毒品交易。文件从硬盘复制之前他们可以被加密至关重要的起诉吗

广告

罗斯乌布利希支持者、丝绸之路、加密、加密问题”width=
罗斯的支持者乌布利希的创造者和运营商丝绸之路地下市场,站在曼哈顿联邦法院前的第一天挑选陪审团成员乌布利希的审判。
斯宾塞普拉特/盖蒂图片社

加密无处不在

乌布利希的被捕以来,加密变得更加广泛,从iphone到Facebook的信使应用程序使用它。很多设备广告加密作为卖点。州和联邦安全与执法官员不再那么迷恋它,并不奇怪。写于2015年纽约县地区检察官r·万斯指出“刑事被告被指控犯有各种罪行,包括强奸、绑架、抢劫、促进儿童色情,盗窃,和可能感兴趣的发动恐怖袭击”欣赏iOS 8操作系统提供的安全。

“全国刑事被告的主要受益者iOS 8日,所有的美国社区的安全是濒危,”万斯写道。

广告

长期存在的问题受到详细审查2016年,联邦调查局和苹果争论后进入圣贝纳迪诺射击Syed Farook的iPhone (联邦调查局最终获得访问权限)。2017年,联邦调查局说,坐在近7800加密设备机构声称包含关键证据把更多的罪犯绳之以法。该机构后来修订,估计向下,不到2000,ZDnet写道

加密的对峙

如何处理这些加密的设备?嗯,美国司法部游说了一项法律要求科技公司开发工具,允许执法规避加密和访问顾客的设备上的数据。没有这样的法律起草的,但是该机构仍在追求物质

这项工作并非史无前例。1993年,国会认为是法律强制使用所谓的“加密芯片,这将为执法存储加密密钥的一个副本,并允许安全文件的解密与搜查令。然而,芯片有严重的技18新利最新登入术缺陷和遇到了巨大的反弹项目仅三年后死亡。

广告

美国司法部请求是什么?“(这是)呼吁科技公司开发的技术解决方案,使他们对合法的法庭命令没有致命的损害安全”和支持强加密标准,电子邮件一位要求不透露姓名的司法部发言人。

一种加密根本不存在的前提下,网络安全专家马特在火灾中写道2015年《华盛顿邮报》专栏。(火焰发表1994年指南加密芯片的漏洞)。此外,这样一个解决方案有效地创建一个可利用的后门。这是非常重要的。程序员在应用一个加密算法时,使用图书馆的证明方法。这些算法是由专家拥有先进的数学学位,在野外它们全面测试。相同的算法,加密你的短信在iPhone和笔记本电脑的硬盘是几乎相同的算法,加密你的网上购物和银行会议。

广告

深远的影响

这是最终为什么破坏加密是一种治疗远比疾病。我们依赖于加密算法保证私有数据和近2.8万亿美元全球电子商务市场。后门允许第三方阅读细节的交易意味着将会有一个内置的方式窥探无数信用卡购买。它还可以用来捕获网上银行会议和其它个人资料用于勒索、身份和信用卡欺诈。今天,这类黑客需要欺骗用户给黑客访问他们的电脑和互联网连接。后门会让这样的窥探要容易得多,因为没有需要使用网络以外的受害者。

网上购物将不再是目前安全严重将琐碎的解密加密的事务。网上银行就像给陌生人随机一份银行对账单以及账户和路由号码。虽然全球电子商务的时候,信用卡处理终端在实体商店也会严重受损,因为他们太运行相同的算法,以保护您的数据。现金买东西将成为唯一安全的方法,设定全球经济数十年。即便如此,使用自动取款机意味着冒着让你销和借记卡号码现在很容易穿透网络内刷卡。

广告

但是只有政府将这些快捷键或万能钥匙,对吧?错了。如果削弱政府加密,也削弱了黑客,因为你有效地解决一个方程只有一个答案。不可能解决相同的数学问题,并提出了两个完全不同的答案取决于解决问题的人。如果有一个万能钥匙加密执法,可以访问它的人可以百万富翁多次卖给黑客,他们中的一些不可避免的。

对他们来说,美国司法部发言人通过电子邮件指出术语加密后门”是无益的,不是司法部门正在寻求什么,”并补充说“减少访问的内容依法获得数据不仅仅是政府的问题,但对所有利益相关者共同责任。”The spokesperson also writes that "the Governments of the Five Eyes encourage information and communications technology service providers to voluntarily establish lawful access solutions to their products and services they create or operate in our countries."

虽然这看起来平淡无奇的足够的从政治的角度来看,缺乏特异性表明,美国司法部希望某种方式解密数据命令与保证,尽管安全专家说,这种方式根本不存在由于数学的规则。无论发生什么,有一件事是肯定的:加密在未来几年仍将是一个竞争激烈的问题。

广告

特色

广告

加载……
Baidu