直面網絡威脅:加密還是削弱加密?
美總統奧巴馬在辦公室發表全國講話時呼吁要“讓恐怖分子更難使用加密技術來逃避法律制裁”,而在政府呼吁削弱加密技術與增強加密技術以保護個人數據之間普遍存在爭論,最近我們看到這方面的一些進展。
眾議員Michael McCaul在其首次年度國土安全防御狀況演講中宣布,他計劃通過立法創建“數字時代安全和技術挑戰國家委員會”。McCaul是眾議院國土安全委員會主席。
他指出,恐怖分子能夠“在‘黑暗空間’隱藏他們的消息”,使用加密應用和其他安全平臺來逃避執法機構,McCaul繼續稱:“我們應該注意不要丑化加密本身,因為這是隱私性、數據安全和全球貿易的關鍵。”
這個提議的委員會將“匯集技術部門、隱私和公民自由團體、學者以及執法部門以在關于加密技術的爭論中找到共存點”。McCaul稱:“我們面臨的威脅是真實的,所以這項立法將要求該委員會制定出一系列可行的建議來保護隱私和公眾安全。”
FBI局長的參議院證詞
FBI局長James Comey周三在參議院司法委員會聽證會上作證時說,現在還無法判斷近期美國國家安全局(NSA)的監控程序改革是阻礙還是幫助美國政府打擊恐怖主義。NSA在11月底根據美國愛國者法案第215條結束了其大量收集電話元數據的計劃。
雖然NSA收集計劃已經結束,根據美國自由法案,NSA仍然可訪問這些元數據,自由法案規定元數據由電信服務提供商收集、存放和查詢。
Comey還表示,企業需要“改變自己的商業模式”使他們可以與執法機構合作從其客戶設備獲取加密數據,同時仍然通過強大的加密功能向其客戶提供安全的服務。他建議,高科技公司應該采取這樣的加密技術,既可以為其客戶提供安全性,還能夠在法庭指令下達時將數據轉交給執法部門。
歐盟數據泄露報告新規
與此同時,歐盟已經通過強制數據泄露報告規定,但具體細節和立法則取決于個體歐盟成員國。根據歐盟稱,新規則(被稱為網絡和信息安全指令)要求“運輸和能源公司必須確保他們用于交付關鍵服務(例如交通控制或電網管理)的數字基礎設施足以抵御網絡攻擊。”
該新規還規定“eBay或亞馬遜等在線市場、搜索引擎和云端也需要確保其基礎設施的安全性。”然而,小型數字公司則不需要報告,而據路透社報道,Facebook等社交網絡公司也將獲得豁免。
對終端到終端強有力加密技術的請愿書
在與New America Foundation的開放技術研究所、美國公民自由聯盟、民主和技術中心、Human Rights Watch和Access Now舉行的會議上,美國白宮本周回應了請愿書,公開地申明了對強大加密技術的支持。
開放技術研究所所長Kevin Bankston出席會議并表示,本次會議將有希望產生對加密的更多有效的討論。“他們并沒有計劃改變政策,但他們認為現在是時候將這個討論從加密的使用擴展到執法和政府如何才能更有效,”Bankston稱,“我們明確地向他們表明,繼續前進的最好辦法是結束有關加密的辯論。這種辯論的時間越長,我們就越難討論在加密技術存在的世界如何進行有效的調查。”
電子前沿基金會發起的這個請愿書,不過他們沒有被邀請參加會議。