五眼情报联盟下月将商讨如何“合理合法开后门”

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

6月15日讯由美国、英国、澳大利亚、加拿大和新西兰组成的五眼联盟成员国长期以来一直收集并共享着来自全球范围内的情报资源。这五国政府官员将在下个月召开国家领导层加密机制磋商会议,旨在强制要求各科技企业打破产品中所使用的加密方案。

E安全百科:五眼联盟,是指二战后英美多项秘密协议催生的多国监听组织“UKUSA”。该机构由美国、英国、澳大利亚、加拿大和新西兰的情报机构组成。这五个国家组成的情报间谍联盟内部实现互联互通情报信息,窃取来的商业数据在这些国家的政府部门和公司企业之间共享。

五眼联盟对加密机制磋商会议的评价

对于这场即将召开的国家领导层加密机制磋商会议,澳大利亚总理马尔科姆·特恩布尔表示,恐怖分子的隐私永远不会比公共安全更重要。

除了特恩布尔的评论,本周早些时候英国首相特蕾莎·梅也作出了更为模糊但内容相似的回应,她表示其专注于“向警方及当局提供维护自身国家安全所需要的权力”。

事实上,英国当局已经开始以立法形式讨论撤销英国本土调查权力法案对于加密机制的保护。澳大利亚政府当局对于这项新的英国法律亦颇感兴趣,并希望能够在本国加以实施。

与此同时,美国也对加密问题进行了长时间的辩论,甚至在科技企业与公共及私营执法部门之间爆发出激烈的对抗。

然而,由于目前使用最为广泛的各类加密服务(从苹果iPhone到Facebook的WahtsApp消息收发应用)皆由美国企业开发及运营,因此美国的最终决定将影响这一切形势的实际走势。

即使受到各方强烈批评,英国的反加密法案同样意识到其恐怕根本无力对来自海外的产品及服务中的加密机制进行强行突破。事实上,网络领域并不存在明确的地理边界。

五眼联盟集团也将不得不决定如何处理加密方案中的数学机制。如果企业被迫向其加密产品中添加后门以实现内容访问能力,那么第三方恶意人士将同样能够执行此类操作,毕竟安全漏洞的存在属于无法避免的客观现实。

部分安全专家与安全企业保留意见

安全专家们向执法及政界人士提出了明确观点,认为希望“建立起仅允许政府接入,但恶意人士无法利用的后门”根本就是一种“神奇的思维”。五眼联盟需要就如何回应这一固有难题作出决定。同样的,作为反加密立法方面的重要参与方,整个欧洲也需要为此找到理想的答案。

当然,五眼联盟拥有并运营着规模可观且极为强大的间谍体系,其同样可以集中力量进行加密破解。具体来讲,他们完全可以隔离特定有价值信息,而后投入全部计算资源进行解析。

尽管部分科技企业已经公开表示其绝对不会引入后门,这一点在苹果公司与FBI的对抗以及Facebook同巴西政府当局的斗争中已经得到明确体现。但值得注意的是,其它一些企业对于此类要求则保持沉默甚至妥协的态度。比如,谷歌方面已经表示愿意配合相关工作,而微软公司则反复暗示其对共享解决方案抱有开放态度。

目前事态的具体走势还难以断言,但相信于一个月后在加拿大召开的会议将给出更为明确的实施计划。

本文转自d1net(转载)

相关文章
|
人工智能 开发工具 开发者
AI 周报:蔚来员工供认用公司服务器“挖矿”;刘强东卸任京东 CEO;网信中国:互联网企业用工人数平稳;
Arm 已转让中国合资公司全部股份;刘强东卸任京东 CEO,徐雷接任;网信中国:互联网企业近半年来用工人数保持平稳;
209 0
AI 周报:蔚来员工供认用公司服务器“挖矿”;刘强东卸任京东 CEO;网信中国:互联网企业用工人数平稳;
|
存储 安全 Linux
美国首款“疫苗护照”应用上线:投250万美元用区块链保护隐私
  随着全球新冠疫苗接种范围持续扩大,同时实现跨境人员安全流动,重启国际经济,不少国家计划推出“新冠疫苗护照”。“疫苗护照”并不是真正的护照,而是记载有新冠疫苗接种等信息的凭证,以证明跨境出行人员的接种情况。   从上周五开始,纽约市民已经可以通过美国首款“疫苗护照”应用程序“Excelsior Pass”来证明自已接种 COVID-19 疫苗或核酸检测呈阴性。该程序将首先在麦迪逊广场花园等大型场馆使用,并从下周开始逐步覆盖纽约州内几十处活动、艺术与娱乐场馆。在这款应用的帮助下,民众将可以扩大婚礼或宴请活动的规模。
223 0
红筹企业上科创板新规公布,财务报表披露要“就高不就低”
红筹企业在境外财务报告中披露的信息同时应在在境内上市财务报告中披露。
742 0
|
安全
2009年5月份中国电脑病毒疫情及互联网安全报告
6月11日,国内知名的信息网络安全厂商金山软件正式发布《2009年5月份中国电脑病毒疫情及互联网安全报告》。 五月新增电脑病毒近240万   2千多万台次电脑遭攻击 报告显示,2009年5月份,新增电脑病毒、木马2,389,476个,较上月增长38%,病毒、木马感染电脑数量为20,083,015台次,也有较大增长。
1270 0
|
安全 网络安全
政府安全资讯精选 2018年第七期 国家制造强国建设领导小组设立工业互联网专项工作组;美国最高法院受理微软与司法部隐私权诉案 6月底前作出裁决;美国证券交易委员会公布网络安全风险新指引
国家制造强国建设领导小组设立工业互联网专项工作组;美国最高法院受理微软与司法部隐私权诉案 6月底前作出裁决;美国证券交易委员会公布网络安全风险新指引
1820 0
|
安全
安全联盟2017年上半年网络诈骗数据报告
本文讲的是安全联盟2017年上半年网络诈骗数据报告,2017年上半年,安全联盟共受理网友举报63.3万条。面对网络诈骗这一社会顽疾,在去年公检法、银监会、运营商、互联网企业等部门、单位和社会各界的联动高强度治理之下,形势有所缓解。
3268 0