英国政府已开发出一套配备“后门”的数据加密协议

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

据外媒报道,近日,英国情报机构GCHQ已经开发出了一套手机加密协议,里边包含了政府最近要求各大公司提供的“后门”。在过去一年时间里,美国和英国政府要求公司提供“后门”的做法争议不断。虽然两国政府都表示“后门”仅仅用于官方调查工作,而非监视民众,但在各大科技公司看来这个理由还不足以让他们信服。

伦敦大学学院研究员Steven J.Murdoch博士指出,GCHQ已经开发出了一套含有“后门”的数据加密协议系统。这套协议的名字叫MIKEY-SAKKE,由GCHQ的通信-电子安全部门(CESG)开发。据CESG介绍,MIKEY-SAKKE将用于语音电话和VoIP的多媒体数据加密。

Murdoch发现,这套协议在设计过程中专门加入了一个密匙托管系统,它可以穿过用户的加密密匙进而远程获取其设备中的数据。

虽然CESG将这套协议描述成一个确保攻击者无法攻破加密网络的系统,但安全研究们却不这么看。

Murdoch指出,由于GCHQ表示他们将只会在部署了MIKEY-SAKKE和Secure Chorus的情况下并在商业产品保证(CPA)安全评估体系下才会验证语音加密产品,而这将意味着未来所有的英国政府通信都将使用这套“安全”加密协议。Murdoch还补充道,MIKEY-SAKKE当初设计的时候就是冲着不被检测到、不受审核的大规模数据监控系统去的。

目前并不清楚英国政府是否也要强制私营企业在他们的产品中使用这套协议。

本文转自d1net(转载)

相关文章
|
1月前
|
NoSQL Java Redis
shiro学习四:使用springboot整合shiro,正常的企业级后端开发shiro认证鉴权流程。使用redis做token的过滤。md5做密码的加密。
这篇文章介绍了如何使用Spring Boot整合Apache Shiro框架进行后端开发,包括认证和授权流程,并使用Redis存储Token以及MD5加密用户密码。
30 0
shiro学习四:使用springboot整合shiro,正常的企业级后端开发shiro认证鉴权流程。使用redis做token的过滤。md5做密码的加密。
|
3月前
|
安全 网络安全 Android开发
安卓与iOS开发:选择的艺术网络安全与信息安全:漏洞、加密与意识的交织
【8月更文挑战第20天】在数字时代,安卓和iOS两大平台如同两座巍峨的山峰,分别占据着移动互联网的半壁江山。它们各自拥有独特的魅力和优势,吸引着无数开发者投身其中。本文将探讨这两个平台的特点、优势以及它们在移动应用开发中的地位,帮助读者更好地理解这两个平台的差异,并为那些正在面临选择的开发者提供一些启示。
127 56
|
6月前
|
算法 安全 Shell
SSH:加密安全访问网络的革命性协议
SSH:加密安全访问网络的革命性协议
191 9
|
4月前
|
缓存 网络协议 算法
(二)Java网络编程之爆肝HTTP、HTTPS、TLS协议及对称与非对称加密原理!
作为一名程序员,尤其是Java程序员,那必须得了解并掌握HTTP/HTTPS相关知识。因为在如今计算机网络通信中,HTTP协议的作用功不可没,无论是日常上网追剧、冲���、亦或是接口开发、调用等,必然存在HTTP的“影子”在内。尤其对于WEB开发者而言,HTTP几乎是每天会打交道的东西。
96 10
|
3月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享安卓与iOS开发中的线程管理比较
【8月更文挑战第30天】本文将探讨网络安全与信息安全的重要性,并分享关于网络安全漏洞、加密技术和安全意识的知识。我们将了解常见的网络攻击类型和防御策略,以及如何通过加密技术和提高安全意识来保护个人和组织的信息安全。
|
5月前
|
JavaScript 前端开发 安全
安全开发-JS应用&原生开发&JQuery库&Ajax技术&加密编码库&断点调试&逆向分析&元素属性操作
安全开发-JS应用&原生开发&JQuery库&Ajax技术&加密编码库&断点调试&逆向分析&元素属性操作
|
4月前
|
安全 网络协议 网络安全
SSL(Secure Sockets Layer)是一种安全协议,用于在客户端和服务器之间建立加密的通信通道。
SSL(Secure Sockets Layer)是一种安全协议,用于在客户端和服务器之间建立加密的通信通道。
|
6月前
|
安全 网络安全 量子技术
网络安全与信息安全:漏洞、加密技术与安全意识的探索安卓应用开发中的内存管理策略
【5月更文挑战第31天】随着互联网的普及,网络安全问题日益严重。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题,以期提高公众对网络安全的认识和防范能力。
|
5月前
|
数据安全/隐私保护
数据防护之=HTTPS协议增加了<数据加密>
数据防护之=HTTPS协议增加了<数据加密>
|
6月前
|
存储 安全 算法
【PHP开发专栏】PHP加密与解密技术
【4月更文挑战第29天】本文探讨了PHP中的加密解密技术,涵盖基本概念如对称加密(AES、DES)、非对称加密(RSA、DSA)和哈希函数(MD5、SHA)。PHP提供内置函数支持加密,如`openssl_encrypt`、`openssl_pkey_new`、`hash`和`password_hash`。文章强调了最佳实践,如使用安全密钥、密钥管理和HTTPS,并给出用户注册登录的加密实战示例。通过理解和应用这些技术,开发者能增强Web应用的数据安全性。
215 1