五眼情报联盟下月将商讨如何“合理合法开后门”

业界 作者:HackerEye 2017-06-15 02:26:04
E安全6月15日讯由美国、英国、澳大利亚、加拿大和新西兰组成的五眼联盟成员国长期以来一直收集并共享着来自全球范围内的情报资源。这五国政府官员将在下个月召开国家领导层加密机制磋商会议,旨在强制要求各科技企业打破产品中所使用的加密方案。 E安全百科:五眼联盟,是指二战后英美多项秘密协议催生的多国监听组织“UKUSA”。该机构由美国、英国、澳大利亚、加拿大和新西兰的情报机构组成。这五个国家组成的情报间谍联盟内部实现互联互通情报信息,窃取来的商业数据在这些国家的政府部门和公司企业之间共享。 五眼联盟对加密机制磋商会议的评价 对于这场即将召开的国家领导层加密机制磋商会议,澳大利亚总理马尔科姆·特恩布尔表示,恐怖分子的隐私永远不会比公共安全更重要。 除了特恩布尔的评论,本周早些时候英国首相特蕾莎·梅也作出了更为模糊但内容相似的回应,她表示其专注于“向警方及当局提供维护自身国家安全所需要的权力”。 事实上,英国当局已经开始以立法形式讨论撤销英国本土调查权力法案对于加密机制的保护。澳大利亚政府当局对于这项新的英国法律亦颇感兴趣,并希望能够在本国加以实施。 与此同时,美国也对加密问题进行了长时间的辩论,甚至在科技企业与公共及私营执法部门之间爆发出激烈的对抗。 然而,由于目前使用最为广泛的各类加密服务(从苹果iPhone到Facebook的WahtsApp消息收发应用)皆由美国企业开发及运营,因此美国的最终决定将影响这一切形势的实际走势。 即使受到各方强烈批评,英国的反加密法案同样意识到其恐怕根本无力对来自海外的产品及服务中的加密机制进行强行突破。事实上,网络领域并不存在明确的地理边界。 五眼联盟集团也将不得不决定如何处理加密方案中的数学机制。如果企业被迫向其加密产品中添加后门以实现内容访问能力,那么第三方恶意人士将同样能够执行此类操作,毕竟安全漏洞的存在属于无法避免的客观现实。 部分安全专家与安全企业保留意见 安全专家们向执法及政界人士提出了明确观点,认为希望“建立起仅允许政府接入,但恶意人士无法利用的后门”根本就是一种“神奇的思维”。五眼联盟需要就如何回应这一固有难题作出决定。同样的,作为反加密立法方面的重要参与方,整个欧洲也需要为此找到理想的答案。 当然,五眼联盟拥有并运营着规模可观且极为强大的间谍体系,其同样可以集中力量进行加密破解。具体来讲,他们完全可以隔离特定有价值信息,而后投入全部计算资源进行解析。 尽管部分科技企业已经公开表示其绝对不会引入后门,这一点在苹果公司与FBI的对抗以及Facebook同巴西政府当局的斗争中已经得到明确体现。但值得注意的是,其它一些企业对于此类要求则保持沉默甚至妥协的态度。比如,谷歌方面已经表示愿意配合相关工作,而微软公司则反复暗示其对共享解决方案抱有开放态度。 目前事态的具体走势还难以断言,但相信于一个月后在加拿大召开的会议将给出更为明确的实施计划。 E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com @E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接