999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

端到端加密聊天最終成為安全逆鱗

2019-09-10 13:50:50張珊珊
計算機與網絡 2019年1期
關鍵詞:信息

張珊珊

近日,澳大利亞政府通過了“獲取援助法案”。這一消息在國內雖然關注的人不多,但在澳大利亞當地及歐美國家都卻引起了轟動,甚至很多人認為這一法案是澳大利亞互聯網產業發展的倒退。

獲取援助法案主要說了些什么

簡單描述就是,澳大利亞政府有權要求科技企業幫助他們破解用戶終端和云服務,獲取一切聊天記錄、圖片和視頻等數據。根據法案的禁言政策,這一切都將在秘密狀態中進行,如果企業拒絕合作,將會被處以1 000萬澳元的罰款。

而且澳大利亞即將與加拿大、美國、英國和新西蘭一起成立五眼聯盟,也就是說未來可能出現這種情況:加、美、英、新任何一國想以不合理的方式獲取公民信息,都可以通過澳大利亞向科技企業施壓。

造成如今這種情況絕非一日之寒。由于智能硬件和我們生活之間的聯系越來越緊密,很多時候犯罪分子之間的通信記錄或者其他破案關鍵信息和證據都在存儲智能硬件或云端。由于科技公司大多都有不合作政策,政府常常為此頭痛,因此才有了此前美國一件槍擊案中,FBI向蘋果施壓要求破解犯罪分子手機,最終找了黑客解決。

尤其當端到端加密技術出現,問題愈發嚴重。

端到端加密:讓你的信息比你想象中更安全

在澳大利亞剛剛宣布通過這一法案時,一家名為Signal的企業立刻表明了強烈反對,CEO Fund聲明,為了保護用戶隱私,他們絕對不會為政府開后門。CEO還表示,他知道這種行為可能會讓Signal在澳大利亞境內被封殺,讓用戶做好使用科學上網方式使用的準備。而Signal這款軟件,就是一款端到端加密聊天軟件。

以文字消息為例,端到端加密聊天軟件大多都基于加密通信協議Wignal Protocol。這一通信協議中利用了迪菲-赫爾曼密鑰交換協議,對話的雙方發送信息時,彼此擁有自己的密鑰和對方的公鑰,二者結合才能揭秘消息。這樣黑客即使通過網絡攔截某一方的公鑰,沒有秘鑰也不能破解。而且在儲存用戶公鑰的服務器中,還設置了3種和用戶身份秘鑰對應的公鑰。

也就是說,在發送一條消息時,要聊天的彼此利用終端和服務器中的5組數據相互對應驗證才能破解。好比A給B發信息時,B要用口袋里的5把鑰匙分別打開服務器和自己口袋里的若干把鎖,才能獲知信息。

同時這一協議還采取了棘輪算法源源不斷地產生消息秘鑰,讓聊天雙方的每一條消息都有一套獨立的秘鑰,這樣即使被黑客強行破解了,也只能看到一條消息內容。

除了立場鮮明的Signal,我們熟知的Facebook Messenger、iMassage,WhatsApp和Skype等通信軟件都利用這種算法提供端到端聊天模式。

當加密聊天成為逆鱗

端到端聊天加密一開始只是以開源的模式,在小眾開發者的圈子里小范圍流傳。但自從棱鏡門事件爆發后,人們開始對自己的通信安全充滿了不信任,這些知名的APP才開始引入相關技術。

在端對端加密聊天技術剛開始通常被應用在一些“小眾”產品里,后來當很多人懷疑通信軟件會抓取聊天數據提供給廣告商時,這種加密模式變得格外受歡迎。很快,隨著端到端聊天加密越來越多地進入主流產品中,這種無法追責的通信模式就開始造成難以預計的后果。

最先觸碰到人們神經的,是兒童的安全。很多歐美家庭都會選擇讓兒童和家人共用一個云端ID,借此在不接觸終端的前提下對兒童使用平板電腦及手機等產品進行一些監管。但端對端加密讓信息停留在單一終端上,無法在云端用家長模式進行監管。而且此前在印尼發生的媽媽臥底WhatsApp戀童癖群組事件,同樣也是因為戀童癖們使用端到端加密模式,最終讓整個事件不了了之。

同時,開始有越來越多的極端組織借助這種技術的加密特性來傳播極端的思想。

在2015年,Telegram對于這些公共頻道進行了封禁,可在2017年印尼清真寺襲擊警員事件發生后,經調查發現涉事恐怖組織仍然在利用Telegram的群組功能宣傳恐怖思想,但由于端對端加密的匿名性,他們無法通過調查挖掘更多的相關信息。

而最可怕的是,恐怖分子真的在利用這種端對端加密聊天來聯絡行事。

2016年德國和法國遭受了一系列恐怖襲擊,在法國諾曼第一教堂中發生的襲擊事件的攻擊者就是通過端到端加密聊天進行的聯系,時任法國內長表示,這類軟件要對恐怖襲擊事件負主要責任,如果這些產品能夠給政府“留后門”,或許可以阻止這類事件的發生。

可話又說回來,對于普通民眾來說,他們沒有犯罪的心思,卻要被隨時可能會被政府獲取私人通信記錄這種不安全感所圍繞,確實讓人難以忍受。可在當權者看來,這是一道選擇題:要隱私就沒有安全。

從Clipper到后門,老大哥有了一點小進步

那么獲取援助法案真的能夠順利實施嗎?或許可以參照Clipper芯片的案例。

政府對互聯網信息破解的渴求,其實從20世紀90年代就開始了。20世紀現代密碼學得以發展,公開密鑰密碼體系得以橫空出世。這種原本應用于間諜體系的技術最終成為了互聯網的基石,也讓政府開始感到緊張。

于是美國國家安全局和FBI聯手設計了一套名為Clipper的芯片,安裝在電腦中,就可以給這2個部門提供一套后門秘鑰,方便他們獲取信息。在FBI原本的設想中,美國生產出售的每一款電腦都要搭載這款芯片。

答案顯而易見,根本沒有一家廠商搭理這種無理要求,Clipper計劃最終不了了之。到如今澳洲政府通過獲取援助法案,老大哥只能說有了一點小進步。

同樣,針對端對端加密聊天也存在很多無解的問題。

1.端到端加密算法有其特殊性,即使是研發者也做不到“破解”并且獲取數據,頂多停止這種加密方式。

2.目前大多數產品的市場都涉及全球,為某一國家安全機構打開后門,必然是為其他國家所反感的,很可能使其在一些國家市場中遭受限制。

3.在Facebook信息泄露事件發生不久的如今,人們對信息安全正在處于高度敏感中,科技企業也都在忙著洗清嫌疑。這時強制執行“開后門”,很容易引起大眾反感。

不過想要獲取通信軟件中的違法信息,“開后門”絕不是唯一選擇。從終端進行信息脫敏和分析,或像德國政府那樣嘗試在犯罪分子通信過程中對信息進行攔截和破解,都是可行之道。只不過從當前技術發展狀況來說,“開后門”是最偷懶也是最高效的方法。

其實,把加密通信和犯罪行為掛鉤本來就是一件很模糊的事。在此前幾次關于恐襲的調查中,涉事端對端加密聊天軟件都聲稱自己與這件事無關。何況加密聊天并不能導致犯罪,頂多是加大了犯罪調查的難度,沒有加密聊天他們也可以找到其他溝通方式:講方言、說黑話……

海外很多科技媒體也表示,澳大利亞的援助法案僅僅提出了自己的要求,卻沒有明確權力的范圍,這種不設限才是企業和民眾們最擔心的。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 免费xxxxx在线观看网站| 成人福利免费在线观看| 看国产毛片| 老熟妇喷水一区二区三区| 亚洲成综合人影院在院播放| 亚洲一区二区三区在线视频| 国产性生交xxxxx免费| 亚洲成aⅴ人在线观看| 国产乱子伦手机在线| 日韩成人午夜| 亚洲欧美成人| 国产91麻豆视频| 国产亚洲欧美在线中文bt天堂 | 亚洲日本中文字幕乱码中文| 亚洲美女一区二区三区| 国产在线啪| 日韩国产无码一区| 免费国产无遮挡又黄又爽| 精品91视频| 人妻一区二区三区无码精品一区| 性视频一区| 国产成人毛片| 精品夜恋影院亚洲欧洲| 一本综合久久| 不卡午夜视频| 九九热在线视频| 国产免费福利网站| 最新国产你懂的在线网址| 91福利片| 亚洲精品视频在线观看视频| 亚洲—日韩aV在线| 日本国产在线| 亚洲v日韩v欧美在线观看| www.精品视频| 女同久久精品国产99国| 日本在线免费网站| 亚洲人成人无码www| 女人爽到高潮免费视频大全| 无码日韩视频| 无码中文字幕精品推荐| 成人年鲁鲁在线观看视频| 色久综合在线| 另类欧美日韩| 国产精品成人一区二区| 国产成人麻豆精品| 国产精品成人啪精品视频| 欧美人人干| 色婷婷狠狠干| 精品五夜婷香蕉国产线看观看| 国产免费怡红院视频| 亚洲,国产,日韩,综合一区| a级毛片免费播放| 丁香亚洲综合五月天婷婷| 自偷自拍三级全三级视频| 久久午夜影院| 少妇被粗大的猛烈进出免费视频| 中文国产成人精品久久一| 亚洲狼网站狼狼鲁亚洲下载| 欧美一级在线播放| 一区二区三区在线不卡免费| 5388国产亚洲欧美在线观看| 国产成人无码综合亚洲日韩不卡| 日本一区二区三区精品视频| 国产麻豆永久视频| 亚洲综合一区国产精品| 国产欧美日韩在线一区| 久久综合五月| 91成人在线观看| 高h视频在线| 热思思久久免费视频| 67194亚洲无码| 亚洲一区二区三区麻豆| 97久久超碰极品视觉盛宴| 香蕉久人久人青草青草| 一级毛片在线播放| 精品国产黑色丝袜高跟鞋| 日韩天堂视频| 欧美日韩中文字幕在线| 国产自视频| 欧美中文字幕在线视频| 中文国产成人久久精品小说| 四虎精品国产AV二区|