針對(duì)歐洲議會(huì)近期推動(dòng)的“反加密”倡議,包括 ProtonMail、Threema、Tresorit 和 Tutanota 在內(nèi)的多家信息技術(shù)企業(yè),已經(jīng)聯(lián)合發(fā)表了一份措辭嚴(yán)厲的聲明。外媒指出,上述扎根于歐洲的企業(yè),致力于通過(guò)端到端加密技術(shù),來(lái)保護(hù)用戶的信息安全。但若立法者強(qiáng)推后門(mén)加密,此舉或引發(fā)嚴(yán)重的后果。
首先,作為業(yè)界力推的一種加密方式,端到端(e2e)加密的最大特點(diǎn),就是服務(wù)提供商不會(huì)持有解密數(shù)據(jù)用的密鑰,因而在用戶隱私保障上有極大的優(yōu)勢(shì)。
其次,這項(xiàng)技術(shù)使得第三方?jīng)]有確切的技術(shù)手段去訪問(wèn),因而有助于緩解旁路攻擊的威脅。
然而上月,歐盟理事會(huì)通過(guò)了一項(xiàng)關(guān)于加密的決議,且文本中充滿了矛盾之處。一方面,其呼吁通過(guò)加密來(lái)實(shí)現(xiàn)安全性;另一方面,該委員會(huì)又希望改進(jìn)對(duì)加密信息的訪問(wèn)方法。
此外,在去年 12 月的反恐議程中,委員會(huì)聲稱(chēng)“將與成員國(guó)一起確定可行的法律、運(yùn)營(yíng)和技術(shù)解決方案”。但是對(duì)于上述四家 e2e 信息服務(wù)提供商來(lái)說(shuō),這無(wú)異于給端到端加密開(kāi)個(gè)后門(mén)。
基于此,ProtonMail、Threema、Tresorit 和 Turanota 等信息技術(shù)企業(yè)被迫發(fā)出警告。即使在強(qiáng)硬的歐盟面前,它們的聲音很容易被埋沒(méi),但四家應(yīng)用程序開(kāi)發(fā)商還是寫(xiě)道:
盡管官方?jīng)Q議中沒(méi)有明確提及,但該法案暗示了將允許執(zhí)法機(jī)構(gòu)通過(guò)后門(mén)來(lái)訪問(wèn)加密平臺(tái),意味著這番安全聲明存在著極其相悖的矛盾點(diǎn)。
我們認(rèn)為,該決議對(duì)加密技術(shù)存在一個(gè)根本性的誤解,即數(shù)據(jù)僅存在被加密、或未加密的二元狀態(tài),以及用戶享有完全的隱私、或毫無(wú)隱私可言。
委員會(huì)想要向執(zhí)法部門(mén)賦予更多打擊犯罪的工具,這樣的愿望是可以被理解的。
但是在這里被重點(diǎn)討論的新決議,已經(jīng)等同于為執(zhí)法人員配備一把可隨時(shí)訪問(wèn)每個(gè)公民家門(mén)的鑰匙,甚至可能導(dǎo)向更嚴(yán)重的侵犯?jìng)€(gè)人隱私的道路。
責(zé)編AJX
-
信息安全
+關(guān)注
關(guān)注
5文章
656瀏覽量
38924 -
加密
+關(guān)注
關(guān)注
0文章
304瀏覽量
23943 -
端到端
+關(guān)注
關(guān)注
0文章
28瀏覽量
10566
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論