各國政府都想在硬軟件中植入后門
據(jù)紐約時報報道,在中國經(jīng)營的國外科技公司獲得的一份文件中顯示,中國政府?dāng)M出臺一項(xiàng)新規(guī)定,要求向中國的銀行出售計算機(jī)設(shè)備的公司交出源代碼,接受相關(guān)檢查,并要在硬件和軟件中植入所謂的“后門”程序。
報道稱,新規(guī)定共22頁,于去年年底通過審核,是中國政府加強(qiáng)關(guān)鍵領(lǐng)域網(wǎng)絡(luò)安全的措施之一。
這向措施聽起來似乎可以加強(qiáng)網(wǎng)絡(luò)安全,但安全業(yè)內(nèi)人士稱植入后門會被黑客利用并成為國外情報機(jī)構(gòu)的理想接入點(diǎn)。
外國企業(yè)擔(dān)心,新條例實(shí)際上是將他們從這個世界上最大、增長最快的市場中趕出。西方企業(yè)批評該政策為貿(mào)易保護(hù)主義政策,并認(rèn)為這是中美之間技術(shù)持續(xù)對峙中的最新交鋒。美國商會呼吁就此事進(jìn)行會談。
雖然在基于硬件和軟件中植入后門的要求,令隱私和安全人士震驚,但這樣的要求美國聯(lián)邦調(diào)查局的高級官員和英國首相卡梅倫也都曾提出,美國聯(lián)邦調(diào)查局和英國情報人員希望能夠任意從手機(jī)和其他設(shè)備中提取信息。
“聯(lián)邦調(diào)查局似乎也有類似中國政府同樣的計劃,只不過他們不會假裝是對軟件進(jìn)行審查。”--Tor開發(fā)人員 雅各布·阿佩爾鮑姆從技術(shù)上講,完全可以建立托管系統(tǒng),將解鎖設(shè)備后門加密密鑰的訪問權(quán)限提供給政府。這就和上世紀(jì)九十年代發(fā)生的臭名昭著的加密芯片事件如出一轍——芯片本來采用了類似DES的算法,用于加密電話語音通話,卻在工廠中被編入了一個80位的密鑰,政府拿到這個密鑰就可以解密手機(jī)通話。
評論人士稱這種密鑰托管機(jī)制為“密鑰劫持”,抨擊整個計劃引入了一個任何意想不到的人都有可能會利用弱點(diǎn)。美國政府試圖在科技產(chǎn)業(yè)的一片置疑聲中推動這種加密芯片的做法,引起了有關(guān)更強(qiáng)加密技術(shù)出現(xiàn)的辯論。
蘋果和谷歌將加密數(shù)據(jù)默認(rèn)存儲在智能手機(jī)的決定,引爆了關(guān)于密鑰托管的辯論,特別是在政府上層。歷史經(jīng)驗(yàn)告訴我們,給政府留有備用密鑰鑰匙是有問題的。委婉地講,像中國、美國和英國政府正在努力向科技企業(yè)推行的這種創(chuàng)建一個所謂“安全的”和國際化的開放后門是完全行不通的。
對于貿(mào)易保護(hù)主義的批評,中國很可能會通過特別指出美國如何使華為向西方運(yùn)營商出售電信設(shè)備多么艱難而進(jìn)行回應(yīng)。斯諾登關(guān)于美國黑客曾一度活躍嘗試攻擊華為系統(tǒng)的泄密披露,也讓形式進(jìn)一步復(fù)雜化。
就在對于中國政府后門要求的一片質(zhì)疑聲中,蘋果已經(jīng)同意中國政府對iPhone、iPad和Mac的安全審查。據(jù)英國《每日電訊報》報道,盡管蘋果設(shè)備是在中國生產(chǎn),但一些技術(shù)還是在美國加州設(shè)計出來的,這讓中國政府擔(dān)心其可能會有組件用來監(jiān)視中國用戶。
原文地址:http://www.aqniu.com/news/6526.html