各國(guó)政府都想在硬軟件中植入后門(mén)
據(jù)紐約時(shí)報(bào)報(bào)道,在中國(guó)經(jīng)營(yíng)的國(guó)外科技公司獲得的一份文件中顯示,中國(guó)政府?dāng)M出臺(tái)一項(xiàng)新規(guī)定,要求向中國(guó)的銀行出售計(jì)算機(jī)設(shè)備的公司交出源代碼,接受相關(guān)檢查,并要在硬件和軟件中植入所謂的“后門(mén)”程序。
報(bào)道稱,新規(guī)定共22頁(yè),于去年年底通過(guò)審核,是中國(guó)政府加強(qiáng)關(guān)鍵領(lǐng)域網(wǎng)絡(luò)安全的措施之一。
這向措施聽(tīng)起來(lái)似乎可以加強(qiáng)網(wǎng)絡(luò)安全,但安全業(yè)內(nèi)人士稱植入后門(mén)會(huì)被黑客利用并成為國(guó)外情報(bào)機(jī)構(gòu)的理想接入點(diǎn)。
外國(guó)企業(yè)擔(dān)心,新條例實(shí)際上是將他們從這個(gè)世界上最大、增長(zhǎng)最快的市場(chǎng)中趕出。西方企業(yè)批評(píng)該政策為貿(mào)易保護(hù)主義政策,并認(rèn)為這是中美之間技術(shù)持續(xù)對(duì)峙中的最新交鋒。美國(guó)商會(huì)呼吁就此事進(jìn)行會(huì)談。
雖然在基于硬件和軟件中植入后門(mén)的要求,令隱私和安全人士震驚,但這樣的要求美國(guó)聯(lián)邦調(diào)查局的高級(jí)官員和英國(guó)首相卡梅倫也都曾提出,美國(guó)聯(lián)邦調(diào)查局和英國(guó)情報(bào)人員希望能夠任意從手機(jī)和其他設(shè)備中提取信息。
“聯(lián)邦調(diào)查局似乎也有類(lèi)似中國(guó)政府同樣的計(jì)劃,只不過(guò)他們不會(huì)假裝是對(duì)軟件進(jìn)行審查。”--Tor開(kāi)發(fā)人員 雅各布·阿佩爾鮑姆從技術(shù)上講,完全可以建立托管系統(tǒng),將解鎖設(shè)備后門(mén)加密密鑰的訪問(wèn)權(quán)限提供給政府。這就和上世紀(jì)九十年代發(fā)生的臭名昭著的加密芯片事件如出一轍——芯片本來(lái)采用了類(lèi)似DES的算法,用于加密電話語(yǔ)音通話,卻在工廠中被編入了一個(gè)80位的密鑰,政府拿到這個(gè)密鑰就可以解密手機(jī)通話。
評(píng)論人士稱這種密鑰托管機(jī)制為“密鑰劫持”,抨擊整個(gè)計(jì)劃引入了一個(gè)任何意想不到的人都有可能會(huì)利用弱點(diǎn)。美國(guó)政府試圖在科技產(chǎn)業(yè)的一片置疑聲中推動(dòng)這種加密芯片的做法,引起了有關(guān)更強(qiáng)加密技術(shù)出現(xiàn)的辯論。
蘋(píng)果和谷歌將加密數(shù)據(jù)默認(rèn)存儲(chǔ)在智能手機(jī)的決定,引爆了關(guān)于密鑰托管的辯論,特別是在政府上層。歷史經(jīng)驗(yàn)告訴我們,給政府留有備用密鑰鑰匙是有問(wèn)題的。委婉地講,像中國(guó)、美國(guó)和英國(guó)政府正在努力向科技企業(yè)推行的這種創(chuàng)建一個(gè)所謂“安全的”和國(guó)際化的開(kāi)放后門(mén)是完全行不通的。
對(duì)于貿(mào)易保護(hù)主義的批評(píng),中國(guó)很可能會(huì)通過(guò)特別指出美國(guó)如何使華為向西方運(yùn)營(yíng)商出售電信設(shè)備多么艱難而進(jìn)行回應(yīng)。斯諾登關(guān)于美國(guó)黑客曾一度活躍嘗試攻擊華為系統(tǒng)的泄密披露,也讓形式進(jìn)一步復(fù)雜化。
就在對(duì)于中國(guó)政府后門(mén)要求的一片質(zhì)疑聲中,蘋(píng)果已經(jīng)同意中國(guó)政府對(duì)iPhone、iPad和Mac的安全審查。據(jù)英國(guó)《每日電訊報(bào)》報(bào)道,盡管蘋(píng)果設(shè)備是在中國(guó)生產(chǎn),但一些技術(shù)還是在美國(guó)加州設(shè)計(jì)出來(lái)的,這讓中國(guó)政府擔(dān)心其可能會(huì)有組件用來(lái)監(jiān)視中國(guó)用戶。
原文地址:http://www.aqniu.com/news/6526.html