精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

加密系統中建立后門是否不利于網絡安全?

如意 ? 來源:嘶吼網 ? 作者:gejigeji ? 2020-08-24 14:46 ? 次閱讀

在過去的十年中,科技公司一直在對加密系統進行各種各樣的改進,但不管怎么努力,網絡安全似乎是一場無終止的斗爭。比如,在這場持續的網絡安全較量中,世界各國政府一直以打擊虐待兒童和恐怖主義的名義推動后門加密。

近年來,關于是否要對加密系統中建立后門的爭論越來越激烈。比如,2015年12月,聯邦調查局(FBI)要求蘋果協助解鎖圣貝納迪諾槍擊案一名槍手的手機,以及2019年12月佛羅里達州彭薩科拉的槍擊案。在這些案件中,按常理來說,蘋果公司有義務幫助執法部門把真正的罪犯關進監獄的人,但處于各種保密原則,罪犯的手機解密并不是非常順利。相反,這件事情之后,蘋果公司的“反加密”措施越來越件事。

就在今年1月,微軟CEO力挺蘋果,堅稱不該在加密系統中“留后門”,納德拉在紐約與記者會面時表示:“我確實認為在加密中留后門是個糟糕的主意,這不是解決問題的最佳辦法。我們總是在說,我們關心這兩件事:隱私和國家安全。對此,我們需要某些法律和技術解決方案,才能使這兩個問題成為優先事項。此外,我們不能在所有方面都采取強硬立場。但如果他們要我留后門,我會說不。我希望這些事情都能夠通過立法找到解決方案?!?/p>

無用的端到端加密

科技公司在2010年代將重點放在隱私和安全上,許多公司推出了具有改進加密功能的產品。消息平臺WhatsApp和Signal在2014年都向其用戶的通信中添加了端到端加密。同一年,隨著iOS 8的發布,Apple默認情況下在iPhone中啟用了加密。

雖然加密可以有多種形式,但其目的都是相同的,保護數據機密性。端到端加密通過建立一個加密通道來實現該目標,在該通道中,只有客戶端應用程序本身才能訪問解密密鑰。對于WhatsApp,這意味著即使用戶的消息可能會遍歷或存儲在WhatsApp的服務器上,該公司也無法訪問允許其解密和讀取這些消息的加密密鑰。消息對發送方和接收方以外的所有用戶保持私密。

在加密狀態下(比如在iPhone上),用戶的密碼或PIN作為加密密鑰。當手機啟動時,用戶必須輸入密碼或個人識別碼才能解鎖手機數據。手機接收或創建的任何新數據(如圖像或聊天消息)都使用該密鑰進行加密。如果手機關機或進入“鎖定模式”,解密后的數據將從手機內存中清除,用戶必須再次輸入密碼才能解鎖。

美國聯邦調查局(FBI)和世界各地的其他執法機構都在不斷要求蘋果公司(Apple)和其他制造商創建一種“金鑰匙”(golden key),能夠解密所有設備上的所有信息。澳大利亞甚至在2018年通過了一項法律,強迫公司在加密系統中創建后門。雖然實現這一目標在技術上是可能的,但安全和隱私方面的影響將是巨大的。

“金鑰匙”會帶來更多的問題

根本就沒有所謂的完全安全的后門,因為網絡罪犯最終會得到“金鑰匙”,或者利用金鑰匙上的漏洞發起更嚴重的攻擊。比如,2017年,就有黑客組織曝光了大量被認為是是美國國家安全局(NSA)所使用的Windows系統零日漏洞攻擊工具。比如一個名為“SWIFT”的泄露目錄下包含涉及迪拜銀行和反洗錢組織EastNets內部結構的文件。全球有許多銀行每天使用SWIFT消息系統進行萬億美元的轉賬操作,如果泄露的文件準確無誤,似乎暗示NSA試圖通過入侵SWIFT系統監控銀行間的資金往來。NSA的Windows漏洞軍火庫利包括多個零日、利用工具可直接使用,任何下載的人都可以使用這批攻擊工具,尤其是其中一些還是零日漏洞,沒有補丁,可以直接遠程命令執行。以上這些證據都清楚地表明,我們不應該那么快就相信政府機構會在安全方面采取負責任的行動。

為此,各個科技依靠加密來保護他們產品的知識產權,比如記者依靠加密技術保護自己和消息來源不受政府監控。你或許可以想象,一個敵對的國家會投入多少資源來尋找這樣一個后門,如果它存在的話。

換個角度想一想,以物理保險箱作為類比,來研究加密爭論,會怎么樣?人們用保險箱儲存重要的文件和物品,以防被人偷竊。同時,人們也可以用它們來儲存犯罪證據。。是否應該要求保險柜制造商有意向每個保險柜添加薄弱點或創建主密鑰?還是應該要求執法人員通過合法渠道強迫業主放棄鑰匙?

前者正是各國政府要求蘋果(Apple)、WhatsApp和其他公司做的事情。至少在美國,執法部門已經有權通過法院系統獲取大量數據。以彭薩科拉(Pensacola)槍擊案為例,Apple移交了多個帳戶的iCloud備份,帳戶信息和交易數據。聯邦調查局最終在沒有蘋果幫助的情況下獲得了有關手機的隱私信息,這讓人質疑他們為什么需要后門。

去年12月6日,在佛羅里達州彭薩科拉(Pensacola)海軍航空基地受訓的沙特空軍少尉阿爾沙姆拉尼(Mohammed Saeed Alshamrani)持槍沖進訓練教室襲擊,導致3人死亡8人受傷。

為此,美國聯邦調查局(FBI)要求蘋果幫助解鎖槍手阿爾沙姆拉尼使用的兩部iPhone,但被蘋果拒絕。蘋果稱,已經向FBI提供了該公司所擁有的全部信息。

隨后,美國司法部長威廉·巴爾(William Barr)和總統特朗普分別向蘋果施壓,敦促蘋果幫助FBI解鎖兩部涉案的iPhone手機。特朗普還在Twitter上稱:“我們一直在幫你,你卻連個殺人犯的手機都不愿意幫我們解鎖?!?/p>

而且,特朗普在達沃斯舉行的世界經濟論壇年會上接受媒體采訪時繼續向蘋果施壓。他說:“蘋果必須要幫助我們,我對此非常堅決。他們掌握著這么多罪犯的密鑰,我們可以有所作為。”

對反加密法規的抵制已經變得足夠強烈,以至于許多政府對他們的嘗試把設置后門這一行為變得更加隱蔽。以EARN IT Act為例,它是在今年早些時候引入美國參議院的,雖然它并未明確禁止加密,但它在美國司法部下成立了一個政府機構,可以定義組織必須遵循的“最佳實踐”清單,以使其受到保護。根據《通信道德法》第230條為其用戶承擔民事和刑事責任。最佳實踐列表很容易包含弱化的加密要求,并且很可能會很大程度上基于現任總檢察長的要求。

即使大多數政府成功地通過了反加密法律,犯罪分子也只會轉向不同的應用程序,而不是那些遵守法律的應用程序。放棄群眾的安全和隱私,代價實在太大了,以至于無法為一些不太可能預防犯罪和極有可能導致濫用的事情付出代價。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3127

    瀏覽量

    59600
  • 加密系統
    +關注

    關注

    0

    文章

    18

    瀏覽量

    11028
  • 網絡后門
    +關注

    關注

    0

    文章

    2

    瀏覽量

    5885
收藏 人收藏

    評論

    相關推薦

    邏輯異或在網絡安全的應用實例

    在數字世界,信息安全是至關重要的。隨著網絡技術的發展,保護數據免受未授權訪問和篡改的需求日益增長。邏輯異或(XOR)作為一種基本的二進制運算,在網絡安全
    的頭像 發表于 11-19 09:50 ?106次閱讀

    MSPM0 MCU網絡安全機制

    電子發燒友網站提供《MSPM0 MCU網絡安全機制.pdf》資料免費下載
    發表于 08-29 10:05 ?0次下載
    MSPM0 MCU<b class='flag-5'>中</b>的<b class='flag-5'>網絡安全</b>機制

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制
    的頭像 發表于 06-16 11:43 ?1363次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權
    的頭像 發表于 05-22 09:40 ?577次閱讀

    工業富聯獲頒ISO/SAE 21434汽車網絡安全認證

    2024年4月9日,工業富聯旗下子公司南寧富聯富桂精密工業有限公司獲頒ISO/SAE 21434:2021道路車輛-網絡安全工程流程認證證書,標志著其已建立起符合ISO/SAE 21434要求的網絡安全產品開發流程體系,構筑了企
    的頭像 發表于 04-16 16:41 ?543次閱讀
    工業富聯獲頒ISO/SAE 21434汽車<b class='flag-5'>網絡安全</b>認證

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網絡安全流程認證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網絡安全流程認證證書,標志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網絡安全產品開發流程體系,構筑起網絡安全
    的頭像 發表于 04-03 17:22 ?658次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021汽車<b class='flag-5'>網絡安全</b>流程認證證書

    企業在IPv6時代的網絡安全升級指南

    伴隨IPv6的廣泛布設,企業迎來了嶄新的網絡安全挑戰。為保障數據的安全性與完整性,企業務必施行一系列舉措以強化數據傳輸的加密與保護。以下乃是一些關鍵的策略及建議,助力企業于IPv6環境
    的頭像 發表于 04-01 14:53 ?626次閱讀
    企業在IPv6時代的<b class='flag-5'>網絡安全</b>升級指南

    家用路由器如何保護你的網絡安全

    家用路由器通過內置防火墻、數據加密、訪問控制和固件更新等功能,保護家庭網絡安全。用戶應定期檢查并更新路由器固件,并合理設置訪問權限,以應對網絡安全威脅。
    的頭像 發表于 03-25 20:04 ?783次閱讀

    自主可控是增強網絡安全的前提

    ? ? 網絡空間已成為國家繼陸、海、空、天四個疆域之后的第五疆域,與其他疆域一樣,網絡空間也需體現國家主權,保障網絡空間安全也就是保障國家主權。黨的十八大提出“要高度關注
    的頭像 發表于 03-15 17:37 ?789次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發表于 03-09 08:04 ?2076次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    網絡安全測試工具有哪些類型

    工具可以分為以下幾大類型: 漏洞掃描器 漏洞掃描器是一類常見的網絡安全測試工具,用于檢測系統、網絡和應用程序存在的各種漏洞和安全風險。這些
    的頭像 發表于 12-25 15:00 ?1207次閱讀

    汽車網絡安全:防止汽車軟件的漏洞

    汽車網絡安全在汽車開發至關重要,尤其是在 汽車軟件 日益互聯的情況下。在這篇博客,我們將分享如何防止汽車網絡安全漏洞。 靜態分析工具有助于執行關鍵的汽車編碼指南(如MISRA和AU
    的頭像 發表于 12-21 16:12 ?1060次閱讀
    汽車<b class='flag-5'>網絡安全</b>:防止汽車軟件<b class='flag-5'>中</b>的漏洞

    電力監控系統網絡安全監測裝置介紹

    國家電網針對電力監控系統安全、可靠的要求,專門下文要求加快建設電力監控系統網絡安全管理平臺,及早實現網絡空間的實時監控和閉環管理。因此,監測裝置是電力調度
    的頭像 發表于 12-14 09:49 ?5562次閱讀
    電力監控<b class='flag-5'>系統</b><b class='flag-5'>網絡安全</b>監測裝置介紹

    CSD-1371電力監控系統網絡安全監測裝置介紹

    CSD-1371 電力監控系統網絡安全監測裝置(Ⅱ型),部署于電力監控系統局域網網絡,用以對監測對象的
    的頭像 發表于 12-03 16:41 ?1385次閱讀
    CSD-1371電力監控<b class='flag-5'>系統</b><b class='flag-5'>網絡安全</b>監測裝置介紹

    2024年中國網絡安全的主要趨勢分析

    CIO需要就網絡安全風險、以及網絡安全項目的有效性和業務價值進行有效溝通——這一能力也將有助于他們對安全控制進行適當規模的投資。此外,CIO還必須能夠確定以業務為?的
    發表于 12-01 10:22 ?480次閱讀
    2024年<b class='flag-5'>中國網絡安全</b>的主要趨勢分析