91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密系統(tǒng)中建立后門是否不利于網(wǎng)絡(luò)安全?

如意 ? 來源:嘶吼網(wǎng) ? 作者:gejigeji ? 2020-08-24 14:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去的十年中,科技公司一直在對加密系統(tǒng)進(jìn)行各種各樣的改進(jìn),但不管怎么努力,網(wǎng)絡(luò)安全似乎是一場無終止的斗爭。比如,在這場持續(xù)的網(wǎng)絡(luò)安全較量中,世界各國政府一直以打擊虐待兒童和恐怖主義的名義推動后門加密。

近年來,關(guān)于是否要對加密系統(tǒng)中建立后門的爭論越來越激烈。比如,2015年12月,聯(lián)邦調(diào)查局(FBI)要求蘋果協(xié)助解鎖圣貝納迪諾槍擊案一名槍手的手機(jī),以及2019年12月佛羅里達(dá)州彭薩科拉的槍擊案。在這些案件中,按常理來說,蘋果公司有義務(wù)幫助執(zhí)法部門把真正的罪犯關(guān)進(jìn)監(jiān)獄的人,但處于各種保密原則,罪犯的手機(jī)解密并不是非常順利。相反,這件事情之后,蘋果公司的“反加密”措施越來越件事。

就在今年1月,微軟CEO力挺蘋果,堅(jiān)稱不該在加密系統(tǒng)中“留后門”,納德拉在紐約與記者會面時表示:“我確實(shí)認(rèn)為在加密中留后門是個糟糕的主意,這不是解決問題的最佳辦法。我們總是在說,我們關(guān)心這兩件事:隱私和國家安全。對此,我們需要某些法律和技術(shù)解決方案,才能使這兩個問題成為優(yōu)先事項(xiàng)。此外,我們不能在所有方面都采取強(qiáng)硬立場。但如果他們要我留后門,我會說不。我希望這些事情都能夠通過立法找到解決方案?!?/p>

無用的端到端加密

科技公司在2010年代將重點(diǎn)放在隱私和安全上,許多公司推出了具有改進(jìn)加密功能的產(chǎn)品。消息平臺WhatsApp和Signal在2014年都向其用戶的通信中添加了端到端加密。同一年,隨著iOS 8的發(fā)布,Apple默認(rèn)情況下在iPhone中啟用了加密。

雖然加密可以有多種形式,但其目的都是相同的,保護(hù)數(shù)據(jù)機(jī)密性。端到端加密通過建立一個加密通道來實(shí)現(xiàn)該目標(biāo),在該通道中,只有客戶端應(yīng)用程序本身才能訪問解密密鑰。對于WhatsApp,這意味著即使用戶的消息可能會遍歷或存儲在WhatsApp的服務(wù)器上,該公司也無法訪問允許其解密和讀取這些消息的加密密鑰。消息對發(fā)送方和接收方以外的所有用戶保持私密。

在加密狀態(tài)下(比如在iPhone上),用戶的密碼或PIN作為加密密鑰。當(dāng)手機(jī)啟動時,用戶必須輸入密碼或個人識別碼才能解鎖手機(jī)數(shù)據(jù)。手機(jī)接收或創(chuàng)建的任何新數(shù)據(jù)(如圖像或聊天消息)都使用該密鑰進(jìn)行加密。如果手機(jī)關(guān)機(jī)或進(jìn)入“鎖定模式”,解密后的數(shù)據(jù)將從手機(jī)內(nèi)存中清除,用戶必須再次輸入密碼才能解鎖。

美國聯(lián)邦調(diào)查局(FBI)和世界各地的其他執(zhí)法機(jī)構(gòu)都在不斷要求蘋果公司(Apple)和其他制造商創(chuàng)建一種“金鑰匙”(golden key),能夠解密所有設(shè)備上的所有信息。澳大利亞甚至在2018年通過了一項(xiàng)法律,強(qiáng)迫公司在加密系統(tǒng)中創(chuàng)建后門。雖然實(shí)現(xiàn)這一目標(biāo)在技術(shù)上是可能的,但安全和隱私方面的影響將是巨大的。

“金鑰匙”會帶來更多的問題

根本就沒有所謂的完全安全的后門,因?yàn)榫W(wǎng)絡(luò)罪犯最終會得到“金鑰匙”,或者利用金鑰匙上的漏洞發(fā)起更嚴(yán)重的攻擊。比如,2017年,就有黑客組織曝光了大量被認(rèn)為是是美國國家安全局(NSA)所使用的Windows系統(tǒng)零日漏洞攻擊工具。比如一個名為“SWIFT”的泄露目錄下包含涉及迪拜銀行和反洗錢組織EastNets內(nèi)部結(jié)構(gòu)的文件。全球有許多銀行每天使用SWIFT消息系統(tǒng)進(jìn)行萬億美元的轉(zhuǎn)賬操作,如果泄露的文件準(zhǔn)確無誤,似乎暗示NSA試圖通過入侵SWIFT系統(tǒng)監(jiān)控銀行間的資金往來。NSA的Windows漏洞軍火庫利包括多個零日、利用工具可直接使用,任何下載的人都可以使用這批攻擊工具,尤其是其中一些還是零日漏洞,沒有補(bǔ)丁,可以直接遠(yuǎn)程命令執(zhí)行。以上這些證據(jù)都清楚地表明,我們不應(yīng)該那么快就相信政府機(jī)構(gòu)會在安全方面采取負(fù)責(zé)任的行動。

為此,各個科技依靠加密來保護(hù)他們產(chǎn)品的知識產(chǎn)權(quán),比如記者依靠加密技術(shù)保護(hù)自己和消息來源不受政府監(jiān)控。你或許可以想象,一個敵對的國家會投入多少資源來尋找這樣一個后門,如果它存在的話。

換個角度想一想,以物理保險箱作為類比,來研究加密爭論,會怎么樣?人們用保險箱儲存重要的文件和物品,以防被人偷竊。同時,人們也可以用它們來儲存犯罪證據(jù)。。是否應(yīng)該要求保險柜制造商有意向每個保險柜添加薄弱點(diǎn)或創(chuàng)建主密鑰?還是應(yīng)該要求執(zhí)法人員通過合法渠道強(qiáng)迫業(yè)主放棄鑰匙?

前者正是各國政府要求蘋果(Apple)、WhatsApp和其他公司做的事情。至少在美國,執(zhí)法部門已經(jīng)有權(quán)通過法院系統(tǒng)獲取大量數(shù)據(jù)。以彭薩科拉(Pensacola)槍擊案為例,Apple移交了多個帳戶的iCloud備份,帳戶信息和交易數(shù)據(jù)。聯(lián)邦調(diào)查局最終在沒有蘋果幫助的情況下獲得了有關(guān)手機(jī)的隱私信息,這讓人質(zhì)疑他們?yōu)槭裁葱枰箝T。

去年12月6日,在佛羅里達(dá)州彭薩科拉(Pensacola)海軍航空基地受訓(xùn)的沙特空軍少尉阿爾沙姆拉尼(Mohammed Saeed Alshamrani)持槍沖進(jìn)訓(xùn)練教室襲擊,導(dǎo)致3人死亡8人受傷。

為此,美國聯(lián)邦調(diào)查局(FBI)要求蘋果幫助解鎖槍手阿爾沙姆拉尼使用的兩部iPhone,但被蘋果拒絕。蘋果稱,已經(jīng)向FBI提供了該公司所擁有的全部信息。

隨后,美國司法部長威廉·巴爾(William Barr)和總統(tǒng)特朗普分別向蘋果施壓,敦促蘋果幫助FBI解鎖兩部涉案的iPhone手機(jī)。特朗普還在Twitter上稱:“我們一直在幫你,你卻連個殺人犯的手機(jī)都不愿意幫我們解鎖?!?/p>

而且,特朗普在達(dá)沃斯舉行的世界經(jīng)濟(jì)論壇年會上接受媒體采訪時繼續(xù)向蘋果施壓。他說:“蘋果必須要幫助我們,我對此非常堅(jiān)決。他們掌握著這么多罪犯的密鑰,我們可以有所作為。”

對反加密法規(guī)的抵制已經(jīng)變得足夠強(qiáng)烈,以至于許多政府對他們的嘗試把設(shè)置后門這一行為變得更加隱蔽。以EARN IT Act為例,它是在今年早些時候引入美國參議院的,雖然它并未明確禁止加密,但它在美國司法部下成立了一個政府機(jī)構(gòu),可以定義組織必須遵循的“最佳實(shí)踐”清單,以使其受到保護(hù)。根據(jù)《通信道德法》第230條為其用戶承擔(dān)民事和刑事責(zé)任。最佳實(shí)踐列表很容易包含弱化的加密要求,并且很可能會很大程度上基于現(xiàn)任總檢察長的要求。

即使大多數(shù)政府成功地通過了反加密法律,犯罪分子也只會轉(zhuǎn)向不同的應(yīng)用程序,而不是那些遵守法律的應(yīng)用程序。放棄群眾的安全和隱私,代價實(shí)在太大了,以至于無法為一些不太可能預(yù)防犯罪和極有可能導(dǎo)致濫用的事情付出代價。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    IDIADA將參加TAAS LABS 2026中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領(lǐng)袖、技術(shù)專家和監(jiān)管機(jī)構(gòu),共同探討網(wǎng)聯(lián)汽車時代汽車網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)領(lǐng)域不斷演變
    的頭像 發(fā)表于 02-28 10:21 ?365次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,
    的頭像 發(fā)表于 01-27 10:27 ?117次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全認(rèn)證

    證書。這一重要認(rèn)證,標(biāo)志著智加科技已建立完善可靠的汽車網(wǎng)絡(luò)安全管理體系,在產(chǎn)品研發(fā)、生產(chǎn)制造、售后運(yùn)維等全生命周期均具備符合國際先進(jìn)水平的網(wǎng)絡(luò)安全管控能力。頒證儀
    的頭像 發(fā)表于 12-30 18:05 ?468次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    、風(fēng)險評估、惡意檢測和安全運(yùn)營等關(guān)鍵環(huán)節(jié)展現(xiàn)出獨(dú)特的優(yōu)勢。隨著技術(shù)的不斷進(jìn)步,利用人工智能賦能網(wǎng)絡(luò)安全已成為業(yè)內(nèi)的一種趨勢。 新形勢對網(wǎng)絡(luò)安全防護(hù)提出新要求 全球
    的頭像 發(fā)表于 12-02 16:05 ?478次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測試的核心價值: 實(shí)戰(zhàn)檢測能力驗(yàn)證:要求測試系統(tǒng)能夠模擬真實(shí)攻擊變種,評估設(shè)備對混淆流量、多態(tài)攻擊
    發(fā)表于 11-17 16:17

    國產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門、工業(yè)互聯(lián)網(wǎng)等關(guān)鍵領(lǐng)域構(gòu)建起堅(jiān)實(shí)的防護(hù)線,成為
    的頭像 發(fā)表于 09-29 17:32 ?845次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1109次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    芯盾時代榮登2025年中國網(wǎng)絡(luò)安全市場100強(qiáng)榜單

    近日,國內(nèi)知名網(wǎng)絡(luò)安全研究機(jī)構(gòu)數(shù)說安全正式發(fā)布了《2025年中國網(wǎng)絡(luò)安全市場100強(qiáng)》榜單。芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借領(lǐng)先的產(chǎn)品方案、強(qiáng)大的創(chuàng)新能力、卓越的服
    的頭像 發(fā)表于 09-04 18:12 ?1543次閱讀

    路暢科技通過DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,深圳市路暢科技股份有限公司(以下簡稱“路暢科技”)成功通過DEKRA德凱嚴(yán)格審核,獲得國際權(quán)威的ISO/SAE 21434汽車網(wǎng)絡(luò)安全體系認(rèn)證證書。這標(biāo)志著路暢科技已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開
    的頭像 發(fā)表于 08-08 10:37 ?1185次閱讀

    英偉達(dá)被約談!“后門”風(fēng)險陰影下,人臉識別終端為何選國產(chǎn)芯片

    7月31日消息,為維護(hù)中國用戶網(wǎng)絡(luò)安全、數(shù)據(jù)安全,國家互聯(lián)網(wǎng)信息辦公室已約談英偉達(dá),要求英偉達(dá)公司就對華銷售的H20算力芯片漏洞后門安全風(fēng)險問題進(jìn)行說明,并提交相關(guān)證明材料。英偉達(dá)芯片
    的頭像 發(fā)表于 08-08 09:43 ?917次閱讀
    英偉達(dá)被約談!“<b class='flag-5'>后門</b>”風(fēng)險陰影下,人臉識別終端為何選國產(chǎn)芯片

    福爾達(dá)獲頒SGS汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    認(rèn)證,標(biāo)志著福爾達(dá)已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全流程體系,構(gòu)筑了企業(yè)網(wǎng)絡(luò)安全風(fēng)險管控能力,在保障產(chǎn)品及企業(yè)的網(wǎng)絡(luò)安全方面奠定了更為堅(jiān)實(shí)的基礎(chǔ)。
    的頭像 發(fā)表于 07-31 14:49 ?1043次閱讀

    國安部:境外產(chǎn)芯片或故意留“后門

    根據(jù)國家安全部微信公眾號發(fā)布的消息,我們發(fā)現(xiàn)居然有境外產(chǎn)芯片或故意留“后門”。 當(dāng)心你身邊的“隱形竊密通道” 在如今高度數(shù)字化的時代,網(wǎng)絡(luò)安全的重要性愈發(fā)凸顯,不僅關(guān)乎著個人隱私、企業(yè)秘密,甚至
    的頭像 發(fā)表于 07-21 11:47 ?1w次閱讀

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    國際標(biāo)準(zhǔn),為企業(yè)構(gòu)建汽車全生命周期的網(wǎng)絡(luò)安全防護(hù)體系提供了清晰的框架。 ISO/SAE 21434標(biāo)準(zhǔn)解讀 全流程網(wǎng)絡(luò)安全護(hù)航 ISO/SAE 21434標(biāo)準(zhǔn)覆蓋車輛開發(fā)的每一個階段,從概念設(shè)計(jì)到開發(fā)、驗(yàn)證、確認(rèn)、生產(chǎn)、運(yùn)營,直至退役,要求企業(yè)
    的頭像 發(fā)表于 06-10 14:47 ?1575次閱讀

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅(jiān)韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計(jì)算機(jī)技術(shù)、自動化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強(qiáng)實(shí)時性以及良好的擴(kuò)展性。?
    的頭像 發(fā)表于 04-30 09:15 ?601次閱讀

    喜訊 | CET電技術(shù)通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,CET電技術(shù)順利通過IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證。IEC62443-4-1標(biāo)準(zhǔn)是工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的重要組成部分,通過認(rèn)證標(biāo)志著CET
    的頭像 發(fā)表于 04-02 18:03 ?1173次閱讀
    喜訊 | CET<b class='flag-5'>中</b>電技術(shù)通過IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證