当前位置:首页 > 芯闻号 > 充电吧
[导读]北京时间5月31日上午消息,科技巨头、民间社团和常春藤联盟的安全专家对英国窃听机构监听加密消息的提议进行谴责,认为这会对数字安全和基本人权构成“严重威胁”。 在致英国政府通信总署(GCHQ)的一封公开

北京时间5月31日上午消息,科技巨头、民间社团和常春藤联盟的安全专家对英国窃听机构监听加密消息的提议进行谴责,认为这会对数字安全和基本人权构成“严重威胁”。

在致英国政府通信总署(GCHQ)的一封公开信中,包括苹果、谷歌和WhatsApp在内的47个签署者联合敦促英国网络安全机构放弃其所谓的“幽灵协议”计划。

此之前,GCHQ的情报官员提议通过一种方式让执法部门可以访问端到端的加密通信,而不会破坏其他用户的隐私、安全或信心。

这个项目的细节最早由两名英国最高网络安全官员在2018年11月的一篇论文中提出。英国国家网络安全中心技术总监伊恩·莱维(Ian Levy)和GCHQ的密码分析负责人克里斯宾·罗宾逊(Crispin Robinson)当时提出了一个试图避免破解加密消息的方法。

他们两人表示,服务提供商可以“相对容易地将执法参与者悄悄地添加到群聊或通话中”。

在实践中,该提案提出了一种技术,要求WhatsApp等加密消息服务在将消息发给目标用户的同时转给第三个接收者。

莱维和罗宾逊认为该提案“不会比虚拟鳄鱼剪辑更具侵入性”,后者目前用于窃听非加密通信技术。这一过程指的是在数字信息交换过程中使用能够悄悄复制通话数据的聊天和通话应用。

反对这一计划的公开信签署者认为,“要实现这一效果,就需要对系统进行两次更改,这会严重破坏用户安全和信任。”

“完全破坏’身份验证过程

“首先,这需要服务提供商按照政府的要求秘密地在对话中注入新的公钥。这将把双向对话变成群聊,把政府变成额外的参与者,或者将政府参与者秘密添加到现有的群聊中。“该公开信写道。

“其次,为了确保政府秘密加入对话,GCHQ的提议将要求消息应用程序,服务提供商和操作系统更改其软件,以便1)更改所使用的加密方案,和/或2)通过抑制新通讯员加入聊天时经常出现的通知来误导用户。“

作为该公开信的签署者之一,苹果此前曾在与美国联邦调查局(FBI)的对峙中引发广泛关注。苹果当时拒绝为其提供破解加密iPhone的方案,迫使FBI另寻他法。

“绝大多数用户都相信信誉良好的提供商可以执行身份验证功能,确认对话中的参与者是他们认为的那些人,而且只有那些人。”公开信写道,“GCHQ的的幽灵提案完全破坏了这种信任关系和认证过程。”

莱维在回应公开信时对此表示欢迎,并认为这种提案总会引发讨论。他说“我们将继续与各方进行接触,并期待进行公开讨论,以达成可能的最佳解决方案。”(书聿)

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

随着信息技术的飞速发展,网络安全问题日益凸显。作为一种重要的身份认证工具,密码器在保护用户信息安全方面发挥着至关重要的作用。本文将以Digipass 270密码器为例,详细论述其重启的作用、方法及其对保障信息安全的意义,...

关键字: 网络安全 密码器 Digipass 270

随着信息技术的飞速发展,网络安全已成为公众关注的焦点。然而,除了普遍认知的网络安全外,工业控制系统(Industrial Control Systems, ICS)的安全也日益受到重视。工控安全和网络安全虽然在某些方面存...

关键字: 工控安全 网络安全

北京——2023年9月27日 近日,普华永道宣布与亚马逊云科技达成一项为期三年的全球战略合作协议(SCA),旨在加速创新、提高运营效率及推动商业变革。该合作将进一步增强普华永道利用云计算推动业务发展的专业技能,从而实现以...

关键字: 云计算 生成式AI 网络安全

凌云边缘计算除了与SASE协同运作,为客户提供云网安一体化服务,同时也满足用户的各类需求,可应用于实时渲染、线下零售、安全容灾、工业物联网、智慧城市、健康医疗、AI等应用场景。

关键字: 边缘计算 SASE 网络安全

无线传感器网络(WSN)在许多领域都得到了广泛应用,如环境监测、智能家居、农业自动化等。

关键字: 网络安全 无线传感器网络

随着互联网的普及和发展,网络服务器已成为信息共享和业务处理的重要基础设施。一方面,网络服务器负责处理和存储大量的网络数据,为各类网络应用提供稳定、高效的服务;另一方面,网络服务器也是网络安全的核心,面临着来自各方面的安全...

关键字: 网络服务器 网络安全

上海2023年9月22日 /美通社/ -- 2023年9月20-21日,由国际独立第三方检测、检验和认证机构德国莱茵TÜV集团(简称"TÜV莱茵...

关键字: 汽车 网络安全 芯片领域 ISO

早在14年前,美国就开始对华为发动网络攻击了,试图窃取华为的商业机密和技术信息——这是国家安全部最新披露的一个令人震惊的事实!

关键字: 华为 网络安全
关闭
关闭