卡内基国际和平基金会-Likely-Future-Adoption-of-User-Controlled-Encryption_14页_581kb
报告摘要
详细总结:用户可控加密的未来采用情况
核心内容
本报告由卡内基国际和平基金会与普林斯顿大学联合发起,旨在分析未来用户可控加密(User-Controlled Encryption, UCE)的采用趋势。报告指出,用户可控加密是指用户或客户对解密密钥拥有唯一控制权,这种技术已成为执法和情报部门(LE/IC)所称的“变暗现象”的根源。
主要观点
- 用户需求驱动:用户对加密的需求将持续存在,尤其在缺乏法律保护的国家,或为了防止数据被服务提供商窃取的用户。
- 技术成熟与成本下降:随着加密技术的成熟和计算成本的降低,用户可控加密的实施障碍已显著减少。
- 商业因素影响:服务提供商出于广告定位和机器学习(ML)训练的需要,可能倾向于保留用户数据,这可能影响用户可控加密的普及。
- 数据恢复功能:多数产品会提供数据恢复功能,允许服务提供商在合法程序下访问用户数据,即使用户未提供密钥。
- 服务器端功能需求:某些功能如搜索、垃圾邮件过滤、日历同步等需要服务器端访问数据,这可能限制用户可控加密的使用。
关键信息
用户可控加密的定义与影响
- 用户可控加密使用户成为数据的唯一解密者,因此成为“变暗现象”的核心。
- 其影响取决于部署范围,未来5-10年内部署情况可基于市场趋势、用户需求和工程现实预测。
- 假设没有新的法律或规定限制用户可控加密的使用。
用户可控加密的采用情况
- 通信类应用:
- 电子邮件:通常采用客户端-服务器模式,服务器保留数据以支持数据恢复和功能需求,如垃圾邮件过滤和搜索。
- 即时通讯:在某些情况下可能被LE/IC访问,但并非所有用户都需要数据恢复功能。
- 企业通讯:如Slack,因数据恢复和搜索功能需求,通常保留服务器端访问权限。
- 存储类应用:
- 简单文件存储:用户通常需要数据恢复能力,因此服务提供商可能保留解密密钥。
- 云复制应用:如电子邮件,用户可能对本地设备上的数据使用用户可控加密,而服务器端则可能不使用。
- 其他应用:
- 日历管理:通常存储在服务器端,支持数据恢复和功能需求。
- 协作编辑:如Google Docs,数据存储在服务器端,支持功能扩展。
- 音频会议:用户通常不希望恢复会议内容,因此可能采用用户可控加密,LE/IC无法通过服务提供商访问内容。
- 视频会议:由于数据量大,初期依赖服务器端处理,但随着技术进步,未来可能采用用户可控加密。
未来趋势
- 用户可控加密不会成为所有应用的标配,但会在部分场景中广泛应用。
- 商业利益可能导致服务提供商在某些情况下保留数据访问权限,而非完全采用用户可控加密。
- 技术进步将逐步降低用户可控加密的实施成本,使其在更多应用中成为可行选择。
结构说明
- 加密工作组成员:包括前政府官员、企业代表、隐私倡导者、执法专家和计算机科学家。
- 报告目的:提供对加密政策未来趋势的分析,而非表达特定政策立场。
- 研究假设:不考虑执法部门是否能绕过加密,仅假设加密可以成为有效屏障。
结论
用户可控加密的采用将取决于市场需求、技术可行性和商业考量。尽管存在一定的障碍,如数据恢复和服务器端功能需求,但随着技术发展,用户可控加密将在更多应用中普及,成为数据保护的重要手段。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载