卡内基国际和平基金会-The-Encryption-Debate-in-Germany_17页_795kb
报告摘要
总结:德国加密政策争论
核心内容
德国自1999年起就坚定支持广泛使用、强加密且不受监管的加密技术。政府的加密政策目标是确保信息系统的完整性,同时保障公民隐私和国家安全。尽管政府强调法务 hacking(合法入侵)作为获取加密数据的手段,但并未对加密技术本身进行限制或监管。
主要观点
- 政策立场:德国政府坚持不干预加密技术,认为其是保障网络安全和公民隐私的重要工具。
- 法务 hacking:政府通过法律和政策手段,使执法和安全机构能够合法进行 hacking 操作,以获取加密数据,而不削弱加密本身。
- 法律框架:2014年,德国政府宣布成为全球加密采用的领导者,并通过法律框架支持法务 hacking,如2017年通过的合法 hacking 法律修正案。
- 司法挑战:这些法律框架引发了多起诉讼,尤其是2008年联邦宪法法院的裁决,强调政府有责任保障信息系统的完整性。
- 行业与社会反应:科技公司和民间社会对加密政策持积极态度,反对任何削弱加密的措施。德国拥有强大的黑客组织如 Chaos Computer Club,常通过技术手段揭露安全漏洞并推动更高标准的加密保护。
关键信息
政策背景
- 德国政府在1999年首次提出“加密原则”,强调加密技术的重要性。
- 2014年发布的《数字议程2014-2017》设定了德国成为全球加密采用领导者的长期目标。
- 政府未对加密产品实施限制,但致力于增强执法和安全机构的技术能力。
法务 hacking 与法律争议
- 2008年联邦宪法法院裁定,政府有责任保障信息系统的完整性。
- 2017年通过的合法 hacking 法律修正案,进一步明确了执法机构的技术访问权限。
- 该法律修正案引发多起诉讼,法院仍在审理相关案件。
加密成为技术标准
- 德国近年来的多项法律(如2015年电子健康法)要求使用先进的加密技术。
- “先进加密技术”被广泛解释为需符合联邦信息安全局(BSI)的技术指南。
- BSI倡导的无后门加密已成为技术安全的标准。
2016年网络安全战略
- 2016年发布的《网络安全战略》强调“通过加密实现安全”和“在加密中实现安全”。
- 政府设立了中央信息安全办公室(ZITiS),负责漏洞研究、黑客工具开发及提供给执法和情报机构。
- ZITiS的设立引发了对BSI独立性的担忧,因为其可能与执法机构合作。
2014年Telegram事件
- 2014年,联邦刑事调查局(BKA)成功入侵Telegram账户,获取未加密消息历史和实时消息。
- 该事件展示了法务 hacking 在实践中如何获取加密数据,而不削弱加密本身。
漏洞权益流程
- 德国正在制定国家层面的漏洞权益流程(VEP),以规范漏洞的披露与使用。
- 这是其法务 hacking 策略的另一部分,旨在平衡国家安全与公民隐私。
相关议题
- 加密与隐私:德国社会普遍支持加密,认为其是保护个人隐私和数据安全的关键。
- 国际影响:德国在加密政策上的立场影响了欧盟层面的讨论,但尚未形成统一的加密监管框架。
- 政府与行业关系:尽管德国企业依赖国际平台(如苹果、谷歌、Facebook),但政府仍优先支持本国加密技术的发展。
结论与展望
德国在加密政策上保持了长期的稳定立场,即支持强加密而不进行监管。尽管面临法务 hacking 的挑战,政府仍倾向于通过合法手段获取数据,而非强制要求加密后门。未来,德国可能会继续坚持这一立场,除非其他国家(如美国)推动加密后门的实施,否则不太可能改变其对加密技术的支持态度。
关键人物与机构
- 联邦信息安全局(BSI):负责制定加密技术标准,是加密政策的主要推动者。
- 联邦刑事调查局(BKA):负责执行法务 hacking 操作。
- 中央信息安全办公室(ZITiS):负责漏洞研究和黑客工具开发,支持执法和情报机构。
- Stiftung Neue Verantwortung:德国重要的政策研究机构,参与加密政策的讨论与制定。
- Carnegie Endowment for International Peace:与普林斯顿大学合作,推动加密政策的国际对话。
参考资料
- 1999年“加密原则”
- 2014-2017《数字议程》
- 2017年法务 hacking 法律修正案
- 2016年《网络安全战略》
- 2015年《电子健康法》
- 2014年Telegram事件
- 联邦宪法法院2008年裁决
作者信息
- Sven Herpig:Stiftung Neue Verantwortung 国际网络安全政策负责人,曾任职于德国信息安全局和外交部。
- Stefan Heumann:Stiftung Neue Verantwortung 共同主任,德国议会人工智能专家委员会成员。
附注
- 德国加密政策争论在技术层面与全球类似,但更多聚焦于政府是否应访问加密数据。
- 技术专家普遍认为,任何后门(如密钥托管)都会削弱加密的安全性。
- 德国的加密政策辩论更多是政治性的,而非技术性的。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载