战略与国际研究中心-Encryption-Again_5页_161kb
报告摘要
总结:Encryption Again
核心内容
本文探讨了美国在1990年代末至2000年代初对加密技术政策的演变,重点分析了政府试图通过“加密后门”(如Clipper芯片和Key Escrow)来满足执法和国家安全需求的失败经历。文章指出,这些政策不仅在技术上不可行,而且在公众和盟友中遭到强烈反对,最终被放弃。文章还讨论了美国政府在面对加密技术普及时的策略调整,以及加密对国家安全和经济的影响。
主要观点
-
加密后门的失败:
政府提出的加密后门方案(如Clipper芯片和Key Escrow)在技术、公众信任和国际关系上均遭遇失败。这些方案被认为会削弱互联网的安全性,并可能被滥用。 -
技术与信任问题:
加密技术本身具有高度的安全性,而任何后门都会引入信任风险。各国担心将加密密钥交给外国政府,尤其是美国,可能被用于非法监控或间谍活动。 -
国际反应与竞争:
许多国家对美国的加密政策持怀疑态度,认为其意图是控制全球加密市场。一些国家(如德国、以色列)开发了不受美国限制的加密产品,从而削弱了美国的主导地位。 -
政策转变与市场驱动:
美国政府逐渐认识到,加密技术的普及是不可阻挡的趋势,因此转向支持市场驱动的政策。1996年后的政策强调国际接受性和技术中立性,而非政府主导的加密标准。 -
执法与国家安全的妥协:
虽然执法部门(如FBI)仍希望限制加密,但司法部和其他机构开始接受加密技术的自由使用,并认为加密限制的成本远高于其带来的安全收益。
关键信息
-
加密技术原理:
- 秘密密钥加密:需要发送者和接收者共享密钥。
- 公钥加密:使用公钥加密,私钥解密,适合全球网络使用。
-
Clipper芯片与Key Escrow:
- Clipper芯片:1993年提出,但未获得公众支持,因技术缺陷和隐私担忧。
- Key Escrow:1996年提出,由美国政府和第三方机构保管密钥,但面临信任和法律问题。
-
Deutch与政策转折:
- 1996年,中央情报局局长John Deutch提出支持Key Escrow,推动美国政府改变对加密的限制政策。
- 他的提议促使美国政府转向市场驱动的加密政策,同时允许执法部门使用如Carnivore等技术手段进行监控。
-
Key Recovery政策:
- Key Recovery允许公司内部管理员管理密钥,以解密存储的数据,但无法解决个人使用加密的问题。
- 该政策被视为对Key Escrow的妥协,但仍未能满足执法部门的需求。
-
政策最终转向:
- 到1999年,美国政府决定放弃对加密的出口限制,认为自由访问加密对国家安全和经济更有利。
- 由于国际协作困难和技术挑战,继续推行加密后门被认为不可行。
结论
文章认为,尽管911事件促使美国重新审视安全政策,但“加密后门”这一思路仍然不可行。它不仅威胁互联网安全,还可能损害美国的软件出口竞争力。因此,应转向更有效的技术手段和国际合作,而非强制性加密限制。
试读结束,高清完整版pdf/doc/ppt,请点下载