Experti na kryptografii diskutovali o možnostech zákonného prolamování dat

Martin Stančík , 28. duben 2015 08:30 6 komentářů
Rubriky: Security
Experti na kryptografii diskutovali o možnostech zákonného prolamování dat

Experti na kryptografii minulý týden na bezpečnostní konferenci RSA diskutovali o zamýšleném plánu americké vlády na vytvoření nového systému, který by vládním agenturám umožňoval v určitých případech prolamovat šifrování dat.

Představitelé (nejen) americké vlády v současné době čím dál více kritizují rozšířené používání šifrování mobilních zařízení a online komunikace, jelikož podle jejich názoru musejí mít vládní složky a tajné služby možnost zákonného odposlechu komunikace svých obyvatel.

Bezpečnostní experti však před budováním zadních vrátek do kryptografických systémů na konferenci RSA důrazně varovali, jelikož by tak podle nich mimo jiné vznikly díry, které by později mohli zneužívat i hackeři.

K plánu americké vlády se nedávno vyjádřil při své řeči na Princeton University šéf americké agentury NSA Michael Rogers, když uvedl, že „nechce zadní vrátka, ale chce přední dveře, na nichž by bylo několik velkých zámků.“ Rogers tak naznačil, že by technologické firmy mohly vytvořit jakýsi master klíč, který by následně rozdělili a distribuovali jednotlivým vládním subjektům tak, aby žádná osoba nebo agentura sama o sobě nebyla schopna dešifrovat komunikaci či data uložená na zařízeních. Podle expertů by však tento systém přinesl řadu problémů - změnit by se například musely kryptografické API a knihovny v operačních systémech.

Některé z těchto problémů na svém blogu zajímavě popisuje profesor Matthew Green z Johns Hopkins University. Jedním problémem, kterým se představitelé americké vlády podle Greena zapomněli zaobírat, je to, že pokud by si zmíněný systém vytvořili Američané, chtěli by stejný přístup i další vlády. Jak dodává Green, v důsledku toho by vznikl systém, který by se dal přirovnat k „domu s mnoha různými dveřmi, k jejichž zámkům by drželo klíče velké množství různých subjektů.“ A to jednoduše nemůže fungovat.

Mezi předními a zadními dveřmi není žádný rozdíl,“ okomentoval na konferenci RSA zamýšlený systém expert Adi Shamir. „Navíc nevidím žádnou výhodu v tom vzít klíč a rozdělit jej na deset částí.“ Další důvod, proč by nebyl takový systém praktický, pak zmínil kryptografický expert Whitfield Diffie. Podle něj je totiž v současné době mnohem snadnější dopředu zašifrovat data, která jsou následně odesílána do šifrovaného kanálu, než jak tomu bylo před dvaceti lety. V praxi by to tedy dopadlo tak, že vláda by si sice obstarala soudní příkaz a prolomila vnější vrstvu šifrování, ale následně by zjistila, že k samotnému obsahu se stejně nedostane.

A v tom případě by jim nezbylo, než udělat to, co dělají již nyní: předvolat vás k soudu,“ dodal Diffie a navrhl místo toho jiný přístup: kryptografický systém, který je možné prolomit, avšak prolomení by vyžadovalo pokročilou úroveň znalostí a velké finanční i výpočetní zdroje. Díky tomu by se zaměstnanci vládních agentur mohli dostat k určitým šifrovaným zprávám, avšak nemohli by špehovat ve velkém měřítku.

Jak na konferenci RSA dodal Ed Giorgio, který více než 30 let pracoval v NSA jako jeden z hlavních expertů na kódování, odborná veřejnost a představitelé vlád se nakonec na nějakém mechanismu tak jako tak budou muset shodnout, jelikož bez něj se vlády z celého světa nezákonného špehování obyvatel zcela jistě nevzdají.

Mohlo by vás zajímat:


Komentáře

Pavel Šimerda #0
Pavel Šimerda 28. duben 2015 10:56

A kolik pak budou ty klíče stát na černém trhu?

Michal Kubeček #1
Michal Kubeček 28. duben 2015 12:04

"kryptografický systém, který je možné prolomit, avšak prolomení by vyžadovalo pokročilou úroveň znalostí a velké finanční i výpočetní zdroje" -- Na první pohled to může znít jako rozumný kompromis, ale už na ten druhý... Co dnes vyžaduje pokročilou úroveň znalostí a velké finanční a výpočetní zdroje, bude za pár let k dispozici jako ready-to-use řešení dostupné i pro domácí uživatele. Navíc opravdu velké firmy si mohou dovolit, budou-li mít dostatečnou motivaci, investovat do prolomení přinejmenším tolik, co ty vládní agentury, ne-li více.

Honza Jaroš 28. duben 2015 15:53

Přesně, nechápu jak něco takového může napsat člověk, který se (údajně) daným oborem zabývá.

Mimochodem, to si představují, že budou povinně zabudovaná zadní vrátka třeba v OpenSSL nebo GnuPG? V SSH? Jak budou kontrolovat, že jsem si je před kompilací jádra třeba z LUKS nevyhodil? Přijde mi to jak kdyby konferoval Hurvínek o válce...

Michal Kubeček #3
Michal Kubeček 28. duben 2015 23:23

Spíš bych tipoval pokus zavést nějaká zákonem daná omezení povolených algoritmů a délek klíčů.

Honza Jaroš 30. duben 2015 23:50

Hmm, nebyly před časem nějaké pokusné balónky na tohle téma vypuštěné v Británii? Mám pocit, že tam něco takového zaznělo a bylo odbornou veřejností okamžitě umláceno.

Ale je pravda, že napodesáté jim to už třeba vyjde... :-/

JIM #5
JIM 28. září 2015 23:55

Máme vás vzťahuje, žiadať o úver od 1000 do 350,000 dnes na
veľmi lacné úroková sadzba.
  Kontaktujte nás pre viac informácií na org.jb12@centrum.sk

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

22. 02. IT mezi paragrafy
20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
RSS 

Zprávičky

Blokování nelegálního hazardu na internetu není protiústavní

Pavel Houser , 22. únor 2017 13:22

Plénum Ústavního soudu zamítlo návrh skupiny 21 senátorů Senátu Parlamentu České republiky na zruš...

Více 0 komentářů

Amazon otevře v Polsku své páté logistické centrum

ČTK , 22. únor 2017 13:03

Česká pobočka firmy uvedla, že letos nabere v Dobrovízi u Prahy a ve své pražské kanceláři 1000 stál...

Více 0 komentářů

SpaceX a Boeing se možná zpozdí s dopravou lidí na ISS

ČTK , 22. únor 2017 09:30

Společnosti SpaceX a Boeing se možná zpozdí s nasazením svých lodí pro dopravu posádek na Mezinárodn...

Více 0 komentářů

Starší zprávičky

Verizon koupí aktivity Yahoo za sníženou cenu 4,48 miliardy USD

ČTK , 21. únor 2017 16:05

Americký telekomunikační operátor Verizon Communications se dohodl na nových podmínkách převzetí zák...

Více 0 komentářů

Jen desetina SMB firem těží z digitální transformace

ITBiz.cz , 21. únor 2017 09:00

Studie IDC a SAP ukázala, že čtyři z pěti SMB firem vidí v digitální transformaci značné výhody včet...

Více 0 komentářů

Trump si nechal registrovat tisíce internetových domén

ČTK , 21. únor 2017 08:30

Málokterá veřejná osoba je tak aktivní ve skupování internetových domén jako americký prezident Dona...

Více 4 komentářů

Mall Group ovládla internetový obchod s elektrem CZC.cz

ČTK , 20. únor 2017 16:39

Skupina Mall Group se stala jediným vlastníkem e-shopu CZC.cz. Od zakladatele obchodu Josefa Matějky...

Více 2 komentářů

AbcPráce