Experti na kryptografii diskutovali o možnostech zákonného prolamování dat

Martin Stančík , 28. duben 2015 08:30 6 komentářů
Rubriky: Security
Experti na kryptografii diskutovali o možnostech zákonného prolamování dat

Experti na kryptografii minulý týden na bezpečnostní konferenci RSA diskutovali o zamýšleném plánu americké vlády na vytvoření nového systému, který by vládním agenturám umožňoval v určitých případech prolamovat šifrování dat.

Představitelé (nejen) americké vlády v současné době čím dál více kritizují rozšířené používání šifrování mobilních zařízení a online komunikace, jelikož podle jejich názoru musejí mít vládní složky a tajné služby možnost zákonného odposlechu komunikace svých obyvatel.

Bezpečnostní experti však před budováním zadních vrátek do kryptografických systémů na konferenci RSA důrazně varovali, jelikož by tak podle nich mimo jiné vznikly díry, které by později mohli zneužívat i hackeři.

K plánu americké vlády se nedávno vyjádřil při své řeči na Princeton University šéf americké agentury NSA Michael Rogers, když uvedl, že „nechce zadní vrátka, ale chce přední dveře, na nichž by bylo několik velkých zámků.“ Rogers tak naznačil, že by technologické firmy mohly vytvořit jakýsi master klíč, který by následně rozdělili a distribuovali jednotlivým vládním subjektům tak, aby žádná osoba nebo agentura sama o sobě nebyla schopna dešifrovat komunikaci či data uložená na zařízeních. Podle expertů by však tento systém přinesl řadu problémů - změnit by se například musely kryptografické API a knihovny v operačních systémech.

Některé z těchto problémů na svém blogu zajímavě popisuje profesor Matthew Green z Johns Hopkins University. Jedním problémem, kterým se představitelé americké vlády podle Greena zapomněli zaobírat, je to, že pokud by si zmíněný systém vytvořili Američané, chtěli by stejný přístup i další vlády. Jak dodává Green, v důsledku toho by vznikl systém, který by se dal přirovnat k „domu s mnoha různými dveřmi, k jejichž zámkům by drželo klíče velké množství různých subjektů.“ A to jednoduše nemůže fungovat.

Mezi předními a zadními dveřmi není žádný rozdíl,“ okomentoval na konferenci RSA zamýšlený systém expert Adi Shamir. „Navíc nevidím žádnou výhodu v tom vzít klíč a rozdělit jej na deset částí.“ Další důvod, proč by nebyl takový systém praktický, pak zmínil kryptografický expert Whitfield Diffie. Podle něj je totiž v současné době mnohem snadnější dopředu zašifrovat data, která jsou následně odesílána do šifrovaného kanálu, než jak tomu bylo před dvaceti lety. V praxi by to tedy dopadlo tak, že vláda by si sice obstarala soudní příkaz a prolomila vnější vrstvu šifrování, ale následně by zjistila, že k samotnému obsahu se stejně nedostane.

A v tom případě by jim nezbylo, než udělat to, co dělají již nyní: předvolat vás k soudu,“ dodal Diffie a navrhl místo toho jiný přístup: kryptografický systém, který je možné prolomit, avšak prolomení by vyžadovalo pokročilou úroveň znalostí a velké finanční i výpočetní zdroje. Díky tomu by se zaměstnanci vládních agentur mohli dostat k určitým šifrovaným zprávám, avšak nemohli by špehovat ve velkém měřítku.

Jak na konferenci RSA dodal Ed Giorgio, který více než 30 let pracoval v NSA jako jeden z hlavních expertů na kódování, odborná veřejnost a představitelé vlád se nakonec na nějakém mechanismu tak jako tak budou muset shodnout, jelikož bez něj se vlády z celého světa nezákonného špehování obyvatel zcela jistě nevzdají.

Mohlo by vás zajímat:


Komentáře

Pavel Šimerda #0
Pavel Šimerda 28. duben 2015 10:56

A kolik pak budou ty klíče stát na černém trhu?

Michal Kubeček #1
Michal Kubeček 28. duben 2015 12:04

"kryptografický systém, který je možné prolomit, avšak prolomení by vyžadovalo pokročilou úroveň znalostí a velké finanční i výpočetní zdroje" -- Na první pohled to může znít jako rozumný kompromis, ale už na ten druhý... Co dnes vyžaduje pokročilou úroveň znalostí a velké finanční a výpočetní zdroje, bude za pár let k dispozici jako ready-to-use řešení dostupné i pro domácí uživatele. Navíc opravdu velké firmy si mohou dovolit, budou-li mít dostatečnou motivaci, investovat do prolomení přinejmenším tolik, co ty vládní agentury, ne-li více.

Honza Jaroš 28. duben 2015 15:53

Přesně, nechápu jak něco takového může napsat člověk, který se (údajně) daným oborem zabývá.

Mimochodem, to si představují, že budou povinně zabudovaná zadní vrátka třeba v OpenSSL nebo GnuPG? V SSH? Jak budou kontrolovat, že jsem si je před kompilací jádra třeba z LUKS nevyhodil? Přijde mi to jak kdyby konferoval Hurvínek o válce...

Michal Kubeček #3
Michal Kubeček 28. duben 2015 23:23

Spíš bych tipoval pokus zavést nějaká zákonem daná omezení povolených algoritmů a délek klíčů.

Honza Jaroš 30. duben 2015 23:50

Hmm, nebyly před časem nějaké pokusné balónky na tohle téma vypuštěné v Británii? Mám pocit, že tam něco takového zaznělo a bylo odbornou veřejností okamžitě umláceno.

Ale je pravda, že napodesáté jim to už třeba vyjde... :-/

JIM #5
JIM 28. září 2015 23:55

Máme vás vzťahuje, žiadať o úver od 1000 do 350,000 dnes na
veľmi lacné úroková sadzba.
  Kontaktujte nás pre viac informácií na org.jb12@centrum.sk

RSS 

Komentujeme

Skutečně software pohltí svět?

Pavel Houser , 22. duben 2017 14:00
Pavel Houser

Výrok, podle něhož má software pojídat svět, jako první použil (zřejmě) Marc Andreessen v roce 2011 ...

Více





RSS 

Zprávičky

Korupční kauzu kolem pošty začne soud řešit v polovině května

ČTK , 30. duben 2017 17:00

Obvodní soud pro Prahu 8 se začne 16. května zabývat korupční kauzou, která souvisí se zajištěním be...

Více 0 komentářů

Tchajwanský Foxconn plánuje investice v USA

ČTK , 30. duben 2017 15:00

Největší smluvní výrobce elektroniky na světě Foxconn, který je známý také pod názvem Hon Hai Precis...

Více 0 komentářů

O2 zvýšila do března čistý zisk o tři procenta na 1,29 miliardy

ČTK , 30. duben 2017 12:00

Operátor O2 zvýšil v prvním čtvrtletí zisk o tři procenta na 1,29 miliardy korun. Konsolidované výno...

Více 0 komentářů

Starší zprávičky

Amazon za čtvrtletí zvýšil tržby i zisk

ČTK , 30. duben 2017 09:00

Čtvrtletní zisk a tržby amerického internetového obchodu Amazon překonaly očekávání. Zisk v prvním k...

Více 0 komentářů

Nintendo hlásí prudký růst tržeb, pomohla nová konzole Switch

ČTK , 29. duben 2017 16:00

Čtvrtletní tržby japonského výrobce videoher Nintendo se díky silné poptávce po nové herní konzoli S...

Více 0 komentářů

Turecko na internetu zablokovalo přístup k Wikipedii

ČTK , 29. duben 2017 13:49

Turecko zablokovalo přístup k Wikipedii - volně přístupné encyklopedii na internetu. Důvodem je obsa...

Více 0 komentářů

Čtvrtletní zisk Microsoftu dík cloudovým službám vzrostl o 28 pct

ČTK , 29. duben 2017 10:00

Čistý zisk amerického softwarového gigantu Microsoft ve třetím čtvrtletí finančního roku meziročně s...

Více 0 komentářů