Experti na kryptografii diskutovali o možnostech zákonného prolamování dat

Martin Stančík , 28. duben 2015 08:30 6 komentářů
Rubriky: Security
Experti na kryptografii diskutovali o možnostech zákonného prolamování dat

Experti na kryptografii minulý týden na bezpečnostní konferenci RSA diskutovali o zamýšleném plánu americké vlády na vytvoření nového systému, který by vládním agenturám umožňoval v určitých případech prolamovat šifrování dat.

Představitelé (nejen) americké vlády v současné době čím dál více kritizují rozšířené používání šifrování mobilních zařízení a online komunikace, jelikož podle jejich názoru musejí mít vládní složky a tajné služby možnost zákonného odposlechu komunikace svých obyvatel.

Bezpečnostní experti však před budováním zadních vrátek do kryptografických systémů na konferenci RSA důrazně varovali, jelikož by tak podle nich mimo jiné vznikly díry, které by později mohli zneužívat i hackeři.

K plánu americké vlády se nedávno vyjádřil při své řeči na Princeton University šéf americké agentury NSA Michael Rogers, když uvedl, že „nechce zadní vrátka, ale chce přední dveře, na nichž by bylo několik velkých zámků.“ Rogers tak naznačil, že by technologické firmy mohly vytvořit jakýsi master klíč, který by následně rozdělili a distribuovali jednotlivým vládním subjektům tak, aby žádná osoba nebo agentura sama o sobě nebyla schopna dešifrovat komunikaci či data uložená na zařízeních. Podle expertů by však tento systém přinesl řadu problémů - změnit by se například musely kryptografické API a knihovny v operačních systémech.

Některé z těchto problémů na svém blogu zajímavě popisuje profesor Matthew Green z Johns Hopkins University. Jedním problémem, kterým se představitelé americké vlády podle Greena zapomněli zaobírat, je to, že pokud by si zmíněný systém vytvořili Američané, chtěli by stejný přístup i další vlády. Jak dodává Green, v důsledku toho by vznikl systém, který by se dal přirovnat k „domu s mnoha různými dveřmi, k jejichž zámkům by drželo klíče velké množství různých subjektů.“ A to jednoduše nemůže fungovat.

Mezi předními a zadními dveřmi není žádný rozdíl,“ okomentoval na konferenci RSA zamýšlený systém expert Adi Shamir. „Navíc nevidím žádnou výhodu v tom vzít klíč a rozdělit jej na deset částí.“ Další důvod, proč by nebyl takový systém praktický, pak zmínil kryptografický expert Whitfield Diffie. Podle něj je totiž v současné době mnohem snadnější dopředu zašifrovat data, která jsou následně odesílána do šifrovaného kanálu, než jak tomu bylo před dvaceti lety. V praxi by to tedy dopadlo tak, že vláda by si sice obstarala soudní příkaz a prolomila vnější vrstvu šifrování, ale následně by zjistila, že k samotnému obsahu se stejně nedostane.

A v tom případě by jim nezbylo, než udělat to, co dělají již nyní: předvolat vás k soudu,“ dodal Diffie a navrhl místo toho jiný přístup: kryptografický systém, který je možné prolomit, avšak prolomení by vyžadovalo pokročilou úroveň znalostí a velké finanční i výpočetní zdroje. Díky tomu by se zaměstnanci vládních agentur mohli dostat k určitým šifrovaným zprávám, avšak nemohli by špehovat ve velkém měřítku.

Jak na konferenci RSA dodal Ed Giorgio, který více než 30 let pracoval v NSA jako jeden z hlavních expertů na kódování, odborná veřejnost a představitelé vlád se nakonec na nějakém mechanismu tak jako tak budou muset shodnout, jelikož bez něj se vlády z celého světa nezákonného špehování obyvatel zcela jistě nevzdají.

Mohlo by vás zajímat:


Komentáře

Pavel Šimerda #0
Pavel Šimerda 28. duben 2015 10:56

A kolik pak budou ty klíče stát na černém trhu?

Michal Kubeček #1
Michal Kubeček 28. duben 2015 12:04

"kryptografický systém, který je možné prolomit, avšak prolomení by vyžadovalo pokročilou úroveň znalostí a velké finanční i výpočetní zdroje" -- Na první pohled to může znít jako rozumný kompromis, ale už na ten druhý... Co dnes vyžaduje pokročilou úroveň znalostí a velké finanční a výpočetní zdroje, bude za pár let k dispozici jako ready-to-use řešení dostupné i pro domácí uživatele. Navíc opravdu velké firmy si mohou dovolit, budou-li mít dostatečnou motivaci, investovat do prolomení přinejmenším tolik, co ty vládní agentury, ne-li více.

Honza Jaroš 28. duben 2015 15:53

Přesně, nechápu jak něco takového může napsat člověk, který se (údajně) daným oborem zabývá.

Mimochodem, to si představují, že budou povinně zabudovaná zadní vrátka třeba v OpenSSL nebo GnuPG? V SSH? Jak budou kontrolovat, že jsem si je před kompilací jádra třeba z LUKS nevyhodil? Přijde mi to jak kdyby konferoval Hurvínek o válce...

Michal Kubeček #3
Michal Kubeček 28. duben 2015 23:23

Spíš bych tipoval pokus zavést nějaká zákonem daná omezení povolených algoritmů a délek klíčů.

Honza Jaroš 30. duben 2015 23:50

Hmm, nebyly před časem nějaké pokusné balónky na tohle téma vypuštěné v Británii? Mám pocit, že tam něco takového zaznělo a bylo odbornou veřejností okamžitě umláceno.

Ale je pravda, že napodesáté jim to už třeba vyjde... :-/

JIM #5
JIM 28. září 2015 23:55

Máme vás vzťahuje, žiadať o úver od 1000 do 350,000 dnes na
veľmi lacné úroková sadzba.
  Kontaktujte nás pre viac informácií na org.jb12@centrum.sk


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

Facebook postaví v Dánsku datové centrum

ČTK , 20. leden 2017 14:00

Americký provozovatel sociální sítě Facebook postaví v dánském městě Odense nové datové centrum, kte...

Více 0 komentářů

Americký Oracle převezme českou programátorskou firmu Apiary

ČTK , 20. leden 2017 12:00

Americký výrobce podnikového softwaru Oracle podepsal dohodu o převzetí české programátorské firmy A...

Více 0 komentářů

Internetová ekonomika za pět let posílila o 15 procent na 188 miliard

ČTK , 20. leden 2017 07:00

Objem internetové ekonomiky se předloni proti roku 2011 zvýšil o 15 procent na 188 miliard korun. Na...

Více 0 komentářů

Starší zprávičky

Facebook zřídí v Paříži svůj první inkubátor pro začínající firmy

ČTK , 19. leden 2017 14:00

Americká sociální síť Facebook zřídí v Paříži svůj první inkubátor pro začínající firmy, tzv. startu...

Více 0 komentářů

Toshiba prý zvažuje o osamostatnění své polovodičové divize

ČTK , 19. leden 2017 11:00

Japonská společnost Toshiba Corp. zvažuje oddělení svých aktivit v oblasti výroby polovodičů do samo...

Více 0 komentářů

Sněmovna uzákoní pravidla pro informační systémy veřejné správy

ČTK , 19. leden 2017 07:00

Sněmovna zřejmě uzákoní pravidla pro to, jaké funkční vlastnosti mají mít informační systémy ve veře...

Více 0 komentářů

ÚOOÚ za nevyžádaná obchodní sdělení uložil i půlmilionovou pokutu

ČTK , 18. leden 2017 14:00

Úřad pro ochranu osobních údajů (ÚOOÚ) v souvislosti s nevyžádanými obchodními sděleními udělil loni...

Více 0 komentářů