移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

硅谷与美国当局的暗战 数据安然争斗由来已久

时间:2014-01-22 11:50来源:TuZhiJiaMi企业信息安全专家 点击:
***登的延续爆料和棱镜门的延续暴光让美国与世界、乃至本国平易近众、企业、机构之间关于数据安然的争辩变得更加白热化。可是一场看似突进其来的数据安然争斗背后却隐躲着一段不为人
Tags数据安全(840)美国(5)硅谷(1)  

  ***登的延续爆料和棱镜门的延续暴光让美国与世界、乃至本国平易近众、企业、机构之间关于数据安然的争辩变得更加白热化。可是一场看似突进其来的数据安然争斗背后却隐躲着一段不为人知的汗青,而这段汗青恰是美国信息手艺的发源地硅谷与美国当局之前悠长暗战的缩影。

  可以不夸大年夜的说,美国当局与“信息期间”的数据安然争斗由来已久。

  揭开暗战的启事——棱镜门事务

  2013年6月6日,《华盛顿邮报》的记者给苹果、Facebook、谷歌、雅虎等互联网公司的鼓吹部门打往了德律风。之前一天,英国报纸《卫报》刊发一则报导震动了美国人:电信巨擘Verizon自愿向美国国安局提交了一个数据库,里面含有颠末该公司收集拨打的每通德律风。

  写这则报导的是记者格伦·格林沃尔德(Glenn Greenwald),爆料内容则来自一名29岁的IT参谋爱德华·***登(Edward Snowden)。后者已带着数十万份记实着国安局奥秘项目详情的文件分开了美国。

  ***登掌控的文件显示,一些互联网公司授权给国安局和联邦查询拜访局,让他们直接拜候本身的办事器,并获得此中的音频、视频、照片、电子邮件和文档。

  当局力劝格尔曼不要透露这些科技公司的名字,但格尔曼觉得这很是首要。“透露这些公司的名字,会让美国人切身感触感染到此事的严重性。”他说。

  所以,6月6日,《华盛顿邮报》的一组记者打德律风联系这些科技公司,请他们对此事颁发评论。

  一场威胁到行业根底的连锁反应就此拉开序幕。在接下来的几个月中,这个话题一向在新闻中高居头条,并且也是高科技界的首要话题。

  灰色地带由来已久

  多年以来,这些科技公司的关头政策标题问题,就是在保护用户的隐私vs基于用户小我资料为他们供给更好办事之间掌控奥妙的均衡。当然有些争议,也存在法令灰色地带,但跟着时候的推移,这些公司仍是获得了大年夜致的均衡,他们也是以得以继续成长强大年夜。

  在接到《华盛顿邮报》记者德律风的那一刹时,这类均衡就被打破了。高科技界被抛到了一个疆场上,这件事可不是Facebook过度分享信息,Gmail中的告白太诡异那么简单。在随后的几个月里,为了互联网的前程,这些高科技公司将不克不及不跟美国当局开战。

  袒护与辩驳步履在***面前衰弱无力

  这些科技公司发了律师函,否定他们授权让美国当局直接拜候本身的客户数据。但复杂的处地点于,他们确切介入了(常常是在不甘心的环境下)一个当局项目:假定一个奥秘法庭号令他们供给数据,他们就会照办。

  并且这些公司还不克不及谈论这些细节,一则是因为法令避免他们周全透露这些环境,二则是因为他们也不知道这个项目标运作细节。

  所以这些科技公司否定介入棱镜项目标表态,被大年夜家视为了公关手法。

  他们几近没有时候来肯定若何予以置评,奥巴马总统就介入此事了。当然奥巴马含蓄地证实了这个项目标存在(并训斥泄漏它的行动),他说,“互联网和电子邮件监听勾当的对象,不包含美国公平易近和任何栖身在美国的人。”

  这个说法可能让一些美国人感应安抚,但对高科技行业却没有任何帮忙。苹果、Facebook、微软和雅虎的大年夜大都用户都不是美国公平易近。此刻外国用户和外国监管机构(好比欧盟的监管机构)开端感觉,利用美国的办事就相当因而直接向美国国安局供给数据了。

  科技公司也曾抗争

  雅虎曾质疑棱镜项目要求公司供给用户资料的做法是背宪的,并在FISA法庭上据理力争,成果倒是一场徒劳。他们被奉告:这个做法是合法的,假定公司不合作,就会被指控为鄙视法庭。

  该做法可能会获咎一些大年夜型高科技公司,但在手艺方面却不会带来太***烦。一般来讲,公司会把要求供给的数据转移到当局具有的专用设备上。在某些环境下,当局乃至会把这些设备托管在公司。

  其他科技公司也做了一些小小的抵当。 Twitter的法令总参谋说:“当局可以要求我们提交信息,但不克不及强求信息的供给编制。你可让这个过程变得很等闲,也可让它变得很坚苦。”谷歌暗示,他们也曾以某个要求“过于宽泛”为来由进行过推委。

  抵偿标题问题也供给了奥妙的抵当手段。按照FISA的要求,假定公司提交了信息,当局要供给费用上的抵偿。谷歌暗示没有找当局收过费。

  但也有公司暗示,他们把这当作一种编制,来限制当局的要求。“开初,我们感觉我们不该该为这件事收费,”这家公司的高管暗示。“然后我们意想到,这是一个迫使他们三思而行的好编制。”

  可是毕竟来讲,有更大年夜的经济念头在鞭策他们跟当局合作。“大公司跟当局之间有良多营业来往,”一家大年夜型科技公司的高管指出。“你很难跟当局官员这么措辞:‘我们正在这件工作上跟你们开战——别的,阿谁4亿美元合同可以给我们吗?’”

  更可骇的争相——征询科技公司只是概况手段

  10月,***登又暴光了国安局的别的一个项目:在没有征得科技公司的合作,也瞒着他们的环境下,国安局汇集了他们数百万用户的地址簿数据。

  这个项目标代号是Muscular,《华盛顿邮报》对它进行了具体介绍:美国国安局及英国当局通信总部若何进侵谷歌和雅虎数据中间的内部光纤,截取他们的用户信息。

  从某种意义上说,这则报导解开了困扰科技公司好久的一个谜团。“我们终究明鹤产生了甚么事。”微软首席法令参谋布拉德·史姑娘说。“之前的报导说国安局具有海量数据,而微软和科技业同业只提交了少量数据。这类矛盾让我们百思不得其解,此刻总算是大白了。”

  弱肉强势的期间 观点毕竟是观点

  “这不是这些公司的错误。他们也是***这么做。美国当局有责任在国表里为这些公司供给撑持。这才合适美国的最好好处。我们不希看这些公司损掉经济能力和优势。这是为了美国的将来着想。”

  你可能觉得说这番话的是谷歌、Facebook 、微软、雅虎的讲话人,但其实它却出自国安局局长基思·亚历山大年夜将军之口。但是,他仍然对峙觉得这些项目是合法的、需要的,并且尊敬了公平易近隐私,即便它们已伤及了科技公司。

  雷·奥齐是Lotus Notes的发现者,也是最早倡导利用强大年夜加密编制的人之一,他说:“我之前太无邪,一向感觉美国略微纯净一些,感觉我们获得信息的过程是朴重的。当局会向公司提出获得信息的要求,其范围也不大年夜。但后来我复苏过来,发现我们跟其他国度也差不多。”

  做本身的强者 主动出击永久是最好的抗争

  因为财力和人力的启事,小我、企业想要匹敌复杂年夜的机构、当局乃至是国度时常常达不到很好的结果,也常常以卵击石狼奔豕突。而这个现象正产生在现代国际信息安然情势中也是不争的事实。

  可是有不公允的处所就有抵挡,而抵挡需要的根本除凝集更多人的力量以外,化被动为主动,自立自强也是关头。而在信息安然范畴,想要自立自强,主动出击就必需从信息安然防护的本源做起,操纵矫捷的加密手艺及其软件进行数据安然防护才是最好的选择。而当今,能完美连络矫捷且本源这两大年夜需求的加密手艺非国际进步前辈的多模加密手艺莫属。

  多模加密手艺采取对称算法和非对称算法相连络的手艺,在确保了数据本源防护质量的同时,其多模的特点能让用户自立地选择加密模式,从而能更主动、更矫捷的应对各类安然威胁,包含来自当局的威胁。

  其实有一个事实我们必需体味,只要我们还身处信息期间,小我、企业乃至是国度的信息、数据的价值就会不竭进步,对它的争夺就永久不会遏制。而作为最底层的小我、企业来讲,想要呵护本身的数据安然,就必需主动出击,而采取矫捷且本源的加密软件就是不错的选择!

------分隔线----------------------------

推荐内容