在全球大規(guī)模秘密監(jiān)控數(shù)據(jù)和監(jiān)聽通話的美國國家安全局正在國際機構參與加密標準制訂,。
盡管這家情報機構提出的加密技術在論證過程中受到廣泛質(zhì)疑和抵制,,但是目前距離成為國際標準僅一步之遙。
【諜影重重】
路透社21日援引多名知情人士的話及內(nèi)部往來電子郵件的內(nèi)容報道,,美方2014年向國際標準化組織推薦國安局開發(fā)的兩款數(shù)據(jù)加密技術,分別名為“西蒙”和“斯佩克”,。參加標準討論的美方代表團成員包括國安局官員,。
國安局方面稱,這兩款加密技術既能保護美國政府部門電腦和通信設備,,又不消耗大量計算能力,。國安局希望這種技術能被與政府做生意的企業(yè)采用,如果被定為國際標準,,實現(xiàn)這一目標的可能性將增加,。
但是,由于國安局承包商前雇員愛德華·斯諾登曝光了“棱鏡”大規(guī)模監(jiān)控項目,,參加國際標準化組織技術討論的許多專家對美方的動機產(chǎn)生懷疑,,擔心國安局開發(fā)的這兩項技術有“后門”,。這些專家在往來電子郵件和論證評價中表達了這一憂慮。
即使來自美國盟國的專家也對國安局加密技術的安全性存有疑慮,。日本代表團團長松尾慎一郎(音譯)說,,美方2014年提交方案之初,多個國家的專家就提出保留意見,。以色列代表團成員,、海法大學計算機科學教授奧爾·鄧克爾曼說:“我不信任設計者?!?/p>
被問及國安局自身是否能破解這兩項加密技術時,,國安局方面沒有明確回答,只是告訴路透社記者:“我們堅信它們的安全性,?!?/p>
國安局還表示,這是兩項“防御性”技術,。但是,,曾領導國安局防御性加密技術開發(fā)部門的柯蒂斯·杜克斯告訴路透社記者,他的部門沒開發(fā)過“西蒙”和“斯佩克”,,因為相似加密技術已經(jīng)存在,,“有理由質(zhì)疑這兩項技術是否必要”。
杜克斯領導的部門已經(jīng)解散,,他今年早些時候退休,。
這種不信任還源于本世紀初國際標準化組織通過的一項同樣來自美國國安局的加密技術。2007年,,業(yè)界專家發(fā)現(xiàn),,這項技術可能暗藏“后門”,理論上能幫助美國國安局在不被發(fā)現(xiàn)的情況下截獲通信內(nèi)容,。路透社報道,,美國政府曾向美國RSA網(wǎng)絡安全公司支付1000萬美元,把這項加密技術嵌入一種在世界范圍內(nèi)使用的軟件開發(fā)工具,。