加密战争:欧盟国家决定解密的解决方案

2020-12-15 00:07:56

欧盟成员国内政部长已经对"尽管加密"尽管加密"通过加密的安全性和安全性;却引起了有争议的结论。在周一的虚拟会议上通过而无需进一步讨论。尽管商界,科学界和民间社会进行了大规模抗议,但他们还是批准了德国理事会主席任期的最终草案,该草案将于年底到期。

11月24日最终版本的核心是这样一种想法,即安全当局应该并且可能以某种特殊方式对纯文本格式的加密数据进行访问。在正在进行的加密战争中,诸如NSA和GCHQ之类的秘密服务通过所谓的五眼协会和FBI传播了这一想法。

根据官方解释,关于前门和后门以及通用或重复密钥的争论已经持续了多年,因此不应为服务或技术的所有其他用户造成根本性的安全缺陷。技术人员指的是这样的"神奇解决方案"但进入了童话世界,因为"有点加密"不在那里。

该委员会仍希望依靠诸如Apple,Facebook,Google,Threema,Signal或WhatsApp之类的服务提供商的帮助来解密电子通信。 "决议指出,加密是保护政府,行业和社会的基本权利和数字安全的必要手段。但是,与此同时,欧盟必须确保安全和刑事司法领域的主管机构" -包括秘密服务-他们的"法律权力"运动和"在线和离线我们的社会"保护公民

决议标题中已经固有的这种矛盾性贯穿于整个文档。 "显然,加密技术使各方受益,"政府官员说。 "不仅电子设备和应用程序越来越多地被编程,使得它们默认情况下对存储的用户数据进行加密"。越来越多的通信渠道和数据存储服务也将通过端到端加密得到保护。

根据该宣言,现代社会的数字化也带来了#34;某些弱点和为犯罪目的剥削的可能性#34;。例如,罪犯可以"使用为合法目的而设计的现成的传统加密解决方案"进行他们的行动。同时,执法部门越来越依赖于获取电子证据,以有效地打击恐怖主义,有组织犯罪,儿童性虐待和各种其他网络犯罪。

因此,无论当前的技术环境如何,根据理事会的看法,必须通过合法的访问来维护主管当局的权力(第34号)。可能有必要制定法律,使这些能力也可以在实践中实现。这些必须与#34;完全符合正当程序和其他保证以及基本权利"。必须仔细权衡不同的利益。

根据宣言,欧盟现在热衷于与#34;与包括研究和科学在内的技术部门进行积极对话。一方面,确保使用强大的加密技术和网络安全非常重要。另一方面,安全机构应该"在充分尊重基本权利和相关数据保护法律的情况下合法且有选择地访问数据"。为此,"技术解决方案"与基本权利兼容。必要。

该文件模糊地指出,“可以”进一步评估建立适当的欧盟范围内监管框架的需求。显然,这旨在表明,对于将来的立法步骤,不再绝对需要进行额外的分析。最重要的是,汇集欧盟所有国家,机关和机构的努力。 A"统一规定的技术方案,用于访问加密数据"安理会认为这不可行。

联邦政府以较早的草案引发了批评浪潮,但最近只是改变了文本的细微差别。内政部为这一进程辩护,指出使用状态特洛伊木马绕过加密非常耗时,因此通常不切实际。除其他事项外,联邦和州政府的数据保护会议已决定拒绝访问请求。安理会决定建议的"加密解决方案的侵蚀"起反作用,并且容易被犯罪分子和恐怖分子规避。 GesellschaftfürInformatik曾抱怨:该倡议不仅危害信息自决,而且危害公司和商业秘密。

欧盟委员会已经以其反恐议程支持了安理会宣言。她现在想探索用于访问纯文本消息的解决方案,尤其是在防止滥用报告传播方面,但是迄今为止,IT安全专家认为不合适。她在" Mittelweg"附近关闭了后门。不是。欧洲刑警组织已经根据德国黑客机构Zitis的模型运行了一个解密平台。