在之前舉辦的2016年RSA大會上,眾議員Michael McCaul表示支持一項加密委員會法案,該法案可能會促成數字安全McCaul-Waerner委員會的創建。
McCaul是眾議院國土安全委員會主席;參議員Mark Warner與McCaul合作制定該法案,該法案還得到參議員Ron Johnson的支持。
“世界已經改變,我們不能簡單地靠轟炸來取勝,”McCaul稱,“壞人正在我們國家以外的地方行動,這些國家本身可能也在對我們進行攻擊。”在問答環節,McCaul補充說,“我認為對于這個‘going dark’(陷入黑暗)的問題應該有技術解決方案。”
他說道:“保護國家安全和數字安全的挑戰都很復雜,蘋果公司與FBI的爭議則體現了一個更大的問題。但我們幾乎可以肯定這種情況在重復發生,除非這個問題能得到解決。”
陷入黑暗:折衷的解決方案
對于蘋果公司與FBI針對解鎖槍擊案疑犯的iPhone手機的沖突中,該法案被視為妥協措施。
該法案的目標是:創建一個無黨派咨詢委員會,由技術行業、情報界和隱私倡導領域的專家組成,共同研究訪問加密數據相關的問題。該委員會可建議解決方案(可能以立法的形式)來回答這個問題:我們如何保護數據安全,同時保護國家安全?
根據McCaul和Warner發布的文件,他們“呼吁建立獨立的數字安全委員會來聯合所有利益相關方,該委員會的目標是為維護隱私和數字安全提出建議,同時尋找方法來防止犯罪分子和恐怖分子來利用這些技術以逃避法律制裁。”
McCaul問道:“我們如何能夠保衛國家的安全,同時保護我們私人數據的安全?”
他還呼應海軍上將Michael Rogers的評論,指出去年對烏克蘭關鍵基礎設施的攻擊,更多這樣的攻擊即將到來。
他表示,美國需要這方面的組織共享和合作。
加密控制,但沒有槍支控制?
在問答環節,一位觀眾詢問政府如此重視控制加密而對槍支沒有控制,收獲了大家的掌聲。McCaul回答說:“恐怖分子選擇的武器是AK-47,”而美國政府也沒有辦法控制全球黑市對這些武器的銷售。
“你會怎么做來制止?”McCaul補充說,如果無法通過法庭命令來訪問通信消息,這會讓阻止攻擊的工作變動更加困難。他指出,最近“陷入黑暗”問題在巴黎發生:“我們看不到攻擊者在做什么,因為他們在使用端對端加密。他們在利用這種黑暗空間,這對我們是很大的挑戰。”
供應商對“陷入黑暗”解決方案的反應
“作為安全供應商,我們第一優先工作是保護我們的客戶,”移動應用安全公司Appthority公司聯合創始人兼總裁Domingo Guerra本周早些時候告訴SearchSecurity,“這是否意味著走自己的路,讓政府工作更難?不是,但這意味著盡可能地阻止壞人。最終,對于其他類型的數據,加密是一個看門人。”
“現在技術已經快速發展,有些東西根本無法被破解,這可能會阻止執法機構獲得訪問,”Guerra稱,“但我相信更重要的事情是保護所有消費者,而不是設置后門,或規避方法。”
“事實是,如果我們作為安全公司被迫添加程序來打敗我們自己的軟件或硬件,那么,不受這些法律管制的海外供應商將會提供比我們更好的產品,我們將會失去市場份額,我們現在已經看到這種情況的發生,”Guerra稱,“在斯諾登事件后,我們看到很多歐洲政府客戶擔心我們的數據會被美國國家安全局訪問,或者他們的數據很容易被NSA訪問。所以,很多安全公司不得不在歐洲建立數據中心,或者將數據放在國外,這樣更加安全。”
“這是對企業的影響,”Guerra總結道,“如果我們想要在安全方面領先,我們必須部署最佳方法來保護客戶的數據。”