我如何向非技术朋友解释“密码学很好”?

信息安全 密码学 数据泄露
2021-08-19 22:40:24

那起巴西政府逮捕了一名 Facebook 副总裁的案件之后,原因是端到端加密以及 WhatsApp 上没有服务器存储消息以证明与毒品案件的联系,我的朋友开始讨论什么是密码学变得很常见以及为什么我们应该每天使用它。这同样适用于 FBI 闯入的 iPhone 恐怖分子加密案。

对于非技术人员的朋友来说,很容易理解密码学的基础知识。我已经设法向他们解释了基础知识,公钥x私钥,什么是通信过程中的端到端加密(您的数据未加密存储,但在数据交换过程中被“加扰”),所有核心概念无需输入更多技术词汇,如 AES、MD5、SSL、PGP、硬件加密加速、TPM 等。他们喜欢在手机上进行加密,但他们总是提出以下概念:

如果在我们的世界中没有密码学可以抓住恐怖分子/犯罪分子,我不会责怪政府和公司的数据监视,也不会责怪我们的通信/数据存储中缺乏密码学。

我解释说这种观点有些扭曲(因为刀可以用来犯罪,但它的主要用途是作为工具),但我没有引起他们的注意。

有没有最好的方法来解释密码学对我们现代世界的最终用户的价值?(斯诺登和阿桑奇的故事对他们来说也像是童话)。

纲要:一些迄今为止不起作用的解释/概念:

  • 你会让政府有一份你家钥匙的副本吗?

    人们倾向于将数据与房屋访问隔离开来,他们显然会说“不,我不希望政府拥有我的房屋钥匙副本并看着我做私人事情。但如果他们正在寻找恐怖分子/犯罪分子,那就是可以打破门”。对他们来说,这没关系,因为他们不会在你大便时闯入你的房子。加密世界中“万能钥匙”的存在对他们来说很好。“我的信息是加密的,但如果发生恐怖主义/犯罪,它可能会再次变成明文”。

  • 你会让别人根据你在网上做什么来追踪你的生活吗?

    “但谷歌已经根据电子邮件和搜索做到了……”。这主要让我感到震惊,因为他们“随波逐流”,而且他们不关心数据挖掘。更糟糕的是,人们往往过于信任谷歌。

  • 你的通讯隐私怎么办?如果你和你的男(女)朋友说脏话怎么办?.

    “我不谈论会伤害他人的事情(从犯罪角度来说),所以,我不介意被 MITM'ded。”。同样,如果记录了有关他们的性行为的对话,如果其目的是调查他们所在城市的犯罪活动,这对他们来说很好。

  • 刀悖论

    您可以从他们的脸上看出这是一件好事,但相反,他们说“刀并不像在犯罪分子之间交换秘密信息那样危险,所以,刀有时被犯罪分子滥用是可以的”。

4个回答

“如果缺乏加密可以让 FBI 抓获恐怖分子,那么缺乏加密就会让犯罪分子掠夺你的电子邮件并掠夺你的银行账户。”

这里的理性点是技术在道德上是中立的。加密不会因攻击者在道德上是正确的而防御者在道德上是错误的而不同,反之亦然。

无论如何,这都是出于恐惧的言论,所以不要使用逻辑;就个人而言,谈论最让人们害怕的事情。人们最害怕他们的钱。

我会接受他们的论点并将“密码学”替换为“我们房子上的锁和钥匙”,看看他们是否仍然同意:

如果更多的恐怖分子和罪犯会因为我们的房子没有锁和钥匙而被捕,我不会责怪政府和公司在我们家中进行无证搜查。

用问题来解释:你拉屎时会关门吗?为什么?每个人都拉屎,你在那里没有做任何特别的事情,所以你有什么要隐藏的?

如果有人在市中心的马路中间留下一堆便便,这是否意味着我们都必须打开门便便?仅仅因为那堆便便聚集在浴室里?

我还没有看到有人提到的是:

普通罪犯比恐怖分子要普遍得多。

虽然加密可能会帮助恐怖分子逃避 FBI(无论如何,有一段时间),但它也有助于保护免受普通犯罪分子的侵害,这些犯罪分子想要窃取您的钱并为自己的目的劫持您的计算机。

问题是,您是否会具体放弃普通罪犯的安全,以便政府理论上可以获得有关恐怖分子的一些信息,而他们很可能还是可以通过其他方式获得?

要记住的另一件事是:

事件越罕见,它的新闻价值就越高。

如果恐怖袭击如此普遍以至于只在报纸封底的单个段落中被提及,那么也许是时候重新考虑了。但事实并非如此。西方世界任何地方的袭击都是几天甚至几周的头版新闻,正是因为它的罕见性。


密码学保护了日常生活中的许多事情,如果你向他们提出问题,其中一些人会拒绝生活。它远远超出了恐怖分子互相聊天的范围。

你的朋友会放弃网购吗?自动取款机?信用卡和借记卡?下载软件更新 - 不仅适用于您的计算机,还适用于客机的航空电子设备?这些东西依赖于密码学,没有它是不安全的或不可能的。

有时有人争辩说,政府可以简单地获得加密的万能钥匙或后门。但这行不通。如果为政府创建了这样的后门,那么它就是一个安全漏洞,犯罪分子也可以访问。具有讽刺意味的是,有人在为执法部门创建的移动电话系统中使用了后门来监听希腊政府高级官员的电话您可以确定其他犯罪分子正在利用已经存在的后门,并且没有被抓到。