PGP 有什么危险,以至于它的创建者因此被法庭指控?
PGP 被认为是危险的,因为它本可以让苏联间谍和军官计划对西方世界进行核毁灭,而中央情报局在为时已晚之前没有意识到正在发生的事情。
是时候回顾一些历史了。
在第二次世界大战期间,密码学在军事用途中的重要性变得显而易见。能够破解敌方密码,同时拥有自己无法破解的密码系统,被证明是决定胜负的重要军事因素。
在随后的冷战时期的普遍军备竞赛中,各方都意识到了这一点。在密码技术方面占上风被认为是一个战略因素,可以在另一场世界大战中扭转局势。这意味着必须阻止任何从西方世界到东方世界的密码学知识转移。
由于这一学说,密码技术被认为具有军事价值,因此被列为美国军需品清单第 XIII 类。这意味着任何包含加密软件的数据存储介质在跨境移动时都在法律上被视为实弹。
从今天的角度来看,试图通过针对实物商品的出口限制来遏制知识似乎是荒谬的,但它符合冷战时代军事战略家的孤立主义观点。还要记住,这是 70 年代,远在互联网时代之前。这比您能够通过您最喜欢的盗版网站通过互联网获取世界上任何软件的时间早了几十年。将软件从计算机 A 传送到计算机 B 通常意味着将其放在软盘、磁带或(甚至更早的)穿孔卡等物理介质上,而这种物理介质的跨境移动似乎是可控的(至少理论上)。
技术继续前进。80 年代,出现了第一个国际计算机网络,黑客社区开始蓬勃发展。世界变得越来越相互联系,很快就很明显,在地理边界内包含知识是徒劳的。但像往常一样,政治和法律跟不上技术创新,所以当 PGP 在 90 年代出现时,它仍然受制于冷战时期关于密码学出口的法律。它使用的算法是公开的秘密,世界上任何有能力购买调制解调器并拨打长途电话的人都可以使用。黑客将它们纹在身上嘲笑密码学出口限制。但作为一家商业公司,PGP 不得不顺势而为,以将其源代码以印刷形式导出并重新转录的形式找到漏洞。
尽管过去几十年对密码技术的限制有所放松,但其中一些仍然存在。
长期以来,密码学是间谍和军队使用的东西,而且很弱,很多弱点都是通过尽可能保密的算法和方法来暂时修复的。那是通过默默无闻的安全性,这很糟糕,但是,老实说,前计算机时代的算法非常脆弱,以至于它们需要保密。通过默默无闻的安全性大约是可以期望的最好的。
此后,遵循了严格的系统来控制谁可以访问加密技术。由于美国有这些被称为“宪法权利”的漂亮东西,包括“言论自由”,美国政府能做的最好的事情就是收紧边界,即出口管制。
随着计算机和公共研究的出现,密码学领域发生了很大变化,特别是在 1970 年代和 1980 年代。然而,这些规定滞后,军人坚定地遵守严格的规定,因为如果军队知道如何做某事,那就是不惜一切代价保持不动。
因此,当齐默尔曼试图推动 PGP 并将其出口时,它们都落在了他的皮肤上,纯粹是保守主义。菲尔齐默尔曼的立场使案件更加复杂,他公然敌视联邦政府、军队、国家安全局,以及几乎所有表现出丝毫组织的人。他去打架了;他明白了。
导出 128 位对称加密或某些级别的非对称是非法的。PGP 超出了这些限制。这些出口管制法是为什么一些安全公司拥有无尘室团队来构建强大的加密,而没有任何受过美国教育的员工在团队中工作。
从技术上讲,如果您在美国了解了高强度加密,则不允许您在某些国家/地区出口或使用该知识。
它被认为是弹药,因为它可以在战争期间用于保护信息。
根据维基百科,武器出口管制法(在 1990 年代)只允许将弱加密货币出口到美国以外