互联网上的强密码学是否合法?

信息安全 密码学 合法的
2021-08-20 22:30:20

在许多国家,强密码学是非法的这意味着您必须以这样一种方式存储您的用户的数据,该国家的政府总是可以解密它。如果你不这样做,你就是罪犯。

假设,某人是某个安全软件(即时通讯软件、磁盘加密等)的作者,该软件利用强大的安全性,没有任何政府漏洞,并且加密密钥确实只属于客户端,因此作者无法提供任何解密方法,而无需更改整个系统的架构。该软件在网络上出售或以其他方式分发,在作者居住的国家/地区这样做是合法的。假设这个软件变得如此流行,甚至本拉登也决定使用它。

据我了解,只要作者越过强密码学是非法的任何国家的边界​​,被指控帮助恐怖分子,例如,针对本拉登的法律案件正在那里处理并且您的密码产品是保护恐怖分子的数据。那是对的吗?

所以,从技术上讲,如果你发明了一把刀,而有些刀既可以用来切面包又可以用来杀人,你就可以了。但是如果你发明了密码学,它可以为好人和坏人的隐私服务,你有麻烦了吗?

2个回答

实际上,尽管有几个国家可能会因为您在该司法管辖区创作非法产品而逮捕您,但他们这样做违反了国际法。警告:我不是律师,但经常处理有关安全工作的国际法规,实际情况如下:

我可以很高兴地编写一个加密产品(好吧,它可能不是很好,因为我不是密码学家,但无论如何)我会在互联网上流行 - 在我的国家完全合法。

(不久前美国的情况并非如此——问题在于出口,因为美国政府认为他们可以控制强加密货币。这是无稽之谈,因为全球其他国家也在开发强加密货币,最终放宽规则是由像齐默尔曼这样的人所强迫的,他们出口带有算法的书籍 - 这些算法在美国受到“言论自由”的保护。尽管如此,一些强大的加密货币仍然算作弹药......)

但无论如何,除非您的特定国家/地区有出口限制,否则您可以在网络上弹出加密代码。(一些严厉的国家,例如美国,可以向其居民施加压力,要求对某些类型的数据实施访问控制,以试图阻止被禁止的国家访问这些数据,但实际上,如果互联网上有一些东西,它在互联网上)

可能会因为您在您自己的国家/地区合法的互联网上提供代码而逮捕您的国家/地区只能在您在自己的土地上并且违反所有国际指导的情况下这样做。例如,我正在考虑那些可以逮捕你的国家,因为你对当权者说错话——这无论如何都违反了大多数人权立法。

"该软件在网上销售或以其他方式分发,并且在作者居住的国家/地区这样做是合法的。假设该软件变得如此流行,甚至本拉登也决定使用它

这取决于您拥有的软件许可证。我所知道的是,您不允许将产品运送到伊拉克(大约在 2003 年),例如,具有强加密的产品,实际上您可能因此而入狱。我从来没有免费的软件并且如此受欢迎,以至于它在被禁止的国家使用,但我强烈建议你不要让它成为可能。

...........