所以要立即明确:我认为重新设计现代加密以包括政府“后门”,总的来说,这是一个非常糟糕的主意,原因有很多。我也不(FWIW)实际上认为法律会真正颁布,当一切都说了又做了(无论如何在美国)。但我的问题不是加密辩论的政策或政治方面;这是一个更有趣的技术方面。
撇开你是否应该这样做不谈,你能否调整当前的主要加密标准和实施,以允许一个授权第三方(例如美国政府)监控甲方和乙方之间的加密通信并解密这些对话而不必这样做另一个未经授权的第三方也更容易这样做?
在过去的几周里,我阅读了太多的陈述,基本上无法回答:“不。没有机会。” 但通常不清楚该答案是否意味着(a)在不从根本上削弱通用加密的情况下无法进行此类修改,或者(b)技术壮举可能是可行的,但“授权”政府将不可避免地失去控制他们拥有的任何秘密,并允许坏人自由支配个人和组织信息。
我仍然记得 1990 年代美国国家安全局试图通过密钥托管系统在Fortezza/“clipper 芯片”计划中开始这样做的失败。除了政府使用之外,它完全没有任何用途。而且据我了解,密钥托管无论如何都不能真正具有足够的可扩展性以供今天使用。当然,创建“后门”加密很容易......如果你不担心削弱加密与每个攻击者. 但是,如果这些方法不可行,是否有任何替代技术方法(从 30,000 英尺的技术细节层面观察事物)可用于创建加密系统/实现与当前的加密系统/实现一样强大,以防止“未经授权”的第三方解密。或者这真的——就我们目前的知识而言——是不可能的?