一家美国加密公司能否将美国政府拒之门外?Kan een Amerikaans bedrijf met encryptie de Amerikaanse overheid buiten de deur houden?
即使是部分美国背景的公司也可能被各种手段强制向美国政府交出数据,且白宫一纸通知即可停止服务而无需司法审查。任何纸质协议都无法解决这一问题,荷兰政府律师也持同样观点。文章探讨了加密技术是否能为非美国用户提供一条抵御美国政府数据索取的出路。
现在很清楚,即使是只有部分美国背景的公司,也可能通过各种手段被迫将我们的数据移交给美国政府。
此外,只要在 Whitehouse.gov 上发布一个通知,服务就可能被终止,而且该通知无需经过任何司法审查。
对于这两点,仅凭一纸合同是无能为力的。没有任何特殊协议能让你摆脱这个问题(国家法务官也是如此认为的)。
但是,有时人们还希望通过特殊的加密技术来保持数据的私密性。但这确实是一个相当大的挑战。例如,计算机必须能够在邮箱中进行搜索以找到正确的邮件。但如果邮件被加密了,这种搜索就无法进行——服务器上的索引器根本看不到邮件的内容。
因此,像 Microsoft Double Key Encryption (DKE) 这样的“特殊加密”使得正常工作几乎变得不可能。而且 Microsoft 自己也不推荐它:“DKE isn’t for every organization, nor for all of your data. As mentioned, Double Key Encryption is intended for your [5%] most sensitive data that is subject to the strictest protection requirements. You should do due diligence in identifying the right data to cover with this solution before you deploy. In some cases, you might need to narrow your scope and use other solutions”。
为了对数据进行有意义的处理,服务器必须查看未加密的数据,哪怕只是非常短暂的一瞬间。而在那一刻,美国法律就适用了。
举个具体的例子,Solvinity 为司法与安全部提供安全服务。作为其中的一部分,Solvinity 会解包 J&V 的互联网流量,去除加密,并检查是否发送了恶意软件或病毒。因此,Solvinity 的服务器可以读取未加密的流量。对此除了关闭该服务外,别无他法。
缓解措施
有各种各样的方法可以让员工更难查看那些未加密的数据。但系统管理员最终对服务器拥有完全的控制权,试图阻止管理员管理服务器,就像试图不让水变湿一样。
当然,你可以竭尽全力让系统管理员(偷偷)获取数据的访问权限变得非常困难。但与此同时,管理员能进行的管理工作也会越来越少——他或她只能费尽九牛二虎之力才能看到发生了什么。有些问题就根本无法再进行调查了。这就好比让一位蒙着眼睛、双手被绑在背后的医生去工作。这可不是件容易的事。
简而言之,在实践中,不可能以这样一种方式处理数据:既能让(受美国指使的)系统管理员无法访问未加密的数据,又能让他继续执行管理任务。
有时人们也主张“干脆把敏感数据单独分开”,但这在实践中是行不通的:人们往往直到很晚才意识到数据其实是敏感的。
论证
在关于这个主题的讨论中需要仔细辨别。人们经常拿理论上的解决方案(见下文)来当挡箭牌,而这些方案实际上根本无法应用。或者更现实地说,它们根本就不会被应用,因为它们极其复杂、昂贵且缓慢。
那些声称能够将美国人排除在外(按照美国的规则)的人,必须具体说明他们是如何做到的,以及他们将如何为此买单,并且一切是否还能正常运作。
理论上的解决方案
学术界正在研究“Confidential Computing”,在有限的条件下,它可以在没有人看到的情况下处理某些数据。但在实践中,这并不成功,例如,他们假设系统管理员没有螺丝刀。而实际上他们恰恰有。
人们还提出了 Homomorphic Encryption 来搜索加密数据,但在实践中,对于我们所需/使用的应用来说,这仍然不可用或无法实现。在相信这种事情之前,要求看一个演示,并带一个经验丰富的技术人员去观看那个演示。
总结
如果有人说“通过自带密钥管理”可以将美国政府排除在由美国管理的服务器之外,这几乎总是不正确的。如果这是正确的,那通常只是租用一台简单的虚拟服务器,而你本可以在非美国公司那里以更少的压力租用同样的服务器。因为那样你就不需要复杂的特殊加密来让管理员所在国家的政府无法访问该计算机。
需要完整排版与评论请前往来源站点阅读。