211service.com
Kryptografia może zwiększyć ochronę prywatności w nadzorze telefonicznym NSA
Odkąd w dokumentach ujawnionych przez Edwarda Snowdena zeszłego lata ujawniono kilka programów inwigilacji na dużą skalę w USA, wiele firm i osób fizycznych podjęło wysiłki, aby szerzej wykorzystywać szyfrowanie. Teraz jeden z badaczy Microsoft twierdzi, że narzędzia kryptograficzne mogą być również wykorzystywane w agencjach wywiadowczych do ograniczania inwigilacji, czyniąc magazyny danych i wyszukiwanie danych bardziej szanujące prywatność i odporne na nadużycia.
Badacz kryptografii Seny Kamara , który pracuje w laboratorium badawczym Microsoftu w Redmond w stanie Waszyngton, naszkicował projekt takiego systemu o nazwie MetaCrypt. Pozwoliłoby to analitykom wywiadu przeszukiwać zapisy rozmów telefonicznych, jednocześnie chroniąc je przed wyciekami lub niepotrzebnym trałowaniem. Kamara została zainspirowana do opracowania MetaCrypt po przeczytaniu o bazie danych NSA rekordów telefonicznych, która przechowuje szczegóły wszystkich połączeń wykonanych w ciągu ostatnich pięciu lat za pośrednictwem głównych amerykańskich firm komunikacyjnych, takich jak Verizon (patrz NSA Phone-Record Tracking Troubles Privacy Scholars).
MetaCrypt to zestaw protokołów kryptograficznych, które mogą przez cały czas przechowywać informacje w takiej bazie danych w postaci zaszyfrowanej. Wymusiliby różne kontrole sposobu wykorzystania informacji znajdujących się w środku. Na przykład analitycy byliby ograniczeni do wykonywania tylko niektórych typów zapytań wyszukiwania, a wyniki tych zapytań byłyby jedynymi danymi z kolekcji, które mogliby odszyfrować.
Wraz z innymi w Microsoft, Kamara pracowała od około dekady nad sposobami wyszukiwania zaszyfrowanych danych bez konieczności ich odszyfrowywania (patrz Przeszukiwanie zaszyfrowanej chmury ). MetaCrypt to indywidualny projekt badawczy, nie będący częścią żadnego szerszego projektu Microsoft, a firma odmówiła komentarza na temat pracy Kamary. Ale zaprezentował swój projekt na konferencji Financial Cryptography na Barbados w zeszłym miesiącu ( zobacz slajdy ) i przygotowywany jest dokument techniczny.
POWIĄZANE HISTORIE Zobacz inne artykuły dostarczone przez firmę Symantec:
• Mobilność w przedsiębiorstwie
• Bezpieczni doradcy mobilni
• Studium przypadku: Quest Diagnostics mobilizuje swoich lekarzy i przedstawicieli handlowych
Zgodnie z projektem MetaCrypt, zapisy rozmów telefonicznych byłyby przechowywane w silnie zaszyfrowanej formie. Podobnie jak w przypadku istniejącej bazy danych rekordów telefonicznych, agencje mogą przeszukiwać rekordy, podając interesujący nas numer telefonu. Otrzymywali rekordy pokazujące połączenia wykonane z tego numeru iz numerów dzwonionych z tego telefonu – tak zwane zapytanie z dwoma przeskokami. Jednak zgodnie z projektem Kamary numery zapytań byłyby dostarczane do magazynu danych w postaci zaszyfrowanej, co uniemożliwiłoby komukolwiek odkrycie tego, czego szukano. Zapisy, które wracają, same byłyby zaszyfrowane i byłyby bez znaczenia dla każdego, kto przechwycił je w drodze powrotnej do analityka, który wysłał zapytanie.
Projekt MetaCrypt zawiera również sposób na zapewnienie, że w pierwszej kolejności wykonywane są tylko zatwierdzone wyszukiwania. Generowanie zaszyfrowanego zapytania wyszukiwania, które będzie przetwarzać magazyn danych, wymaga od dwóch analityków i co najmniej jednego przełożonego wniesienia swoich osobistych kluczy kryptograficznych. Kolejna kontrola jest przeprowadzana, jeśli chodzi o odszyfrowanie zwracanego wyniku.
Praca Kamary pokazuje jedynie, że w ten sposób można wykorzystać istniejące metody szyfrowania. Wdrożenie MetaCrypt w systemie obsługującym duże ilości danych wymagałoby znacznej dodatkowej pracy, a wynik końcowy może nie odpowiadać wydajności uznawanej za praktyczną przez projektantów systemów w dużej firmie lub agencji rządowej.
Mimo to propozycja Kamary pojawia się w czasie, gdy program nadzoru telefonicznego NSA jest w ciągłym ruchu. Prezydent Obama powiedział w styczniu, że agencja nie powinna już dłużej prowadzić krajowej bazy danych rozmów telefonicznych i zasugerował, że zamiast tego może to zrobić strona trzecia (zob. Obama obiecuje reformę programu nadzoru telefonów masowych). Następnie w marcu prezydent powiedział, że NSA będzie przeszukiwać rekordy posiadane przez poszczególne firmy telekomunikacyjne. Jednak ta propozycja musi zostać zatwierdzona przez Kongres i na razie obecna baza danych – i jej zapisy z pięciu lat rozmów – pozostają na swoim miejscu.
Bez względu na to, jaką formę przybierze nowy system nadzoru telefonicznego, pomysły takie jak Kamara prawdopodobnie nigdy nie zdobędą większego zainteresowania w amerykańskiej społeczności wywiadowczej, mówi William Binney, były analityk NSA i kryptograf, który od czasu przejścia na emeryturę jest głośnym krytykiem agencji. 2001.
Binney podczas pracy dla agencji prowadził projekt systemu o nazwie Thin Thread. Łączył informacje pochodzące z rejestrów telefonicznych i innych źródeł, ale także przechowywał dane dotyczące obywateli USA w postaci zaszyfrowanej, chyba że zabezpieczono nakaz. Binney mówi, że druga funkcja przyczyniła się do anulowania programu wkrótce po udanym pilotażu. Uznano to za przeszkodę w możliwości przeprowadzania wyszukiwań dowolnego rodzaju, mówi Binney, pomimo faktu, że funkcja ta nie kolidowała z analizą, do której system miał być używany. To było politycznie nie do przyjęcia.
Binney uważa, że dostęp rządu do dużych zbiorów krajowych danych z nadzoru, nawet jeśli są one przechowywane przez osoby trzecie, jest niezgodny z konstytucją. I nie sądzi, że propozycje takie jak Kamara zostałyby dziś mile widziane w amerykańskich agencjach wywiadowczych, pomimo niedawnego zainteresowania opinii publicznej ich działalnością. To dobry pomysł, mówi, ale nadal byłby nie do przyjęcia.