0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟将破解WhatsApp等通讯服务的端到端加密数据

如意 来源:新浪科技 作者:新浪科技 2020-11-23 17:41 次阅读

据报道,在巴黎、维也纳、尼斯发生一连串恐怖袭击之后,欧盟(EU)似乎正在为打击已接受端到端加密数据的行动做准备。在本月早些时候发表的一份联合声明中,欧盟成员国内政部长呼吁各国元首“慎重思考数据加密问题,以便主管部门能够合法收集和使用数字证据。”

在这份声明发表之前,有几份关于加密数据的欧盟内部文件遭遇泄露。最开始是由Politico发布的一份声明,提出了反对端到端加密的一些措施,并以此作为打击虐待儿童内容的一种方式。声明中说道:“对于此类非法内容的打击是争议最小的。”

端到端加密(End-to-end encryption)是一些应用程序和服务(包括WhatsApp、Signal和Facebook Messenger)使用的一种安全工具,旨在提供更高级别的隐私保护服务。

使用端到端加密工具发送的信息在离开发送者的手机电脑之前会被加密,使用的密钥是交换双方设备的唯一密钥。即使这些信息在传输过程中被黑客或政府机构截获,这些信息也是不可读的,因为只有来自发送方和接收方的设备才能解码这些信息。

这种保密形式给试图监控犯罪团伙通信情况的国家带来了一个问题:只有当你真正能够读取非法信息内容时,拦截非法信息的能力才是有用的。

欧盟的一名发言人表示,长期以来,欧盟立法者一直在公民隐私权和警察机构工作范围之间寻求更妥善的平衡。

欧盟成员国已经在多个场合“呼吁采取解决方案,允许执法部门和其他主管部门在不禁止或削弱加密的情况下合法获取数字证据。”

正如7月安全联盟策略(Security Union Strategy)所述,欧盟选择支持这样一种方式:“既保持加密在保护隐私和通信安全方面的有效性,又能对严重犯罪和恐怖主义做出有效回应。”

欧盟反恐协调员吉尔斯·德克尔乔夫(Gilles de Kerchove)试图通过避开“后门(back-door)”的方式来达到这一目的,他认为这是与“前门(front-door)”相对应的方法,即与第三方加密提供商展开正式合作,而不是在尚未获得其同意的情况下擅自行动。

而隐私教育评论网站ProPrivacy的研究员雷·沃尔什(Ray Walsh)却表示,这种方法时不可能的。他在接受媒体采访时表示:“无论你是选择将一个专门开发的辅助接入点称为‘前门’还是‘后门’,其结果都是消除了数据所有权和访问控制,这将会不可避免地会导致一个根本性的漏洞。”

他补充说:“部长们想要鱼与熊掌兼得,但他们似乎不明白,也不想承认,这是不可能的,而且这种行为会有意识地造成数据加密系统的脆弱。如果这类立法获得通过,那么普通公众将会受到极大损害。”

伦敦国王学院(King‘s College London)的德语区、欧洲与国际研究讲师亚历克斯•克拉克森(Alex Clarkson)指出,类似这种正在讨论中的措施“已经成为政府议程中持续进行的一部分。”

但他和沃尔什都强调,目前还只是讨论而已。

克拉克森将这些提议简单地描述为“官僚机构正在做什么”,是由一系列决策组成的政治“愿望清单”中的一部分。他表示:“这些系统中的某些部分会催生一种冲动,而系统的另一部分会对这种冲动进行制衡。但这并不一定意味着,他们会选择这些决策。”

尽管如此,沃尔什还是担心这种所谓“后门”的方式会引起争论。他说:“这将给国家安全和数据隐私带来问题,但实际上却并不会降低犯罪分子找到秘密通信方式的可能性,比如通过暗网或其他加密方式。”

他表示:“在任何自由开放的社会中,能够进行私下的自由交流是一项基本人权。剥夺公民在不被观察的情况下分享信息的能力,将导致更大程度的自我审查,使人们无法行使言论自由的权力。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 欧盟
    +关注

    关注

    0

    文章

    136

    浏览量

    16139
  • APP
    APP
    +关注

    关注

    33

    文章

    1565

    浏览量

    72329
  • 数据加密
    +关注

    关注

    0

    文章

    50

    浏览量

    12693
收藏 人收藏

    评论

    相关推荐

    连接视觉语言大模型与自动驾驶

    自动驾驶在大规模驾驶数据上训练,展现出很强的决策规划能力,但是面对复杂罕见的驾驶场景,依然存在局限性,这是因为
    的头像 发表于 11-07 15:15 80次阅读
    连接视觉语言大模型与<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>自动驾驶

    InfiniBand网络解决LLM训练瓶颈

    的,这需要大量的计算资源和高速数据传输网络。InfiniBand(IB)网络作为高性能计算和AI模型训练的理想选择,发挥着重要作用。在本文中,我们
    的头像 发表于 10-23 11:26 230次阅读
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>InfiniBand网络解决LLM训练瓶颈

    测试用例怎么写

    编写测试用例是确保软件系统从头到尾能够正常工作的关键步骤。以下是一个详细的指南,介绍如何编写
    的头像 发表于 09-20 10:29 300次阅读

    InRouter路由器与中心OpenVPN服务器构建OpenVPN的方法

    ,使得OpenVPN成为中小型企业及个人的VPN首选产品。OpenVPN的大致工作原理就是在服务器端和客户之间搭建一个独立于当前网络环境的加密通道,
    发表于 07-26 07:26

    服务端测试包括什么类型

    服务器端应用程序进行的一系列测试活动,以确保其功能、性能、安全性和可靠性满足预期要求。这包括对后端逻辑、数据库、API、中间件组件的测试。 2. 服务端测试的类型 2.1 功能测试
    的头像 发表于 05-30 16:03 588次阅读

    服务端测试是web测试吗为什么

    客户请求、执行业务逻辑、与数据库交互服务端测试的目的是确保服务器端的软件组件能够按照预期工作,没有错误,并且能够满足性能要求。
    的头像 发表于 05-30 15:30 530次阅读

    服务端测试和客户测试区别在哪

    主要针对服务器端的软件进行测试,包括服务器端的应用程序、数据库、中间件服务端测试的目的是确保服务器端
    的头像 发表于 05-30 15:27 2442次阅读

    服务端的测试主要是测什么内容

    以下几个方面: 1.1 接口测试:验证服务端提供的API接口是否符合预期,包括请求参数、返回结果、错误处理。 1.2 业务逻辑测试:检查服务端程序的业务逻辑是否正确,包括数据的增删改
    的头像 发表于 05-30 15:24 3367次阅读

    小鹏汽车发布大模型

    小鹏汽车近日宣布,其成功研发并发布了“国内首个量产上车”的大模型,该模型可直接通过传感器输入内容来控制车辆,标志着智能驾驶技术的新突破。
    的头像 发表于 05-21 15:09 635次阅读

    PLC采用HTTP协议JSON文件对接MES服务系统平台

    服务端, 如果服务端有返回的JSON,网关进行解析后数据写入PLC,实现PLC与HTTP服务端
    发表于 03-25 14:25

    牵手NVIDIA 元戎启行模型搭载 DRIVE Thor芯片

    NVIDIA的DRIVE Thor芯片适配公司的智能驾驶模型。据悉,元戎启行是业内首批能用 DRIVE Thor芯片适配
    发表于 03-25 11:49 299次阅读
    牵手NVIDIA 元戎启行<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>模型<b class='flag-5'>将</b>搭载 DRIVE Thor芯片

    可以通过BLEUART格式的数据从PSoC-4 BLE传输到PC,而不必在PC使用Cypress BLE加密狗吗?

    我想通过 BLE UART 格式的数据从 PSoC-4 BLE 传输到 PC,而不必在 PC 使用 Cypress BLE 加密狗。 我想知道这是否可能。 注意:我已经 在 gi
    发表于 01-30 07:13

    PLC从HTTP服务端获取JSON文件,解析数据寄存器

    文件提交给HTTP的服务端服务端有返回的JSON,或者GET命令获取到的JSON,网关进行解析后数据写入PLC寄存器。 本文主要描述
    发表于 01-24 09:47

    PLC通过智能网关,与OPCUA服务端通讯,实现标签数据读写

    标签后,点右上角的‘添加到数据表’,如下图: 智能网关IGT-DSER还支持OPCUA服务端数据发送到到西门子的S7-1200/1500、三菱Q/L系列、R系列、FX5系列,以及M
    发表于 01-02 16:41

    什么是通信?

    在嵌入式系统领域,无论是在汽车、航空航天还是工业应用中,确保关键数据安全准确地传输至关重要。为了应对这一挑战,一种被称为通信的安全措施已经成为一项基本原则。 什么是
    的头像 发表于 11-24 11:07 1304次阅读