美国政府机构与硅谷在安全领域如何博弈
作者: 腾讯科技
责任编辑: 阚智
来源: 腾讯科技
时间: 2015-04-23 19:23
浏览: 4715
点赞: 30
收藏: 4
在2015RSA安全大会上,除了众多的安全厂商前来推介各自的安全应用产品和解决方案外,热闹拥挤的展厅内还出现了美国国家安全局(NSA)、国土安全部、联邦调查局等“特殊”机构的身影。
美国国家安全局(NSA)展台负责解答疑问的工作人员伊万?考特曼(Ivan Coutman)对腾讯科技表示,NSA在此次大会期间设立展台的主要目的是两方面,一是寻求私人部门的合作伙伴,二是向公众推介宣传网络安全理念。
但颇具讽刺意味的是,两年前,NSA和RSA暧昧不清的关系由于“斯诺登事件”而公之于众。该事件捅出了一个惊天秘密:RSA为NSA留了安全后门,使得NSA能够获取机密信息,为此NSA和RSA秘密签署了一份1000万美元的协议。
尽管双方随后对此事都没有予以确认,但NSA所肩负的使命以及RSA在信息安全领域中的地位,又让这样的消息显得真实可信。
NSA 是负责进行信号密码情报解密和计算机网络安全的美国政府机构,其目的是为了美国和其同盟在任何情况下获得信息情报上的优势。网络安全公司RSA则是公共密 码算法领域的绝对领军者,其加密算法是行业中公认的加密性能最强、最难以被突破的标准,大多数科技公司都与RSA签订了授权协议,在各自的加密方案中使用 RSA的算法,所以全球大多数的网络使用者实际上在间接地接受RSA的保护。
如果NSA和RSA的秘密合作属实,那么NSA实际上可以畅通无阻地获取到几乎任何的私密信息。
911 恐怖袭击事件发生之后,美国当局痛定思痛,进一步加强了情报搜集和分析工作。与此同时,网络行业的高速发展,又给网络信息的搜集工作带来了前所未有的难度 和挑战。虽然同样出于“保护”的目的,这两者却存在天然的矛盾,一方面,国家安全局等情报机构,打着“国家安全”的旗号,肆意获取隐私信息,“国家安全” 要以牺牲“个体隐私”为代价,另一方面,网络服务提供者又在不断向普通用户强调和承诺对用户隐私的保护。
美 国国土安全部部长杰?约翰逊(Jeh Johnson)在RSA大会期间的演讲中表示,国土安全部和硅谷的科技公司之间并未建立起舒适的关系,双方在安全问题上还存在很大分歧。约翰逊称,一些 公司为储存在用户手机、平板电脑等设备上的信息加密,这是联邦政府所不愿看到的。他表示,“加密正让执法机构确认犯罪活动变得更加困难。”
尽 管以NSA和国土安全部为代表的美国政府机构与科技公司之间公开宣称并没有亲密关系,但近年来政府机构和科技公司的合作越来越多则是不争的事实。考特曼表 示,过去NSA都是自己开发一套系统,但后来发现耗时耗力,从十几年前开始,NSA已经越来越多地与私人部门展开合作,由专长于具体领域的科技公司来负责 架构的搭建和维护工作。