Сказки о безопасности: Темная сторона шифрования

Сказки о безопасности: Темная сторона шифрования

В королевстве Эрика Справедливого шифрование важной переписки применялось достаточно давно. Использовались для этого различные системы. Причем не все они контролировались государством. Все были довольны до тех пор, пока… Впрочем, не будем забегать вперед.

— Господин советник по безопасности, у нас проблема. Причем большая. Арестованная группа, замышлявшая покушение на короля, использовала для переписки со своими сообщниками шифрование. Причем абсолютно легально. Была зарегистрирована торговая компания «Большая река», которая переписывалась со своими торговыми партнерами и представителями с использованием шифрования. При задержании шифровальщик убит. Кто конкретно замешан среди партнеров — неизвестно.

Хотелось бы также доложить, что это не первый случай использования шифрования в незаконных целях. Как быть?

— Боюсь, на этот вопрос сможет ответить только король. Я вынужден ему доложить.

На совещании у короля советник доложил о существующей проблеме. Как быть? Запретить шифрование? Но это нереально. Это может поднять смуту. Разрешить шифровать дальше? Это подрывает безопасность!

В результате король предложил ввести обязательную сертификацию на право применять шифрование и обязать купцов использовать только сертифицированные системы и устройства шифрования. А производители устройств и систем должны были оставлять возможность службе безопасности вскрывать соответствующие зашифрованные сообщения, естественно, не предупреждая об этом покупателей.

На самом деле вопрос о возможности вскрытия шифрования совсем не так прост, увы. С одной стороны — государство должно уметь защищаться. А с другой — кто защитит от недобросовестных чиновников? На мой взгляд, эти вопросы не решены, а вы как думаете?



Необходимо знать! Советы параноика Сказки для безопасников Статьи IT-Security
Alt text

Ваша приватность умирает красиво, но мы можем спасти её.

Присоединяйтесь к нам!

Владимир Безмалый

О безопасности и не только