您当前位置:首页 > 资讯中心 > 信息安全

加密委员会的形成能否解决隐私安全问题?

  在之前举办的2016年RSA大会上,众议员Michael McCaul表示支持一项加密委员会法案,该法案可能会促成数字安全McCaul-Waerner委员会的创建。
 
  McCaul是众议院国土安全委员会主席;参议员Mark Warner与McCaul合作制定该法案,该法案还得到参议员Ron Johnson的支持。
 
  “世界已经改变,我们不能简单地靠轰炸来取胜,”McCaul称,“坏人正在我们国家以外的地方行动,这些国家本身可能也在对我们进行攻击。”在问答环节,McCaul补充说,“我认为对于这个‘going dark’(陷入黑暗)的问题应该有技术解决方案。”
 
  他说道:“保护国家安全和数字安全的挑战都很复杂,苹果公司与FBI的争议则体现了一个更大的问题。但我们几乎可以肯定这种情况在重复发生,除非这个问题能得到解决。”
 
  陷入黑暗:折衷的解决方案
 
  对于苹果公司与FBI针对解锁枪击案疑犯的iPhone手机的冲突中,该法案被视为妥协措施。
 
  该法案的目标是:创建一个无党派咨询委员会,由技术行业、情报界和隐私倡导领域的专家组成,共同研究访问加密数据相关的问题。该委员会可建议解决方案(可能以立法的形式)来回答这个问题:我们如何保护数据安全,同时保护国家安全?
 
  根据McCaul和Warner发布的文件,他们“呼吁建立独立的数字安全委员会来联合所有利益相关方,该委员会的目标是为维护隐私和数字安全提出建议,同时寻找方法来防止犯罪分子和恐怖分子来利用这些技术以逃避法律制裁。”
 
  McCaul问道:“我们如何能够保卫国家的安全,同时保护我们私人数据的安全?”
 
  他还呼应海军上将Michael Rogers的评论,指出去年对乌克兰关键基础设施的攻击,更多这样的攻击即将到来。
 
  他表示,美国需要这方面的组织共享和合作。
 
  加密控制,但没有枪支控制?
 
  在问答环节,一位观众询问政府如此重视控制加密而对枪支没有控制,收获了大家的掌声。McCaul回答说:“恐怖分子选择的武器是AK-47,”而美国政府也没有办法控制全球黑市对这些武器的销售。
 
  “你会怎么做来制止?”McCaul补充说,如果无法通过法庭命令来访问通信消息,这会让阻止攻击的工作变动更加困难。他指出,较近“陷入黑暗”问题在巴黎发生:“我们看不到攻击者在做什么,因为他们在使用端对端加密。他们在利用这种黑暗空间,这对我们是很大的挑战。”
 
  供应商对“陷入黑暗”解决方案的反应
 
  “作为安全供应商,我们较早优先工作是保护我们的客户,”移动应用安全公司Appthority公司联合创始人兼总裁Domingo Guerra本周早些时候告诉SearchSecurity,“这是否意味着走自己的路,让政府工作更难?不是,但这意味着尽可能地阻止坏人。较终,对于其他类型的数据,加密是一个看门人。”
 
  “现在技术已经快速发展,有些东西根本无法被破解,这可能会阻止执法机构获得访问,”Guerra称,“但我相信更重要的事情是保护所有消费者,而不是设置后门,或规避方法。”
 
  “事实是,如果我们作为安全公司被迫添加程序来打败我们自己的软件或硬件,那么,不受这些法律管制的海外供应商将会提供比我们更好的产品,我们将会失去市场份额,我们现在已经看到这种情况的发生,”Guerra称,“在斯诺登事件后,我们看到很多欧洲政府客户担心我们的数据会被美国国家安全局访问,或者他们的数据很容易被NSA访问。所以,很多安全公司不得不在欧洲建立数据中心,或者将数据放在国外,这样更加安全。”
 
  “这是对企业的影响,”Guerra总结道,“如果我们想要在安全方面,我们必须部署较佳方法来保护客户的数据。”
作者:grabsun - 发布时间:2016-04-15 - 点击量:2544
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们