Tech Surveillance: Bolehkah Kriptografi Membantu Mengatasi Pengawasan Negeri Dystopia?

$config[ads_kvadrat] not found

Kripto 22: Kriptografi Kunci-Publik (Public-key Cryptography)

Kripto 22: Kriptografi Kunci-Publik (Public-key Cryptography)
Anonim

Kami tahu sangat sedikit mengenai berapa data peribadi telah diserahkan kepada penguatkuasaan undang-undang oleh syarikat teknologi seperti Google dan Facebook, dan itu sebahagiannya oleh reka bentuk. Lagipun, beberapa kes jenayah akan runtuh jika kita tahu terlalu banyak tentang bagaimana perkongsian data mereka berfungsi dan boleh memainkan sistem.

Tetapi betapa sedikit yang kita benar-benar tahu? Google menerima 27,850 permintaan untuk data yang melibatkan 57,392 akaun pengguna mereka pada 2016. Pada tahun yang sama, Microsoft tertakluk kepada 9,907 permintaan yang diarahkan pada 24,288 akaun. Angka-angka ini membimbangkan, tetapi mereka juga hampir kepada semua orang yang tahu tentang bagaimana kerajaan A.S. kini menggunakan kuasa untuk meminta data di bawah Akta Privasi Komunikasi Elektronik (ECPA). Malah, ini bukanlah angka kerajaan; mereka datang terus dari Google dan laporan ketelusan sukarela sendiri Microsoft.

"Adalah benar-benar munasabah bagi pegawai-pegawai kerajaan untuk mahukan tahap kerahsiaan, supaya mereka boleh melakukan tugas mereka tanpa rasa takut campur tangan dari mereka yang sedang disiasat," kata Jonathan Frankle, seorang penyelidik di MIT's Computer Science and Laboratory Intelligence Laboratory (CSAIL). dalam satu kenyataan. "Tetapi kerahsiaan itu tidak boleh kekal … Orang ramai mempunyai hak untuk mengetahui sama ada data peribadi mereka telah diakses, dan pada tahap yang lebih tinggi, kita sebagai orang awam mempunyai hak untuk mengetahui jumlah pengawasan yang berlaku."

Frankle dan lain-lain di CSAIL berharap dapat mencari penyelesaian yang bekerja untuk masalah ini, yang dibina di sekitar kekunci kriptografi dan tajuk yang sama digunakan untuk mengesahkan e-mel yang disulitkan dan transaksi bitcoin. Sistem yang mereka usahakan, yang dipanggil AUDIT (untuk "Akauntabiliti Data Belum Dilaporkan untuk Transparansi yang Dipertingkatkan"), akan dibentangkan di persidangan USENIX Security di Baltimore minggu depan.

Begini bagaimana ia berfungsi: Apabila seorang hakim mengeluarkan perintah rahsia rahsia, atau beberapa penyiasat polis meminta sebuah syarikat teknologi untuk data, tindakan itu digabungkan dengan satu siri pemberitahuan kriptografi awam yang sama, sama dengan kunci PGP awam yang membolehkan individu menghantar penyulitan e-mel kepada satu sama lain. Ini "komitmen kriptografi" secara matematik terikat dengan tindakan mahkamah yang diambil, dan kemudian kepada data yang diberikan oleh syarikat-syarikat teknologi kepada agensi kerajaan. Hasilnya adalah, pada akhirnya, apabila rekod-rekod mahkamah rahsia itu disiarkan secara terbuka, mereka boleh diperiksa terhadap buku leher kriptografi untuk mengesahkan bahawa aktiviti rahsia Jabatan Keadilan ini disokong dan pegawai yang terlibat melakukan apa yang mereka katakan yang mereka lakukan.

AUDIT mempunyai satu lagi manfaat utama. Tindakan pengundian yang berterusan ke dalam lejar awam komitmen kriptografi akan membolehkan kumpulan pemantau untuk menarik maklumat statistik penting dari sistem mahkamah mengenai sistem kehakiman dan penguatkuasaan undang-undang menggunakan data pengguna peribadi. Sebagai contoh, hakim yang mengeluarkan pesanan paling di bawah ECPA? Apakah jenis siasatan jenayah yang mendorong kebanyakan perintah mahkamah ini, dan dari syarikat apa?

Harapan, seperti yang dijelaskan oleh Frankle MIT News, adalah untuk menghasilkan laporan ketelusan yang boleh dipercayai dari sistem mahkamah A.S., setanding dengan industri teknologi sendiri, tanpa menjejaskan kes jenayah penting yang sedang berjalan.

Stephen William Smith, hakim majistret persekutuan untuk Daerah Selatan Texas yang telah menulis tentang ECPA docket untuk Kajian Undang-undang & Dasar Harvard, berkongsi harapan Frankle untuk apa yang dapat dicapai oleh AUDIT.

"Harapan saya ialah, apabila bukti konsep ini menjadi kenyataan, pentadbir mahkamah akan merangkul kemungkinan meningkatkan pengawasan awam sambil mengekalkan kerahsiaan yang diperlukan," kata Smith dalam satu kenyataan. "Pelajaran yang dipelajari di sini pasti akan melancarkan jalan ke arah kebertanggungjawaban yang lebih besar untuk proses maklumat rahsia yang lebih luas, yang menjadi ciri utama zaman digital kita."

$config[ads_kvadrat] not found