金色观察丨给加密数据绑“后门”?美国《合法获取加密数据法》引关注

金色财经 区块链7月1日讯 美国参议院司法委员会主席林赛·格雷厄姆(Lindsey Graham)、以及参议员汤姆·科顿(Tom Cotton)和玛莎·布莱克本(Marsha Blackburn)已经提出一项针对加密行业的法案:《合法获取加密数据法》(Lawful Access to Encrypted Data),规定加密设备制造商和操作系统开发商必须具有根据执法机构请求解密数据的能力。

根据美国参议院司法委员会称,在《合法访问加密数据法》下,一旦执法机构获得执行令,设备制造商和服务提供商就必须要协助执法部门访问加密数据,这种协助将会有助于执法。然而此消息一出,立刻引发了不少业内专家质疑,有人甚至认为该法案如果获得通过就像是对加密技术实施了一次全面的 “核攻击”,因为这意味着美国监管者提出的一项“后门”要求,更有可能会终止设备、平台和系统中的数据加密行为。

区块链本质上是一个去中心化的数据库,就像一个共享账本,记录所有的比特币交易信息。作为比特币的底层技术,区块链具有去中心化、开放性、匿名性和不可篡改等特点。在传统的公有区块链中,用户的账户信息和交易内容等数据都是公开的,任何用户都可以参与记账和查看交易数据,仅仅通过“伪匿名”的方式保护用户隐私。这虽然增加了用户对数据真实可靠的信心,但对于企业来说,数据的完全公开涉及到大量商业机密和利益,因此有必要使用加密技术来保护数据隐私,同时又要保证监管机构能够查看交易内容,以防止区块链中违法交易的进行。这就需要灵活的访问控制策略来实现对不同用户访问权限的控制。而且随着区块链中用户量剧增,将会产生大量的交易信息,从而造成监管不便,因此需要设定不同级别的监管中心来分层监管区块链中交易的进行。

人民科技将发行袁隆平数字藏品:金色财经报道,人民网旗下子公司人民科技将于6月19日在人民科技数字藏品平台(简称人民数藏)上发行第一款数字藏品——《人民日报》头版数字藏品·新中国第一个特等发明奖授予袁隆平团队,藏品以公益的方式,面向公众免费限量发行5000份。藏品内容是袁隆平团队——我国籼型杂交水稻科研协作组,获新中国成立以来国家颁发的第一个特等发明奖的《人民日报》头版版面。(企业家日报)[2022/6/17 4:33:48]

在被问到为何要出台这一法案时,林赛·格雷厄姆认为现在恐怖分子和罪犯经常会使用加密技术并通过智能手机、应用程序,或是其他手段进行日常活动的协调和交流。有时候,即使在法院颁布执法命令之后,执法部门也无法在一些恐怖主义案件和严重的犯罪活动中调取重要信息。由于目前科技公司对加密技术的依赖越来越严重,有些平台已经变成了一个全新的、非法的犯罪活动场所。

《合法访问加密数据法》可以确保执法人员根据实际案件情况、凭借法院执法令访问加密材料,继而终结互联网上‘狂野西部’般的犯罪活动。不急努日次,在该法案下,美国司法部总检察长可以有权力和能力向加密服务提供商和设备制造商发布调查指令,要求他们遵守法院执行令。为了免去企业对成本的担忧,对于那些选择遵守《合法访问加密数据法》且接受执法机构访问加密数据的企业,如果在执法过程中产生了一定费用,美国政府会给与赔偿。

以太坊开发者:以太坊2.0中的ETH有26%来自交易所:以太坊开发者Tim Beiko透露,随着质押在ETH2.0中生效,最大的问题仍然是验证,以及如何在交易所、池或AWS上托管的用户之间分布。数据显示,当前以太坊2.0中参与质押的ETH有26%来自交易所,15%来自池,剩下的是所有可进行质押途径的混合。以太坊开发者TimBeiko就此表示:“需要注意的一点是,以太坊的PoS算法使用的惩罚机制与有多少其他人和相关用户一起‘犯错’相关。”这意味着,即使以太坊网络不能阻止用户在AWS或其他受欢迎的客户端上进行质押,它也可以提供“一种经济激励,以一种‘犯错’与网络其他构成不相关的方式设置质押节点。”(AMBCrypto)[2021/4/5 19:47:47]

变相“后门”引发加密业内人士担忧

《合法访问加密数据法》该法案提交到美国国会的消息一出,立刻引发了加密行业业内认识的关注,包括:

1、斯坦福大学法学院互联网与社会中心监视和网络安全副总监Riana Pfefferkorn就认为该法案如果获得通过就像是对加密技术实施了一次全面的“核攻击”,她表示《合法访问加密数据法》要做的事情,就是人们一直在担心的加密后门授权(encryption backdoor mandate)。在过去的六年时间里,这场争论就没有停止过,但至今还没有人敢立法引入加密后门授权。但现在这三个参议员终于提出了这项法案。

2、专注于数字安全、漏洞公平、加密和互联网自由等领域的新美洲开放技术研究院高级政策分析师安迪·威尔逊·汤普森(Andi Wilson Thompson)认为,《合法访问加密数据法》无疑是对加密行业的另一次攻击,美国政客们试图将其描述为可以保护隐私的平衡解决方案,但其实根本不是这样,这种说辞不过是为了转移政客们的真实意图罢了。《合法访问加密数据法》对公司的要求将损害普通人安全和隐私,而美国执法机构进行刑事调查的真正目标,可能只是为了调查新兴的加密服务而已。对于那些为美国数百万用户提供产品和服务的公司来说,该法案出台意味着他们如果要符合法案要求就只能提供较弱的加密技术,但这么做显然会让所有用户面临风险。

3、电子前沿基金会(EFF)公民自由团队资深律师安德鲁·克罗克(Andrew Crocker)也表示《合法访问加密数据法》实际上比其他许多反加密法案更加与现实脱节。他甚至认为《合法访问加密数据法》甚至比EARN IT法案还要糟糕,这是一项危险的反言论和反安全法案,该法案将赋予总检察长领导的美国政府委员会确定线上'最佳做法'的权力。EARN IT法案是《美国消除对交互技术的滥用和猖獗忽视法案》,该法案最初希望打击互联网上对儿童的性剥削,但有人发现由美国总检察长主持的司法委员会很可能会利用该法案限制公司加密用户数据的方式,包括端到端加密等,这意味着所有美国境内通信软件可能皆无法提供端对端加密功能,而这将会对言论自由以及用户安全性产生巨大的冲击。不仅如此,安德鲁·克罗克明确指出,《合法访问加密数据法》将使美国司法部门有能力要求加密设备制造商和操作系统开发商、以及通信提供商和许多其他公司必须有能力根据执法部门的要求解密数据。换句话说——这就是后门。同时也意味着《合法访问加密数据法》可以覆盖非常广泛的执法范围,使美国政府能够根据刑事和国家安全案件中的一系列监视命令,包括《爱国者法案》第215条,要求企业在加密数据上部署后门。该法案不仅忽视了用户安全,而且还允许美国政府在有任何损害国家安全的公开法庭诉讼、或是'执行刑事责任的情况下,要求企业提供带有单方面加密证据的后门支持。

本文部分内容编译自Bitcoin.com

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

以太坊价格成立近三年 58COIN 凭什么能保持0事故?

作为一家成立了近三年的合约平台,58COIN虽然争议不断,但是根据公开渠道信息显示,其在用户资金安全方面从未出现过纰漏,要知道58作为合约平台的领头羊,单合约日平均成交量早已是亿级体量,与三大所不相上下。 58COIN凭什么能保持0事故? 端午节前夕,58美女高管小贝做客媒体直播间,首次披露了58COIN的安防策略。

MANA金色前哨 | 又一起安全事故 Uniswap资金池近92万VETH被盗走

金色财经讯,继6月29日Balancer流动池遭到闪电贷攻击后,加密货币行业又出现一起黑客攻击事件。 7月1日,Coingecko研究分析师Daryl Lau在社交平台称加密货币项目Vether(VETH)遭到攻击,Uniswap资金池耗尽919299 VETH,价值约合90万美元,而且整个攻击成本仅有0.9ETH,约合200美元。

Filecoin7月底Filecoin公布最终参数 IPFS挖矿将走向何方?

6 月 26 日,IPFS创始人Juan Benet 在一场Filecoin社区的在线问答活动中,表示7月底将确定主网上线的最终参数,并公布了更多挖矿机制的细节以及Filecoin客户端等社区关心的问题。 这也就意味着,喧嚣了两年多的IPFS挖矿市场即将迎来尘埃落定,动辄20万起的IPFS矿机以及打着IPFS矿机旗号的资金盘,到时候将无所遁形。

波场金晚8点丨BTC多头反攻 这次能涨到哪?

首档行情直播栏目 金晚8点 热点资讯、现货合约,一对一实时解答 随时随地掌握后市行情,把握币市掘金机会 2020/07/02丨今日主题:《BTC多头反攻,这次能涨到哪?》   请大家移步金色直播间,查看策略~ 本期嘉宾: 暮光币论:暮光币论本着真实的信息进行分析,欢迎大家和暮光一起讨论币圈大小事情。

[0:0ms0-7:61ms