Принятие закона о криптографии: Китай присоединился к глобальному полю битвы в области криптографических технологий

В начале 2020 года вступил в силу первый в Китае «Закон о криптографии Народной Республики Китай». Ранее в качестве соответствующих нормативных актов существовали только «Правила управления использованием коммерческих криптографических продуктов», опубликованные в апреле 2007 года, и «Метод управления использованием криптографических продуктов зарубежными организациями и лицами в Китае».

Многие люди имеют неправильное представление о "пароле" и "законе о паролях", полагая, что это средство государственного контроля над личными паролями. На самом деле, такое толкование полностью искажает значение пароля в Законе о паролях.

Руководитель Государственного управления криптографии заявил, что закон о криптографии является важной частью правовой системы национальной безопасности, обладая высокой технической и профессиональной спецификой. Криптография в законе относится к технологиям, продуктам и услугам, которые обеспечивают шифрование и безопасность информации с использованием определенных методов преобразования; основная функция заключается в шифровании и обеспечении безопасности. Это имеет принципиальное отличие от паролей, используемых в повседневной жизни для входа.

Существует мнение о связи Закона о криптографии с недавними событиями, связанными с технологией блокчейн. Безусловно, технология блокчейн в значительной степени зависит от криптографии, и её основные технологии используют множество традиционных методов шифрования. Поэтому некоторые предполагают, что правительство стремится контролировать развитие блокчейна через управление технологией криптографии. Однако ограничивать значение Закона о криптографии только областью блокчейна было бы слишком узко.

Хотя блокчейн как новая технология действительно зависит от технологий шифрования и дешифрования, эти технологии в основном являются открытыми и давно используемыми зрелыми технологиями, поэтому простое ограничение и контроль этих технологий не имеет большого смысла. Более важно то, что криптографические технологии широко применяются во всех сферах производства и жизни, практически все коммуникации и коммерческие действия в той или иной степени связаны с криптографическими технологиями, блокчейн является лишь небольшой частью этого. Следовательно, охват Закона о криптографии намного шире, чем блокчейн, и касается всей коммуникационной и экономической деятельности в стране, что имеет большое значение.

Время появления Закона о криптографии действительно совпадает с волной обсуждения технологий блокчейн, но на самом деле этот законопроект разрабатывался в течение длительного времени. Его принятие может быть связано с ростом глобального интереса к управлению использованием криптографических технологий и требованиям к мониторингу связи. Фактически, за последние три года страны Европы и США активно продвигают различные решения по криптографии и противокриптографии, что вызвало широкие общественные обсуждения.

В настоящее время большинство основных криптографических алгоритмов являются открытыми и прошли долгосрочную проверку. С точки зрения правительства, ограничение распространения и использования технологий не является жизнеспособной стратегией, и больше надежды возлагается на управление способами их использования для получения большего контроля. На протяжении долгого времени правительства разных стран пытались найти баланс между защитой личной и коммерческой тайны и потребностями в антитеррористической деятельности, борьбе с преступностью и национальной безопасности.

Многие правительства стран пытаются получить контроль над криптографическими технологиями с помощью закрытых технических средств, при этом действия США особенно агрессивны. После Второй мировой войны США включили криптографические технологии в управление оружием и строго ограничили их экспорт, что вызвало ряд движений за гражданские права и криптоанархистское движение.

Согласно ранее раскрытой информации, в 1990-х годах Национальное агентство безопасности США пыталось разработать мобильный чипсет под названием "Корабль быстрой связи", который бы позволял шифровать и дешифровать информацию через встроенные задние двери. Правительство США пыталось продвигать этот чипсет, но не смогло добиться успеха, и план в конечном итоге был отменен в 1996 году.

Скандал с Сноуденом вновь шокировал мир, раскрывая "План PRISM" и "План Bullrun", что стало крупнейшим в истории событием по прослушиванию и нарушению личной безопасности. Согласно данным, в рамках плана Bullrun Национальная безопасность США ежегодно выделяет 250 миллионов долларов на внедрение программ с задними дверями в программное и аппаратное обеспечение.

В эпоху "после Сноудена" многие ожидали, что правительства сократят свои полномочия по надзору, чтобы избежать сложных вопросов конфиденциальности, но на самом деле ситуация совершенно иная. Западные правительства и разведывательные учреждения, сосредоточенные вокруг "Союза пяти глаз", стремятся через законодательство легализовать и нормализовать действия по наблюдению, подобные тем, что были в "деле Сноудена".

Пятиточечный альянс — это группа обмена разведывательной информацией, состоящая из пяти основных англоязычных стран: Австралии, Канады, Новой Зеландии, Великобритании и Соединенных Штатов, чья история восходит к Атлантической хартии времен Второй мировой войны. Это означает, что как только одна из стран-участниц достигнет прорыва в области мониторинга, другие страны-участницы смогут немедленно поделиться этой информацией.

В 2014 году парламент Великобритании всего за один день дебатов принял "Закон о хранении данных и расследовательских полномочиях", который Сноуден назвал "самым экстремальным наблюдением в истории западной демократии". В ноябре 2016 года Палата лордов Великобритании вновь приняла "Законопроект о расследовательских полномочиях", приравняв интернет-компании к традиционным телекоммуникационным компаниям как "поставщиков коммуникационных услуг", что поддерживает различные виды наблюдения. Этот закон требует от интернет-поставщиков хранить данные о просмотренных пользователями страницах в течение 12 месяцев и позволяет правительству создавать специальные органы для сбора личных данных из различных источников.

Этот законопроект, который в народе называют «Хартия наблюдателей», вызвал сильные протесты со стороны различных слоев общества. После многолетней юридической борьбы в начале 2018 года британский суд постановил, что некоторые положения не соответствуют законодательству Европейского Союза и потребовал сократить объем закона. Европейский суд постановил, что правительство может проводить наблюдение за соответствующими объектами только с целью борьбы с тяжкими уголовными преступлениями в определенное время, и, кроме особых экстренных случаев, мониторинг должен быть санкционирован судом.

В декабре 2018 года Австралия, как член Альянса пяти глаз, приняла спорный "анти-криптографический закон". Этот закон фактически является поправкой к Закону о телекоммуникациях 1997 года и позволяет правоохранительным органам требовать от компаний предоставления технической помощи, включая расшифровку определенного содержания сообщений, и даже требует от компаний создания специальных интерфейсов для помощи правоохранительным органам в получении сообщений подозреваемых. Закон также содержит строгие условия конфиденциальности, за нарушение которых нарушители могут столкнуться с уголовным наказанием сроком до 5 лет.

Несмотря на то, что сторонники утверждают, что законопроект в основном направлен на серьезных подозреваемых в преступлениях, таких как террористы и наркопреступники, многие все еще сомневаются в его возможном злоупотреблении. Сильное сопротивление со стороны технологического сообщества и сферы безопасности не смогло остановить принятие этого законопроекта.

От британского «Закона о наблюдателях» до австралийского «Антишифровального закона» можно заметить, что «Пять глаз» постоянно стремится расширить свои полномочия по наблюдению, пытаясь получить больше контроля через задние двери и технологии расшифровки. Это, возможно, является более широким контекстом для появления китайского «Закона о шифровании». Если Китай хочет не отставать в глобальной системе разведки и даже взять инициативу в свои руки, ему необходимо legislate в области криптографических технологий и своевременно реагировать на потенциальные угрозы, которые могут повлиять на национальную безопасность.

История показывает, что криптографическая оборона и атака имеют решающее значение для обеих сторон. Некоторые комментаторы утверждают, что значительный вклад Тьюринга в декодирование позволил закончить Вторую мировую войну на два года раньше, спасая как минимум миллион жизней. Хотя это утверждение может быть несколько преувеличенным, оно достаточно ясно демонстрирует важность криптографических технологий для глобального политического ландшафта. Появление технологии блокчейн знаменует собой новую стадию применения криптографии, а активное принятие соответствующих законов в различных странах также свидетельствует о беспрецедентной степени внимания к криптографическим технологиям. Принятие "Закона о криптографии" в Китае означает, что Китай официально присоединился к этой бескровной битве, и эта война, вероятно, только начинается.

! 0109 Другие статьи канала с изображением .jpg

! analytics-3088958_1920.jpg

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить