密码学的现状与未来:技术、法律与应用
1. 密码学相关法律案例
在密码学的实际应用中,法律问题常常与之交织。有两个典型案例体现了这一点。
- 科罗拉多银行欺诈案 :一名被控银行欺诈的女性被告被要求提供解密硬盘的密钥,以获取可能用于指控她的证据。在这个案件中,有人以第五修正案为依据进行抗辩,但未成功。
- 儿童色情案 :美国边境特工在一次例行交通检查中,发现被告系统上有儿童色情内容,随后命令被告提供解密硬盘的密钥。
这两个案例都对第五修正案提出了质疑,且案件仍在审理中,其结果可能会对未来密码学及其应用产生影响。
2. 政府对密码技术的监管
政府对密码技术的监管是一个值得关注的领域。美国政府一直倾向于推动更强的密码技术和“牢不可破”的系统,为此通过了相关法律,限制某些系统的出口以及平民对特定技术的使用。
其中,密钥披露问题是政府与个人/公司之间存在争议的一个方面。密钥是密码系统中需要重点保护的部分,尽管多年来一直在讨论在特定情况下是否应披露密钥,但相关法律较少,美国目前尚无此类法律。
3. 密钥托管问题
密钥托管是指第三方持有密钥副本,并在需要时提供这些密钥。然而,若第三方拥有用于加密和解密的密钥,安全性会相对降低,因为只有授权方持有密钥时才更为安全。
3.1 Clipper Chip案例
1993 年,美国政府推行 Clipper Chip 系统,该系统使用了名为 Skipjack 的对称加密系统。由于该系统的推广方式,专家无法对其进行分析,因此其强度和安全