设为首页 加入收藏 联系我们
关于联盟 联盟工作 联盟成员 WAPI产业链 WAPI专题 行业资讯 咨询测试 WAPI互操作认定 招贤纳士
 
 
 行业资讯
联盟动态
成员动态
业界动态
媒体关注
 
媒体关注
、“黑莓事件”博弈加密技术与信息安全

 

源自:科技日报

加拿大RIM公司生产的黑莓手机,曾因能在通信设备几乎全线瘫痪时进行无线互联而风靡全球。但最近,在印度、阿联酋、德国、沙特等一些国家颁布的禁令中,黑莓榜上有名,理由是:其影响国家安全,应部分或全面地禁止使用黑莓手机的某些功能。

祸起“加密门”

2008年,孟买遭遇恐怖袭击事件,在调查中发现,黑莓手机成为恐怖分子们的关键装备。在政府切断了酒店有线电视信号后,这部手机的移动互联网设备成为了恐怖分子了解警方动向的唯一渠道。而印方怀疑,由于黑莓加密技术的卓越性,当策划袭击的信息在黑莓服务器和手机之间传输时,RIM公司以功效强大的代码来对信息进行编码或加密,印度政府部门无法实施监控。

2010年,当巴勒斯坦哈马斯高官在阿联酋的迪拜一家酒店遇刺后,印度政府当年遭受的困扰,阿联酋也领受到了。阿政府率先发难,认为黑莓手机的加密传输让政府对电信的传统监控手段完全失效,被恐怖主义利用后对国家安全构成威胁,阿将于10月起封锁黑莓在该国的电子邮件和即时通讯服务。

印度政府基于同等考量,亦决定将在国内市场禁止黑莓手机。印内政部称,除非黑莓服务商能让政府安全部门采取手机信息监管措施,否则其境内黑莓将被“踢出局”。

随后,印度尼西亚要求RIM在该国设置服务器,以防从该国发出的邮件在传向海外服务器时被截取,否则考虑封杀黑莓。

沙特阿拉伯电信监管部门已下令“斩杀”全国境内的黑莓服务,仅在目前允许黑莓暂时“活动”,“缓刑”持续期有待商榷。

德国政府依据其资讯科技安全办公室(BSI)提交的“紧急建议”,已告知部门首长及高官弃用iPhone和黑莓,以防有害软件会通过这些设备入侵政府网络,建议使用本国电信提供的手机。

黎巴嫩则称正在对黑莓的安全风险进行评估……

一时硝烟弥漫,封杀令四起。

信息时代的尴尬

《纽约时报》8月9日称,这种对自家安全的担忧已经演变成了与加拿大黑莓手机制造商RIM之间的一场“战役”。

与其他手机制造商不同,使用黑莓发送的信息,在传输中首先通过RIM自建的网络运行中心传输加密数据,随后这些数据才抵达当地的无线基站。因此即便被截取了一段数据,也无法解密获知传输内容。这也使得当一个人丢失他的黑莓时,RIM能够从远方将手机上的信息消除,并吊销这个手机。这种个人安全性此前正是黑莓用户的“心头好”,但现在其与国家安全产生了冲撞,成了一些事件多发国政府的“心头患”。

问题纠结于政府是否应当访问黑莓网络信息这一点上。一方是希望对信息监控的政府,国家安全肯定要优先于一家外企的利益,准备在其力所能及的范围内应对。印度通信部长萨琛·派洛特认为本国的担忧并非空穴来风,而“存在类似担忧的西方多数国家,问题已经得以解决。”

事件另一方是主张技术至上的制造商,持续增长的信息技术赋予其挑战国家安全的能力。RIM公司副总裁罗伯特·E·克劳8月12日在与印度官员会议后表示,他虽对该问题感到乐观,但“在任何情况下,黑莓针对企业用户设计的安全架构都不允许RIM或任何第三方阅读加密数据。政府拥有大量的资源和方法来保证国家安全,但执法部门也不能侵犯商业安全需求。”

有评论认为,这场争端不起于黑莓手机本身,而在于一种技术对国家行为的挑战。

正像德内政部长德迈齐埃在德国《商报》上清晰地表示,他认为政府有责任保护网络的有效性。黑莓的基础架构是RIM公司拥有的封闭架构,但访问其基础架构的标准必须由政府制定,而不是某家私人公司。

换句话说,黑莓的加密使国家失去控制信息能力,先进技术打破了个人、商业隐私与国家安全之间的疆界。即便是美国,因掌控着国际互联网服务器而能“事不关己”,认为“黑莓禁令”只是一种变相的贸易保护,却就在不久前也遭遇了“维基解密”网站披露阿富汗战争涉密文件一事,同样感受了政府掌控力的无奈。

这场博弈,是信息时代无可避免的尴尬。

去与留,黑莓怎么选?

《华尔街日报》8月13日头条刊文《RIM称有信心解决印度禁止黑莓服务事宜》,8月12日在与印度内政部官员举行会议后,RIM公司副总裁克劳对解决印度政府“黑莓禁令”问题感到乐观。

此前人们并不看好该问题的解决态势。印方话里话外暗示RIM曾与包括美国在内的多个西方国家达成了“优待”协议,引起媒体猜测或正是该原因唤醒了印度的安全意识并认为RIM会妥协。美国趁势也蹚入浑水,国务卿希拉里反对这些国家的“黑莓禁令”,指出其妨碍了人们使用黑莓的自由,同时也涉嫌影响到WTO的自由贸易。

然而,事件发生后,RIM公司的股价在进入8月份以来已经跌去约6%。另一面,印度已发出通牒:如RIM加密网络在8月31日之前没有对印度监管部门透明化,将禁止RIM公司的企业电子邮件和短信息服务。

数据显示,印度目前已是世界上增长最快的电信市场,有着超过6.75亿的移动电话用户,而新兴经济体市场正是RIM主要的业务增长点,该公司2009年财报显示北美市场以外的销售收入占到全年收入的37%,其中印度业务增长最快,如果黑莓在该地区部分功能遭禁,不但RIM要“泪奔”,4100万名印度黑莓用户将只能拿它来打电话。

13日,印官员称,RIM公司承诺提供印当局监看黑莓电邮和短信的服务,缓解该国对黑莓的忧虑。具体内容是:RIM同意提供加密电邮的部分资料,如电邮发送的时间、寄件人和收件者等,也同意制作相关工具,协助印度当局监看黑莓上第三方聊天软件的内容,如Gmail。

另有消息称,RIM也已与沙特达成和解,在该地区获得转圜余地。至此,RIM似乎已经向该事件低头妥协。

但对于RIM来讲,事件远没有结束。有分析认为,该先例一开,会有更多国家要求RIM提供同等解密要求,这样黑莓曾经惹人青睐的加密性,也就不复存在。

RIM此举亦可能导致客户对黑莓手机的信任正在流失。早前RIM表态不会就安全问题让步,现在,其只得努力消除华尔街大公司对黑莓手机电子信箱服务安全性的担忧。RIM以官方声明向其顾客保证,他们为用户所提供的安全架构并没有改变,亦确实没能力向任何人提供客户的加密金钥。至于与外国政府的谈判,会基于“支持法律和国家安全,但同时保障公民与企业之合法需求的精神”之上。RIM并再次重申,其并未与特定国家达成任何特别协议。

原文链接:

http://it.sohu.com/20100819/n274328213.shtml

  


 
 


电话:010-82351181/82357730   传真:010-82351181 Ext.1901  邮箱:wapia@wapia.org; wapi@wapia.org

地址:北京市海淀区知春路27号量子芯座1608室 邮编 :100191