暗号の達人: 暗号化に連邦政府専用のバックドアが可能だと FBI に言ったバカは誰ですか?

Table of Contents

暗号の達人: 暗号化に連邦政府専用のバックドアが可能だと FBI に言ったバカは誰ですか?

4人の暗号専門家が、強力で安全な暗号化に連邦政府専用のバックドアを具体的にどのように追加できるかをFBIに説明させるよう求める米国上院議員のキャンペーンを支持した。

その4人は、ディフィー・ヘルマン法で有名で、今日の暗号システムの基礎の発明に貢献したスタンフォード大学教授マーティン・ヘルマン氏、コロンビア大学教授でUSENETの共同作成者スティーブ・ベロビン氏、第一級の暗号学者ポール・コッチャー氏、情報セキュリティの第一人者ブルース・シュナイアー氏である。

今週、4人全員がロン・ワイデン上院議員(オレゴン州民主党)に宛てた書簡[PDF]に署名し、「FBIが誰と協議しているのか、そしてどの暗号専門家が例外的なアクセスシステムを安全に構築できると考えているのかを突き止めようとする議員の努力」を称賛した。

先月末、FBI長官クリス・レイが、テクノロジー企業は「データセキュリティを提供し、裁判所命令による合法的なアクセスも許可するデバイスを設計できるべきだ」と主張した演説に応えて、ワイデン氏はFBI長官にメモ[PDF]を送り、レイ長官の立場に異議を唱えた。

欠陥がある

ワイデン氏は、ソフトウェアにバックドアを導入するという考えを「アメリカの安全、自由、そして経済に損害を与える誤った政策」と呼び、「意図的に脆弱性を導入すると、意図しない壊滅的な結果が生じる可能性が高いという点で専門家の意見は一致している」と指摘した。

彼はレイ氏に対し、FBIがそのようなシステムの設計について協議している専門家のリストを提出するよう求め、2月23日を期限とした。4人の暗号専門家からの手紙は、どうやらその要求を強化するように書かれているようだ。

「FBIはエンジニアに対し、非常に複雑でありながら安全なシステムの設計を求めています」と暗号専門家たちは書簡の中で指摘している。「技術者ではない人がそのようなシステムを開発できると信じたとしても、それが実現できるとは限りません。実際、あなたの書簡にも記されているように、多くの専門家が例外的なアクセスメカニズムによってセキュリティが弱まると警告しています。」

そのため、FBIが「例外的なアクセスシステムを安全に構築できると考えている暗号専門家」を明らかにすることは「極めて重要」だと彼らは主張している。

漠然

この書簡ではさらに、「合理的に聞こえるが詳細を欠いた漠然とした提案ではなく、FBIは暗号研究コミュニティに対し、提案内容の詳細な説明を提示し、そのメリットとデメリットを比較検討できるよう、オープンかつ透明性のある方法で分析する必要がある」と強調している。

FBIがそうする可能性は低いでしょう。なぜなら、暗号学者、数学者、そしてエンジニアは、意図的に秘密の穴を作ったシステムであれば、その欠陥をほぼ確実に見つけることができるからです。そのようなシステムが安全でありながら実現可能であるという主張は、「魔法思考」という言葉で言い表されます。

FBIはまた、相談相手が嘲笑されたり、同僚からそのようなアプローチに取り組まないように圧力をかけられたりする恐れがあるため、相談相手の名前を公表する可能性は低い。

テリーザ・メイ

さあまただ…英国首相、オタクたちに魔法の暗号バックドアを開発するよう呼びかけ

続きを読む

しかし、法執行機関とテクノロジー企業の間に存在する、やや滑稽な行き詰まりをワイデン氏が受け入れようとしない姿勢は称賛に値する。テクノロジー大手は長年にわたり、暗号化ソフトウェアにバックドアを安全に導入することは、犯罪者、ハッカー、外国のスパイ、その他の悪意ある人物がアクセスできるようにする可能性を伴わずには不可能だと主張してきた。結局のところ、欠陥は欠陥なのだ。

これに対して、欧州と米国の法執行機関や一部の政治家は、テクノロジー企業の「優秀な頭脳」が効果的な解決策を考え出せると確信しているという、ほぼ同じ主張をほぼそのまま繰り返した。

先月指摘したように、現実は、バックドアを支持する人々は、何か世論の変化を引き起こすような出来事(おそらくはテロ事件)が起こり、政府がバックドアを仕掛けた通信やファイルの保管を主張できるようになるまでは、ただじっと踏ん張っているだけなのだ。

それが実現するまで、FBI、ファイブアイズ情報機関、そして英国首相は、人々の心の中でこの問題が決着するのを防ぐために、そのような解決策は可能だと主張し続けるだろう。ワイデン氏の懸命な努力にもかかわらず、この行き詰まりはしばらく続く可能性が高い。®

Discover More