Du skall vara säker: RSA säger att du inte kan tvinga privata sektorn att bryta kryptering

0
147

0

Australiens Premiärminister Malcolm Turnbull, tillsammans med Attorney-General George Brandis, tillkännagav planer på förra veckan att införa en lagstiftning som tvingar internet-företag för att underlätta för polisen i dekryptera meddelanden som har skickats med end-to-end-kryptering.

Efter stamning genom en förklaring av vad en “bakdörr” var och hur de föreslagna lagstiftning riktning som inte faller under denna definition, Turnbull ställdes en fråga från ZDNet: Kommer inte matematikens lagar trump lagar i Australien?

Som Turnbull svarade, “lagar i Australien råder i Australien, kan jag försäkra er om. Matematikens lagar är mycket lovvärt, men den enda lag som gäller i Australien är det lag i Australien.”

Under sin media omgångar, statsministern såg till att han låta Australien vet att hans avsikt var att skydda nationen mot terrorism och för att skydda dess större gemenskap från kriminella ringar som de som är involverade i pedofili, snarare än nutting in de tekniska specifikationer av de lagar som bygger på den BRITTISKA spioner’ stadga.

“Jag är inte en kryptograf, men vad vi försöker göra är att säkra deras hjälp,” Turnbull sade ansvar tech företag i hans framtida planer. “De har att leva upp till sitt ansvar. De kan inte bara, du vet, tvätta sina händer och säga att det har inget med dem att göra.”

Tala med ZDNet medan i Sydney den här veckan, Mike Brown, VP samt GM, Globala Offentliga Sektorn Praxis på säkerhetsföretaget RSA, säger inte att ha en förståelse som sträcker offentliga såväl som den privata sektorn leder till “för mycket om”.

Brown, en före detta United States Department of Defense (DoD) kryptograf, tillbringat de senaste fyra åren av hans regering term som tilldelas Bush och Obama-Administrationen för att utveckla och genomföra Usa: s strategi för it-säkerhet som nådde bortom DoD och regeringen och till den privata sektorn.

Under hans regering tenure, Brun deltog i många möten med den Australiska regeringen att dela med intel på vad USA gör och ger råd kring vad som hade visat sig vara framgångsrik. Han sade att detta accepteras Australien för att lära sig något från de misstag som USA gjort i det förflutna.

Han är också av den åsikten att det är ett mer effektivt sätt att motarbeta terrorism än Koalitionen s föreslagna metod.

“För ungefär 10 månader, vi har varit mycket tydliga om att du inte kan tvinga den privata sektorn för att ge nycklar eller andra tekniska lösningar eftersom det undergräver mycket tyg som du försöker att använda kryptering för”, sade han.

“Kryptering är oerhört viktigt för regeringar-som en kryptologen, som var en del av vad jag gjorde det — och den operativa kapacitet som finns för myndigheter förlitar sig på förmågan att få information assurance, har förmåga att bedriva sin verksamhet. Kryptering är en viktig del av det.”

Från ett it-perspektiv, sade Brown end-to-end-kryptering är också viktig för den privata sektorn är möjligheten att köra på ett säkert sätt.

“Som skapar en betydande gåta när du har regeringen å ena sidan reglera att,” du skall vara säker “och sedan på den andra sidan säger, “skapa detta avsiktliga svaghet’,” förklarade han.

Istället, Brun anser att det finns andra vägar att regeringen kan fortsätta om de är “rätt resurser” och “uppmärksamhet”.

Till Brunt, det finns två huvudsakliga områden: Nationella säkerheten, den allmänna säkerheten, med allt annat som härrör från det.

“De har också till att balansera sina uppdrag utrymme som innefattar användning av kryptering och med förmåga att, i synnerhet med en hel del av de fall som vi ser, ger intelligens eller lag verkställighet funktioner som är nödvändiga och varför de letar efter dekryptering,” Brown berättade ZDNet.

Den pensionerade Flottan, konteramiral har tillbringat en stor del av sin karriär kräver öppenhet från regeringar när man vänder sig till allmänheten, och rekommenderar den privata och offentliga sektorn kommunicera för att skapa en bana där målen för att garantera den nationella säkerheten, den allmänna säkerheten är uppfyllda, men inte heller att sätta den privata sektorn i en oönskad position, som en som skapar faktiskt en mycket mer betydande eller negativ effekt.

“Till exempel, om dessa stora allierade regeringarna kommer alla tillsammans och säga, “du skall göra följande”, vad som kommer att göra är potentiellt kraft den skadliga aktörer att använda de verktyg och resurser som är som produceras utanför de fem länderna,” han sade om medlemmar i de Fem Ögon.

“Nettoeffekten är du fortfarande har betydande hot mot miljön, till var och en av oss, både från den nationella säkerheten, den allmänna säkerheten, perspektiv, och vi har betydligt försvårat möjligheten för den privata sektorns enheter för att bedriva i världen, vilket skulle kunna skada den privata sektorn, och att främja dålig aktivitet utanför de fem länderna.”

Om du skapar en bakdörr, eller gör det möjligt för en att skapas, du är inte den enda med funktion och du bör inte anta att du är; Brown sade att det är helt enkelt en del av bästa praxis.

“Samtalet började inte bra, eftersom du säger till oss att eventuellt införa sårbarheter ett eller annat sätt … men här har du bästa metoder som inbegriper användning av kryptering och nu säger du att du måste försvaga din kryptering, på ett eller annat sätt, i syfte att lösa en annan riktigt viktig fråga, men du har skapat andra frågor som,” Brun läggas till.

Tidigare i veckan rapporterades det om att sekretess chefer från Apple hade flugit till Australien för att träffa Brandis, liksom Turnbull ledande personal, för att diskutera bolagets farhågor om att den föreslagna förändringar.

Det tror tech jätten försöker att gunga regeringen från att genomföra den lagstiftning, lobbying istället för en bättre metod.

Apple tidigare stod fast mot FBI, vägrar att låsa upp telefonen i San Bernardino terrorist.

Senaste Australiska nyheter

Cyberkrig vävstolar som diplomater dithering

Australien ser att den privata sektorn för att genomföra öppna bank-regimen

Optus hosta upp AU$1 miljard för regional täckning

Du skall vara säker: RSA säger att du inte kan tvinga privata sektorn att bryta kryptering

Rädsla för nedladdningsbara vapen blir verklighet

0