211service.com
Kryptografi kunne tilføje privatlivsbeskyttelse til NSA-telefonovervågning
Siden adskillige store amerikanske overvågningsprogrammer blev afsløret i dokumenter lækket af Edward Snowden sidste sommer, har mange virksomheder og enkeltpersoner gjort en indsats for at gøre bredere brug af kryptering. Nu siger en Microsoft-forsker, at kryptografiværktøjer også kan bruges i efterretningsbureauer til at tøjle overvågningen ved at gøre datalagre og datasøgninger mere respektfulde for privatlivets fred og modstandsdygtige over for misbrug.
Kryptografiforsker Seny Kamara , der arbejder på Microsofts forskningslaboratorium i Redmond, Washington, har skitseret et design til sådan et system, kaldet MetaCrypt. Det ville give efterretningsanalytikere mulighed for at søge i telefonoptegnelser og samtidig beskytte disse optegnelser mod lækager eller unødvendig trawl. Kamara blev inspireret til at udvikle MetaCrypt efter at have læst om NSAs telefonregistreringsdatabase, som gemmer detaljer om alle opkald foretaget i de sidste fem år gennem store amerikanske kommunikationsvirksomheder såsom Verizon (se NSA Phone-Record Tracking Troubles Privacy Scholars).
MetaCrypt er et sæt kryptografiske protokoller, der til enhver tid kan holde informationen i en sådan database krypteret. De ville håndhæve forskellige kontroller af, hvordan oplysningerne indeni blev brugt. For eksempel ville analytikere være begrænset til kun at udføre visse typer søgeforespørgsler, og resultaterne af disse forespørgsler ville være de eneste data fra en samling, som de kunne dekryptere.
Sammen med andre hos Microsoft har Kamara arbejdet i omkring et årti på måder at søge i krypterede data uden nogensinde at skulle dekryptere dem (se Søgning i en krypteret sky). MetaCrypt er et individuelt forskningsprojekt, ikke en del af noget bredere Microsoft-projekt, og virksomheden afviste at kommentere Kamaras arbejde. Men han præsenterede sit design på Financial Cryptography-konferencen i Barbados i sidste måned ( se slides ), og et teknisk papir er på vej.
RELATEREDE HISTORIER Se andre artikler leveret af Symantec:
• Virksomhedsmobilitet
• Sikre mobilrådgivere
• Casestudie: Quest Diagnostics mobiliserer deres klinikere og sælgere
Under MetaCrypt-designet vil telefonoptegnelser blive gemt i en stærkt krypteret form. Ligesom med den eksisterende telefonoptegnelsesdatabase kunne bureauer søge gennem optegnelser ved at angive et telefonnummer, der er af interesse. De ville få tilbage optegnelser, der viser de opkald, der blev foretaget fra det nummer og fra de numre, der blev ringet til fra den telefon - en såkaldt to-hop-forespørgsel. Men under Kamaras design ville forespørgselsnumrene blive leveret til datalageret i en krypteret form, hvilket forhindrer andre i at opdage, hvad der blev ledt efter. De poster, der kommer tilbage, ville i sig selv være krypteret og ville være meningsløse for enhver, der opsnappede dem på vej tilbage til analytikeren, der lavede forespørgslen.
MetaCrypt-designet inkluderer også en måde at sikre, at kun godkendte søgninger udføres i første omgang. Generering af en krypteret søgeforespørgsel, som datalageret vil behandle, kræver, at to analytikere og mindst én supervisor bidrager med deres personlige kryptografiske nøgler. Endnu et tjek udføres, når det kommer til at dekryptere resultatet, der kommer tilbage.
Kamaras arbejde viser kun, at det er muligt at bruge eksisterende krypteringsmetoder på denne måde. Implementering af MetaCrypt på et system, der håndterer store mængder data, vil kræve betydeligt ekstra arbejde, og slutresultatet kan være mindre end den ydeevne, der anses for praktisk af systemdesignere hos en stor virksomhed eller en offentlig myndighed.
Alligevel kommer Kamaras forslag på et tidspunkt, hvor NSA's telefonovervågningsprogram er i forandring. Præsident Obama sagde i januar, at agenturet ikke længere skulle have en database med indenlandske telefonoptegnelser og foreslog, at en tredjepart kunne gøre det i stedet for (se Obama lover reform af Bulk Phone Surveillance Program). Så, i marts, sagde præsidenten, at NSA ville forespørge optegnelser, som de enkelte telefonselskaber har. Dette forslag skal dog godkendes af Kongressen, og indtil videre er den nuværende database – og dens fem års opkaldsregistreringer – på plads.
Uanset hvilken form det nye telefonovervågningssystem ender med at antage, er det usandsynligt, at idéer som Kamaras nogensinde vil vinde særlig meget indpas i det amerikanske efterretningssamfund, siger William Binney, en tidligere NSA-analytiker og kryptograf, der har været en vokal kritiker af agenturet, siden han gik på pension i 2001.
Binney ledede design af et system kaldet Thin Thread, mens han arbejdede for bureauet. Det kombinerede overvågningsoplysninger fra telefonoptegnelser og andre kilder, men holdt også data om amerikanske borgere krypteret, medmindre der var sikret en kendelse. Binney siger, at den anden funktion bidrog til, at programmet blev aflyst kort efter en vellykket pilot. Det blev set som en hindring for, at de kunne foretage søgninger af enhver art, som de ønskede, siger Binney, på trods af at funktionen ikke forstyrrede den analyse, systemet var beregnet til at blive brugt til. Det var politisk uacceptabelt.
Binney mener, at regeringens adgang til store lagre af indenlandsk overvågningsdata, selv om den opbevares af tredjeparter, er forfatningsstridig. Og han tror ikke, at forslag som Kamaras ville få en velkommen modtagelse i dag i amerikanske efterretningstjenester, på trods af nylig offentlig opmærksomhed om deres aktiviteter. Det er en god idé, siger han, men det ville stadig være uacceptabelt.