Шифрленген деректерге үшінші тараптың қолжеткізілуі: Кілт сақтау және қауіпсіздік мәселелері
Key escrow
Кілт сақтау жүйесі – деректерді шифрлау кілттерін үшінші тарапқа сенімді түрде тапсыру. Құпиялылық, қауіпсіздік, сот тәртібімен қол жеткізу мүмкіндігі.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Кілтті сақтауда (немесе "әділ" криптожүйе деп те аталады) шифрланған деректерді ашуға қажетті кілттер сақталады, сондайынша белгілі бір жағдайларда уәкілетті үшінші тарап осы кілттерге қол жеткізе алады. Бұл үшінші тараптарға қызметкерлердің құпия бизнес ақпаратына қол жеткізуді қалайтын компаниялар, немесе шифрланған байланыстардың мазмұнын қарауға құқығы бар үкіметтер (қосымша қол жеткізу деп те аталады) жатуы мүмкін. Техникалық мәселе көбінесе құрылымдық сипатта болады. Қорғалған ақпаратқа тек көзделінген алушы және кемінде бір үшінші тарап ғана қол жеткізе алуы керек. Үшінші тарапқа тек қатаң бақылаудағы жағдайларда, мысалы, сот шешімі бойынша ғана рұқсат берілуі тиіс. Бүгінгі күнге дейін, мұндай талаптарға техникалық тұрғыдан толыққанды жауап беретін жүйе әзірленген жоқ. Барлық ұсынылған жүйелерге қосымша, әлеуметтік байланыстардың дұрыс жұмыс істеуі де қажет, мысалы, қол жеткізу туралы өтініш беру процесі, өтініштің "заңдылығын" (сот арқылы) тексеру және кіруді бақылауға жауапты техникалық қызметкерлер арқылы қол жеткізуді ұсыну. Мұндай байланыстар мен бақылаулардың барлығы жүйелік қауіпсіздік тұрғысынан маңызды проблемаларды тудырады. Кілтті оңай өзгертуге болмайтын жүйелер ерекше осал болады, себебі кілттің кездейсоқ жариялануы көптеген құрылғылардың толығымен бұзылуына әкеледі, соның салдарынан жүйе кілтін дереу өзгерту немесе жүйені ауыстыру қажет болады. Ұлттық деңгейде кілтті сақтау көптеген елдерде кемінде екі себеппен даулы мәселе болып табылады. Біріншісі – құрылымдық сақтау келісімінің қауіпсіздігіне сенімсіздік. Көптеген елдерде мемлекеттік және жеке ұйымдардың ақпаратты тиісті деңгейде қорғамауының тарихы бар, тіпті ақпарат рұқсатсыз қол жеткізуден қорғау бойынша заңдық міндеттемелер болған жағдайларда да. Екіншісі – кілтті сақтау операцияларын қолдаудан туындауы мүмкін қосымша осалдықтарға қатысты техникалық алаңдаушылықтар. Бүгінгі күнге дейін екі қарсылықты да қанағаттандыратын кілтті сақтау жүйесі әзірленбеді, және олардың көпшілігі тіпті біреуін де қанағаттандыра алмады. Кілтті сақтау – бұл кілттерге қол жеткізу қажеттілігін болжауға бағытталған алдын ала шара; ал кері шара – кілтті жариялау заңы, онда пайдаланушылар құқық қорғау органдарының талабы бойынша кілттерді тапсыруға міндетті, әйтпесе заңдық жазаға тартылады. Кілтті жариялау заңы кілтті сақтау жүйелерінің кейбір техникалық мәселелерін және тәуекелдерін болдырмайды, бірақ кілттерді жоғалту және еріксіз өзін-өзі айыптау сияқты жаңа тәуекелдер мен құқықтық мәселелерді де тудырады. "Кілтті қалпына келтіру" деген бұлыңғыр термин екі түрдегі жүйелерге де қолданылады.
Key escrow (also known as a "fair" cryptosystem) is an arrangement in which the keys needed to decrypt encrypted data are held in escrow so that, under certain circumstances, an authorized third party may gain access to those keys. These third parties may include businesses, who may want access to employees' secure business related communications, or governments, who may wish to be able to view the contents of encrypted communications (also known as exceptional access). The technical problem is a largely structural one. Access to protected information must be provided only to the intended recipient and at least one third party. The third party should be permitted access only under carefully controlled conditions, as for instance, a court order. Thus far, no system design has been shown to meet this requirement fully on a technical basis alone. All proposed systems also require correct functioning of some social linkage, as for instance the process of request for access, examination of request for 'legitimacy' (as by a court), and granting of access by technical personnel charged with access control. All such linkages / controls have serious problems from a system design security perspective. Systems in which the key may not be changed easily are rendered especially vulnerable as the accidental release of the key will result in many devices becoming totally compromised, necessitating an immediate key change or replacement of the system. On a national level, key escrow is controversial in many countries for at least two reasons. One involves mistrust of the security of the structural escrow arrangement. Many countries have a long history of less than adequate protection of others' information by assorted organizations, public and private, even when the information is held only under an affirmative legal obligation to protect it from unauthorized access. Another is technical concerns for the additional vulnerabilities likely to be introduced by supporting key escrow operations. Thus far, no key escrow system has been designed which meets both objections and nearly all have failed to meet even one. Key escrow is proactive, anticipating the need for access to keys; a retroactive alternative is key disclosure law, where users are required to surrender keys upon demand by law enforcement, or else face legal penalties. Key disclosure law avoids some of the technical issues and risks of key escrow systems, but also introduces new risks like loss of keys and legal issues such as involuntary self incrimination. The ambiguous term key recovery is applied to both types of systems.