Кіріспе

1990 жылдары ҰҚА (NSA) тарапынан ұсынылған шифрлау құрылғысы

Clipper чипі – Америка Құрама Штаттарының Ұлттық қауіпсіздік агенттігі (NSA) әзірлеген және қолдаған, «дауыс және деректер хабарламаларын» қамтамасыз ететін шифрлау құрылғысы. Онда «Федералдық, штаттық және жергілікті құқық қорғау органдарына ұсталған дауыс және деректерді түсіндіруге мүмкіндік беру» мақсатында құрылған артқы есік болған.

Клинтон әкімшілігі

Клинтон әкімшілігі "Клиппер" чипінің АҚШ-тағы үнемі дамып жатқан технологияға ілесу үшін құқық қорғау органдарына аса қажет екенін айтты. Олар "террористер сыртқы байланыстар үшін – банктермен, жеткізушілермен және байланыс адамдарымен байланыс құруға мәжбүр болады, сондықтан үкімет осы қоңырауларды тыңдай алады" деп талас етті. Стьюарт Бейкер Wired журналында мақала жазып, технологияға байланысты тараған бірқатар мифтерді жоққа шығарды.

Жағдай

Электрондық құпиялылық ақпарат орталығы мен Электрондық шекаралар қоры сияқты ұйымдар Клипер чипінің ұсынысына қарсы шығып, оның салдары азаматтарды күшейтілген және мүмкін заңсыз үкіметтік бақылауға ұшырату ғана емес, сонымен қатар Клипер чипінің шифрлау күшін оның дизайны құпия саналғандықтан, халық бағалай алмайды және нәтижесінде жеке тұлғалар мен бизнес қауіпсіз байланыс жүйесімен шектелуі мүмкін еді. Бұдан өзге, американдық компаниялар өз шифрлау өнімдерінде Клипер чипін пайдалануға міндетті болатын, ал шетелдік компаниялар міндетті емес еді. Осылайша, күшті деректерді шифрлайтын телефондар шетелде жасалып, бүкіл әлемге, соның ішінде АҚШ-қа таратылып, жобаның мағынасын жоққа шығаратын еді және, әрине, АҚШ өндірушілеріне зиян келтіретін еді. Сенаторлар Джон Эшкрофт пен Джон Керри Клипер чипінің ұсынысына қарсы болды, жеке тұлғаның хабарламаларды шифрлау және шифрлау бағдарламалық құралдарын экспорттау құқығын қолдады. Nautilus, PGP және PGPfone сияқты бірнеше күшті криптографиялық бағдарламалық пакеттердің пайда болуы және дамуы үкіметтің Клипер чипіне жасаған тырысысына жауап болды. Ойдың мәні мынада еді: егер күшті криптография интернетте еркін қолжетімді болса, үкімет оның қолданылуын тоқтатуға шамасы келмейді.

Техникалық осалдықтар

1994 жылы Мэтт Блэйз "Эскроулы шифрлау стандартындағы протоколдың қателігі" деген мақала жариялады. Онда Clipper-дің эскроу жүйесінде елеулі осалдық бар екені көрсетілді: чип шифрлау кілтін қалпына келтіруге қажетті ақпаратты қамтитын 128 биттік "Құқық қорғау органының қолжеткізу алаңы" (LEAF) жіберді. Хабарды жіберген бағдарламалық құрал LEAF-ті өзгерте алмас үшін 16 биттік хэш қосылды. Clipper чипі жарамсыз хэшпен келген хабарламаларды декодтамайды; бірақ 16 биттік хэш мағыналы қауіпсіздік үшін тым қысқа болды. Күшпен іздеу шабуылы тез арада бірдей хэшті беретін, бірақ эскроуға тапсырудан кейін дұрыс кілттерді бермейтін басқа LEAF мәнін табуға мүмкіндік береді. Бұл Clipper чипін шифрлау құрылғысы ретінде пайдалануға, ал кілтті эскроу мүмкіндігін тоқтатуға жол ашады. 1997 жылы жетекші криптографтар тобы "Кілтті қалпына келтірудің, кілтті эскроудың және сенімді үшінші тарап шифрлаудың тәуекелдері" деген мақала жариялады, онда кілтті эскроу жүйелерін жүзеге асырудың архитектуралық осалдықтары, соның ішінде Clipper чипінің Skipjack протоколына дейін жан-жақты талданды.

Қабылдауға жатпау

Clipper чипі тұтынушылар мен өндірушілер тарапынан қабылданбады, ал 1996 жылға қарай чиптің өзінің маңызы жойылды; чип орнатылған телефондарды сатып алған жалғыз маңызды мекеме – АҚШ Әділет департаменті. АҚШ үкіметі өндірушілерге түрлі жеңілдіктер ұсына отырып, кілтті сақтау жүйесін енгізуге ықпал етуді жалғастырды, егер кілт экспортталатын криптографиялық бағдарламалық қамтамасының бір бөлігі болса, экспорттық бақылау шараларын жеңілдетуге рұқсат берді. Алайда, бұл әрекеттердің көп бөлігі АҚШ үкіметінің бақылауында болмаған PGP сияқты күшті криптографиялық технологиялардың кеңінен қолданылуына байланысты мәнсіз болды. 2013 жылдың өзінде де, жоғары шифрланған дауыстық каналдар қазіргі ұялы телефон байланысының басым түрі емес. Қауіпсіз ұялы телефон құрылғылары мен смартфон қосымшалары бар, бірақ оларға арнайы жабдықтар қажет болуы мүмкін, сондай-ақ байланыстың екі шеті де бірдей шифрлау механизмін қолдануы керек. Мұндай қосымшалар көбінесе телефон дауыстық деректер желілері арқылы емес, қауіпсіз интернет арналары (мысалы, ZRTP) арқылы байланысады.

Кейінгі пікірталастар

2013 жылы Сноуден ашқандардан кейін Apple және Google смартфондарындағы барлық деректерді шифрлау арқылы қорғайтындарын мәлімдеді, осылайша Apple және Google өзіндік бұғаттаманы тіпті ордермен бұзуға бұйрық берілген жағдайда да бұза алмайды. Бұл билік тарапынан, соның ішінде Чикаго полициясының жедел іздестіру бөлімінің бастығынан күшті реакция тудырды, ол "Apple [iPhone] педофильдердің таңдауына айналады" деді. Washington Post газетінің редакциондық мақаласында "смартфон пайдаланушылары қолданыстағы іздеу ордері болған жағдайда заңнан жоғары тұра алмайтындарын қабылдануы керек" делінген. Кейін, есікшелердің қажет еместігіне келіскен соң, ордермен деректерді ашатын "алтын кілт" есікшесін енгізу ұсынылды. "Кілтті қалпына келтірудің, кілтті сақтаудың және сенімді үшінші тарап шифрлаудың тәуекелдері" деген 1997 жылғы мақаланың авторлары, сондай-ақ MIT-тегі басқа да зерттеушілер осы пікірталас қайта жанданғаннан кейін жауап ретінде мақала жазып, жеке әңгімелерге үкіметтің міндетті түрде қол жеткізуі жиырма жыл бұрынғыдан да нашар проблема болады деп мәлімдеді.