Synth Daily

欧盟委员会重提加密后门,力推“保护欧盟”新战略

欧盟委员会正通过一项名为“ProtectEU”的新安全战略,再次尝试削弱端到端加密。该战略以打击日益增长的网络犯罪和恐怖主义为名,提出为执法部门寻求“访问加密数据的技术解决方案”,这实际上是在为强制性的加密“后门”铺路。然而,这种做法存在根本性矛盾:一个为执法部门预留的后门,同样会成为所有恶意行为者的潜在攻击点,最终将损害所有人的通信安全和基本权利。

以安全为名的蓝图

欧盟委员会将“ProtectEU”战略定位为一个多年的“愿景和工作计划”,旨在应对来自敌对国家、犯罪集团和恐怖分子的“日益增长”的威胁。该战略特别强调这些威胁正“越来越多地在网上运作”。

在应对这些威胁的六个重点领域中,其中一项引发了巨大争议:为执法部门提供“更有效的工具”。这直接指向了对线上加密的攻击。

  • 模糊的措辞: 欧盟没有直接提及“后门”,而是使用了委婉的说法,例如为“执法部门合法有效地访问数据”制定路线图。
  • 技术解决方案: 文件主张寻求“访问加密数据的技术解决方案”,这实质上是为强制削弱加密技术寻找借口。

这些举措被科技公司、公民权利和隐私倡导者一致警告,因为削弱加密会同时破坏私人通信的私密性和技术安全性。

加密后门的悖论

加密技术的核心价值在于,它同时保障了通信的私密性和整个系统的技术安全,包括金融交易等。执法部门希望绕过前者,但技术上无法在不破坏后者的情况下实现。

欧盟在新战略中承诺,在未来实施加密后门时,网络安全和基本权利将得到保护。然而,这是一个 无法兑现的承诺

一个为“好人”创建的后门,本质上对所有人都是一个后门,包括那些欧盟声称要防范的敌对国家和非国家行为者。

一旦后门存在,它就成了一个固有的漏洞,任何有能力的人都可以利用它,这与保护关键基础设施和抵御网络攻击的目标 完全背道而驰

战略中的其他要点

除了对加密的潜在威胁外,“ProtectEU”战略还包含其他一些旨在加强欧盟整体安全能力的措施:

  • 情报共享: 提议加强成员国与欧盟单一情报分析能力(SIAC)之间的情报共享,以更好地“预测”安全威胁。
  • 强化欧洲刑警组织(EUROPOL): 计划赋予欧盟执法机构 EUROPOL 更大的权力,特别是在处理跨境和大规模调查方面,目标是使其成为一个“真正的行动性警察机构”。