Công nghệ giám sát: Mật mã học có thể giúp ngăn chặn tình trạng giám sát nhà nước không?

$config[ads_kvadrat] not found

Bà Máºt 75 Trà Nhá»› Siêu Phàm

Bà Máºt 75 Trà Nhá»› Siêu Phàm
Anonim

Chúng tôi biết rất ít về việc có bao nhiêu dữ liệu riêng tư đã được chuyển giao cho cơ quan thực thi pháp luật của các công ty công nghệ như Google và Facebook, và điều đó một phần do thiết kế. Rốt cuộc, một số vụ án hình sự sẽ sụp đổ nếu chúng ta biết quá nhiều về cách chia sẻ dữ liệu của họ hoạt động và có thể chơi trò chơi hệ thống.

Nhưng làm thế nào ít chúng ta thực sự biết? Google đã nhận được 27.850 yêu cầu dữ liệu liên quan đến 57.392 tài khoản người dùng của họ trong năm 2016. Cùng năm đó, Microsoft đã phải chịu 9,97 yêu cầu hướng đến 24.228 tài khoản. Những con số này rất đáng báo động, nhưng chúng cũng lên tới gần như tất cả những gì công chúng biết về cách chính phủ Hoa Kỳ hiện đang triển khai quyền lực của mình để yêu cầu dữ liệu theo Đạo luật Bảo mật Truyền thông Điện tử (ECPA). Trên thực tế, những aren này thậm chí còn có số liệu của chính phủ; họ đến trực tiếp từ các báo cáo minh bạch tự nguyện của Google và Microsoft.

Đây là điều hoàn toàn hợp lý để các quan chức chính phủ muốn có một mức độ bí mật nào đó, để họ có thể thực hiện nhiệm vụ của mình mà không sợ sự can thiệp từ những người đang bị điều tra, ông Jonathan Jonathan Frankle, nhà nghiên cứu tại Phòng thí nghiệm trí tuệ nhân tạo và khoa học máy tính của MIT (CSAIL) cho biết trong một tuyên bố. Tuy nhiên, bí mật đó có thể được bảo mật. Mọi người có quyền được biết liệu dữ liệu cá nhân của họ có được truy cập hay không, và ở cấp độ cao hơn, chúng tôi là người có quyền biết có bao nhiêu sự giám sát đang diễn ra.

Frankle và những người khác tại CSAIL đang hy vọng tìm ra giải pháp hiệu quả cho vấn đề này, một giải pháp được xây dựng xung quanh các khóa mật mã và sổ cái được sử dụng để xác thực các email và giao dịch bitcoin được mã hóa. Hệ thống mà họ đã phát triển, được gọi là AUDIT (cho trách nhiệm giải trình dữ liệu chưa được phát hành để cải thiện tính minh bạch được cải thiện), sẽ được trình bày tại hội nghị USENIX Security ở Baltimore vào tuần tới.

Đây là cách nó hoạt động: Khi một thẩm phán đưa ra lệnh của tòa án bí mật, hoặc một số điều tra viên cảnh sát yêu cầu một công ty công nghệ cung cấp dữ liệu, hành động đó được kết hợp với một loạt các thông báo mật mã có sẵn công khai, tương tự như các khóa PGP công khai cho phép các cá nhân gửi mã hóa email cho nhau. Cam kết về mật mã của người Viking này về mặt toán học gắn liền với hành động của tòa án, và sau đó là dữ liệu được cung cấp bởi các công ty công nghệ cho cơ quan chính phủ. Kết quả là, cuối cùng, khi các hồ sơ tòa án bí mật này được công khai, họ có thể được kiểm tra đối với sổ cái mật mã để xác nhận rằng các hoạt động của Bộ Tư pháp bí mật nằm ở trên và các quan chức liên quan đang làm những gì họ nói họ đang làm.

KIỂM TOÁN cũng có một lợi ích lớn khác. Việc liên tục tải các hành động vào sổ cái công khai về các cam kết mật mã sẽ cho phép các nhóm giám sát rút thông tin thống kê quan trọng về mặt chính trị ra khỏi hệ thống tòa án về cách hệ thống tư pháp và thực thi pháp luật sử dụng dữ liệu người dùng cá nhân. Ví dụ, thẩm phán nào đang ban hành nhiều đơn đặt hàng nhất theo ECPA? Những loại điều tra hình sự nhắc nhở hầu hết các lệnh của tòa án, và từ các công ty?

Hy vọng, như Frankle đã giải thích nó Tin tức MIT, là để tạo các báo cáo minh bạch đáng tin cậy từ hệ thống tòa án Hoa Kỳ, có thể so sánh với chính ngành công nghiệp công nghệ, mà không ảnh hưởng đến các vụ án hình sự quan trọng đang diễn ra.

Stephen William Smith, một thẩm phán thẩm phán liên bang cho Quận Nam Texas, người đã viết về sổ ghi chép ECPA cho Tạp chí Luật & Chính sách Harvard, chia sẻ kỳ vọng của Frankle, về những gì AUDIT có thể đạt được.

Hy vọng của tôi là, một khi bằng chứng về khái niệm này trở thành hiện thực, các quản trị viên tòa án sẽ nắm lấy khả năng tăng cường giám sát của công chúng trong khi vẫn giữ bí mật cần thiết, ông Smith Smith nói trong một tuyên bố. Những bài học được học ở đây chắc chắn sẽ làm trơn tru con đường hướng tới trách nhiệm giải trình lớn hơn cho một lớp rộng hơn các quy trình thông tin bí mật, vốn là một dấu hiệu của thời đại kỹ thuật số của chúng ta.

$config[ads_kvadrat] not found