Kryptoprocesor Capstone od NSA: proč selhal systém úschovy klíčů a co to dnes znamená

6

NSA (Národní bezpečnostní agentura) chtěla uzamknout vaše data. Chtěli ale také generální klíč.

Toto je hlavní rozpor kryptografického čipu Capstone. Toto hardwarové zařízení bylo vyvinuto v 90. letech 20. století a mělo poskytovat občanům a firmám silné šifrování. S jednou výhradou. Vláda USA si ponechala možnost dešifrovat vaši komunikaci, pokud měla soudní příkaz. Nebyla to otázka pohodlí. Bylo to o ovládání.

Jak Capstone použil úschovu klíče k obejití šifrování

Většina lidí si pod pojmem šifrování představí černou skříňku. Zadáte data a obdržíte zašifrovaný text. Otevřít může pouze ten, kdo má klíč. Capstone tento vzorec porušil.

Spoléhalo se na systém nazvaný úschova klíče.

Zde je návod, jak to fungovalo. Čip používal Algoritmus Skipjack, symetrickou šifru vyvinutý interně NSA. Skipjack používal 80bitové klíče. To bylo v 90. letech považováno za spolehlivé. Dnes? Moderní GPU to dokáže najít hrubou silou za pár hodin. Ale pak problém nebyl jen s algoritmem. Problém byl v přístupu.

Každý čip Capstone obsahoval jedinečné sériové číslo a hardwarový mechanismus pro uložení části šifrovacího klíče. Tento klíč nebyl uložen pouze v zařízení. Byl rozdělený. Části byly zaslány různým vládním escrow agentům.

Vláda by mohla klíč obnovit, pokud by měla soudní příkaz. Žádná „záložka“ v tradičním slova smyslu. Jen distribuované tajemství, které mohl sbírat pouze stát.

Nebyl to čip Clipper. Clipper byl dřívější a kontroverznější pokus. Neuspěla kvůli veřejnému pohoršení a technickým nedostatkům. Dalším krokem byl Capstone. Propracovanější. Více integrované. Ale stále zásadně chybný z pohledu obhájce soukromí.

Proč NSA vytvořila systém úschovy klíčů?

Agentura se obávala světa, ve kterém by zločinci mohli svobodně komunikovat. Když se silné šifrování stalo dostupným pro všechny, orgány činné v trestním řízení se obávaly, že se ocitnou mimo komunikaci. Capstone byl jejich řešením. Zajistěte bezpečnost veřejnosti. Uschovejte klíče pro policii.

Zní to rozumně. Dokud si neuvědomíte, kdo drží tyto klíče.

Technická realita Skipjack a hardwarové zabezpečení

Skipjack nebyl nikdy publikován celý. NSA své specifikace po mnoho let tajila. Tento nedostatek transparentnosti podnítil podezření. V kryptografii, pokud nemůžete auditovat svůj kód, nemůžete mu věřit.

Vrcholem nebylo jen šifrování. Zabýval se také autentizací a digitálními podpisy. Byl vytvořen pro všestrannost. Můžete jej připojit ke komunikačním terminálům nebo vestavěným systémům. Cílem bylo široké přijetí. Národní standard pro zabezpečenou komunikaci.

Ale samotné zařízení představovalo nová rizika.

  • Centralizovaná místa selhání : Byla zaměřena infrastruktura úschovy. Pokud by útočník hacknul vládní servery s fragmenty klíčů, mohl by dešifrovat miliony zpráv.
  • Složitost : Oddělení klíčů a správa escrow agentů přidaly další vrstvy složitosti. Složitost plodí chyby. Chyby vytvářejí zranitelnosti.
  • Problémy s důvěrou : Proč svěřovat NSA svá tajemství? Mandát agentury je dohled. Žádat je, aby chránili vaše soukromí, je protimluv.

Proč odborníci nenáviděli Capstone

Vlna kritiky byla okamžitá.

Odborníci na kybernetickou bezpečnost viděli jediný bod selhání. Zastánci soukromí viděli nástroj pro sledování. Technologický průmysl viděl hrozbu pro inovace.

Společnosti vyvíjející bezpečnostní produkty se obávaly, že Capstone vytvoří precedens. Pokud vláda nařídí slabé šifrování pomocí „záložek“, kdo bude kupovat jejich bezpečnější produkty? Trh se zmenší. Důvěra se rozpadá.

Debata zuřila v Kongresu. Na technologických konferencích. V médiích.

Dominovala jedna otázka: Kdo sleduje ty, kteří se dívají?

Pokud má vláda přístup k vašim údajům, co jim brání v tom, aby tak učinily bez soudního příkazu? Co brání zahraničním aktérům ukrást klíče z escrow serverů?

Je dnes úschova klíčů hrozbou?

Capstone byl opuštěn. Technologie se posunula dál. Internet se vyvinul. Myšlenka ale trvá.

Moderní debata o capstonech v šifrování je prostě Capstone v novém obalu. Strážci zákona stále chtějí přístup. Technologické společnosti se stále brání. Technologie se změnila. Politika – ne.

Capstoneovo dědictví v moderní kryptografii

Capstone se nestal standardem. Ale formoval způsob, jakým dnes přemýšlíme o šifrování.

Naučil nás, že jistota bez důvěry je k ničemu. Pokud systém nemůžete otestovat, nemůžete se na něj spolehnout. Ukázal, že vládní nařízení o kryptografii často selhávají. Nezvyšují bezpečnost. Vytvářejí nové zranitelnosti.

Dnes v instant messengerech používáme end-to-end šifrování. Pro e-mail používáme PGP. Pro provoz na webu používáme TLS. Žádný z nich se nespoléhá na klíče úschovy u třetí osoby. Žádný z nich nedává vládě hlavní klíč.

Nebo by alespoň nemělo.

Boj mezi soukromím a dohledem pokračuje. Capstone byl jen jednou z kapitol. Ale zůstává to varovný příběh.

Když šifrujete svá data, kdo drží klíč?

Pokud je odpověď „vláda“, možná budete chtít přemýšlet dvakrát.

Proč se projekt Capstone nerozjel

Reakce byla okamžitá. Capstone nikdy nevzlétl. Země po celém světě kladou tvrdý odpor. Dovolávali se základních občanských svobod. Požadovali otevřené standardy. Chtěli transparentní kryptografii, ne černé skříňky. Toto odmítnutí nebylo jen hlukem. To ovlivnilo způsob, jakým dnes regulujeme šifrování. Stále více se uznává právo běžných občanů na silné šifrování bez skrytých zadních vrátek. Debata mezi bezpečností a soukromím nekončí. Prostě se posunuli vpřed.

Trvalý dopad Capstone na moderní kybernetickou bezpečnost

Capstone nebyl nasazen. Stalo se z toho úspěšné varování. Tento projekt se stal případovou studií, proč je tak obtížné implementovat klíčové systémy úschovy u třetí osoby. Uživatelé nemohou být požádáni, aby důvěřovali systému, ve kterém vláda ukládá hlavní klíč. Důvěra je křehká. Jakmile je zničen, už se nevrátí.

Tato historie ovlivňuje to, jak dnes budujeme bezpečnost. Podívejte se na Zero Trust Architectures. Tyto modely se nespoléhají na jediný obvod nebo soustředěné tajemství. Všechno kontrolují. Ukládají vrstvy kontrol. Vzpomínka na Capstone slouží jako varovný příběh. Nemůžete ohrozit soukromí v zájmu národní bezpečnosti. Alespoň pokud chcete, aby systém fungoval.

Moderní kryptografie upřednostňuje transparentnost. Algoritmy podléhají auditu. Protokoly jsou open source. Vědecká komunita může zkontrolovat matematiku. To vytváří důvěru. Vlády stále chtějí skryté mezery. Vždycky je chtěli. Ale mezinárodní společenství upřednostňuje dialog před nátlakem. Usilujeme o rovnováhu mezi kolektivní bezpečností a základními právy. Capstone zůstává ukázkovým příkladem toho, proč je regulace šifrování tak obtížná. V propojeném světě potřebujeme opatrné kompromisy.

Kde hledat autoritativní zdroje v debatě o krypto

Debata Capstone zdůrazňuje napětí mezi vládní bezpečností a soukromím. Současný výzkum je zaměřen na postkvantovou kryptografii. Tato oblast má za cíl chránit systémy před budoucími hrozbami, včetně kvantových počítačů. Pokud se chcete do tématu ponořit hlouběji, podívejte se na práci Inria. Jejich výzkum v postkvantové kryptografii nabízí konkrétní nápady na ochranu dat před útoky nové generace. Sázky jsou vysoké. Technologie se vyvíjejí.