Архивы: по дате | по разделам | по авторам

Клиппер, шкипер, фриц и…

Архив
автор : Киви Берд   30.03.2004

В апреле 1993 года президент США Билл Клинтон сильно удивил своих соотечественников, объявив о намерении ввести в стране новые принципы шифрования — с так называемым депонированием криптоключа (key escrow) у третьей, «доверяемой» стороны.

В апреле 1993 года президент США Билл Клинтон сильно удивил своих соотечественников, объявив о намерении ввести в стране новые принципы шифрования — с так называемым депонированием криптоключа (key escrow) у третьей, «доверяемой» стороны. Проще говоря, это означало, что в ближайшем будущем буквально все — граждане, фирмы, организации и государственные ведомства — в случае засекречивания своих коммуникаций должны использовать лишь такие криптосредства, которые без проблем могут быть расшифрованы правоохранительными органами (с помощью ключа, взятого у той самой мифической доверяемой стороны). Поскольку первой ласточкой технологии стала микросхема Clipper chip, заблаговременно разработанная в Агентстве национальной безопасности США (АНБ) и реализующая эту идею для телефонов, то и вся бесславная эпопея с внедрением депонирования ключей осталась в памяти человечества как «история с клиппер-чипом».

Естественно, администрация Клинтона прямого отношения к разработке клиппер-чипа не имела. Просто идею огласил тот, кто занимал на данный момент Белый дом. На рубеже 1980–90-х годов растущая популярность персональных компьютеров, цифровых коммуникаций и Интернета стала вызывать серьезнейшую обеспокоенность у полиции и разведслужб — ведь под угрозой оказались десятилетиями наработанные методы прослушивания телефонных разговоров и контроля за перепиской. Прослушать обычный аналоговый телефон — задача тривиальная, а искусство (или индустрия?) перлюстрации почтовой корреспонденции оттачивалось не десятилетиями, а веками.

Но с появлением быстрых компьютеров, с бесконтрольным распространением сильных криптографических алгоритмов — таких как RSA для обмена ключами и IDEA собственно для шифрования, — у всех желающих появились возможности для надежного засекречивания не только текстовых, но и речевых коммуникаций.

Еще в годы президентства Джорджа Буша-папы была предпринята попытка протащить через Конгресс закон о полном запрете на несанкционированное государством использование сильной криптографии. Однако в ту пору Америка чутко реагировала на ограничения гражданских свобод, поэтому предложение зарубили на корню. Тогда-то в недрах силовых структур и родилась более гибкая идея о депонировании ключей. Поскольку и в те времена, да и сейчас задача прослушивания телефонов для полиции намного более актуальна, нежели контроль переписки, то в первую очередь был разработан клиппер-чип (аналогичное по функциям устройство для ПК получило название Capstone chip, а попутно шла мощная кулуарная подготовка криптополитических инициатив в Европе и Азии, в частности в Японии).

В основу микросхемы Clipper были положены секретные криптоалгоритмы, разработанные АНБ, — Skipjack для шифрования и KEA для передачи ключа. Власти категорически отказались раскрывать устройство алгоритмов, просто заверив публику, что это «сильные шифры». Но главная особенность «Клиппера» в другом. Уже на этапе изготовления в телефон с этим чипом встраивался особый индивидуальный ключ, который параллельно отправлялся «на депонент» и в принципе (при получении санкции) позволял прослушивать зашифрованные переговоры.

О том, как мощно всколыхнулось от этой новости американское общество, написано немало книг. Уже через год с небольшим, к лету 1994-го, под давлением с разных сторон вице-президент Эл Гор сначала в кулуарах, а затем и в официальных письмах заявил о намерении администрации «серьезно пересмотреть» планы относительно депонирования ключей. На деле это означало фактическое сворачивание программы: выдвинув идею депонирования криптоключей, госадминистрация абсолютно неверно оценила степень доверия общества к властям. В тех политических условиях американцы убедительно продемонстрировали, что не видят оснований жертвовать своими правами на тайну личной жизни ради «обеспечения порядка и безопасности».

Трудно сказать, кто именно и какие конкретно выводы сделал из эпопеи с клиппер-чипом, но налицо две радикальные перемены в жизни американского общества. Сразу после 11 сентября 2001 года в США приняты драконовские законы, радикально изменившие баланс между безопасностью и правами на приватность. А роль «всеобще доверяемой третьей стороны» решили взять на себя флагманы компьютерной индустрии — Intel, Microsoft, IBM, HP-Compaq и AMD, организовавшие на рубеже 1990–2000-х годов «Альянс доверяемой компьютерной платформы» (TCPA). Формулировка сути и целей TCPA менялась уже не раз. Однако бесспорно, что совместно создаваемая компьютерная платформа на базе криптографического «фриц-чипа» ограничивает контроль владельца над своим ПК и одновременно облегчает дистанционное отслеживание всего, что делается в компьютере.

Фриц-чип — это, конечно, совсем не клиппер-чип. Но очень трудно поверить, что у них совершенно разные родители и идейные вдохновители.

© ООО "Компьютерра-Онлайн", 1997-2024
При цитировании и использовании любых материалов ссылка на "Компьютерру" обязательна.