کد خبر 7772
تاریخ انتشار: ۶ مهر ۱۳۸۹ - ۱۴:۲۲

آژانس‌هاي امنيتي امريکا خواهان دسترسي به اطلاعات رمزگذاري شده کاربران هستند.

به گزارش سرويس فناوري اطلاعات مشرق، تيم مديريتي اوباما در تلاش است تا قانوني را به تصويب برساند که براساس آن سايت‌هايي که سرويس شبکه اجتماعي و يا خدمات انتقال صوت و تصوير اينترنتي (تلفن اينترنتي) به کاربران ارائه مي‌دهند، موظف شوند استانداردهايي را در رمزگذاري اطلاعات رعايت کنند و از الگوريتم‌هايي براي رمزگذاري اطلاعات استفاده کنند که رمزگشايي آن توسط دولت امريکا ممکن باشد. اين قانون به بهانه مبارزه با گروه‌هاي تروريستي مطرح شده است. اين اقدام دولت امريکا در طرح يک قانون جديد بدين دليل است که روش‌هاي جديد در برقراري ارتباطات مانند الگوريتم‌هاي جديد رمزگذاري اطلاعات و ارتباطات صوتي و تصويري با استفاده از اينترنت در قوانين قبلي ذکر نشده است و براي شنود و دسترسي به آنها منع قانوني وجود دارد. البته اين بحث و جدل براي ايجاد يک تعادل ميان احترام به حريم شخصي و حفاظت از امنيت ملي سابقه 15 ساله دارد.
موضوع ديگري که هميشه مورد بحث بوده است الزام شرکت‌هاي توليد کننده نرم‌افزار و تيم‌هاي طراحي الگوريتم به اعلام جزئيات محصولات توليد شده و حتي عرضه نشده به نهادهاي امنيتي امريکا است که موجبات اعتراض اين گروه را فراهم مي‌آورده است. اين گروه از توليد‌کنندگان و تيم‌هاي تحقيقاتي به دليل آنچه عدم اطمينان از محرمانه ماندن اطلاعات ارسالي به نهادهاي امنيتي و نيز احتمال ارائه اطلاعات محرمانه تجاري خود به رقباي آنها از سوي مأموران فاسد اين نهادها ذکر مي‌کنند هميشه خود را در محدوديت‌هايي براي خلاقيت و نوآوري مي‌بينند.
اما در مقابل، يک مشاور ارشد FBI در توجيه چنين طرح‌هايي مي‌گويد: اين قانون تنها رهگيري‌هاي قانوني که از طريق مجاري قانوني قضايي مجوز داشته باشد را تجويز مي‌کند. اين قانون هرگز تعداد سيستم‌هاي مجاز به رهگيري را افزايش نمي‌دهد و تنها آژانس‌هاي امنيتي را که هم‌اکنون مجاز به رهگيري اطلاعات هستند را در موارد بيشتري به اين اقدام مجاز مي‌کند. اين ايده که حدود 2 سال از طرح اوليه آن مي‌گذرد طبق اعلام FBI هنوز مراحل اوليه خود را پشت سر مي‌گذارد و فعلاً براي تبديل شدن به يک قانون قابل طرح در کنگره آماده نشده است.
براساس قانون فعلي که در سال 1994 به تصويب رسيده است، شرکت‌هاي تلفن و ارائه کنندگان سرويس‌هاي اينترنت پرسرعت موظفند سيستم‌هاي خود را طوري طراحي کنند که در مواقع لزوم آژانس‌هاي امنيتي به تمامي اطلاعات کاربران و نيز اطلاعات خود شرکت‌ها دسترسي داشته باشند. البته اين دسترسي بايد به حکم دادگاه باشد.
شرکت‌هاي ارائه دهنده خدمات شبکه اجتماعي مانند فيس‌بوک و تويتر مشمول قانون سال 1994 يا همان CALEA نمي باشند. فناوري استفاده شده در اين سايت‌ها به گونه‌اي است که خارج از شمول قانون فوق قرار دارد.
آژانس‌هاس امنيتي خواهان اين هستند که علاوه بر مورد فوق امکان دسترسي به اطلاعات رمزگذاري شده و نيز اطلاعات سرويس‌هاي ارتباط نقطه به نقطه مانند اسکايپ را نيز داشته باشند.
البته يکي از مواردي که در اين بحث‌ها عنوان شده و بسيار قابل تأمل است تعجب بعضي از مديران شرکت‌هاي خارج از شمول قوانين فعلي است از اينکه تابحال موردي نبوده است که يک آژانس امنيتي در امريکا اطلاعاتي را از اين شرکت‌ها درخواست کرده باشد و آنها از ارائه آن خودداري کرده باشند. مديرعامل گروه EFF مي‌گويد: تابحال هرآنچه از اطلاعات رمزگذاري شده از سوي نهادهاي امنيتي از ما طلب شده است، آن را در اختيار آنها قرار داده‌ايم و نمي‌دانيم ديگر چه نيازي به اين قانون وجود دارد.