감시 기술 : 암호로 인해 주정부 감시 디스토피아를 막을 수 있습니까?

$config[ads_kvadrat] not found

[델-스토리지(종합)]데이타 내실경영 ' 알파'가 필요해

[델-스토리지(종합)]데이타 내실경영 ' 알파'가 필요해
Anonim

구글과 페이스 북과 같은 하이테크 회사들이 법 집행 기관에 얼마나 많은 개인 정보를 제공했는지는 거의 알지 못한다. 결국 데이터 공유가 어떻게 작동하고 시스템을 작동시킬 수 있는지에 대해 너무 많이 알고 있다면 형사 사건이 붕괴 될 것입니다.

그러나 우리가 실제로 얼마나 아는가? Google은 2016 년에 57,392 개의 사용자 계정과 관련된 27,850 건의 데이터 요청을 받았습니다. 같은 해 Microsoft는 24,288 건의 계정에 대한 9,907 건의 요청을 받았습니다. 이 숫자는 놀랍지 만, 현재 미국 정부가 전자 통신 개인 정보 보호법 (ECPA)에 따라 데이터를 요청할 수있는 권한을 어떻게 배치했는지에 대해 대중이 알고있는 거의 모든 정보를 제공합니다. 사실, 이것들은 심지어 정부 인사조차도 아니다. 그들은 Google과 Microsoft의 자발적인 투명성보고에서 직접옵니다.

MIT의 컴퓨터 과학 및 인공 지능 연구소 (CSAIL)의 조나단 프랭클 (Jonathan Frankle) 연구원은 "공무원들이 일정 수준의 비밀 유지를 원한다면 합리적으로 합당하다. 그래서 조사 대상자의 간섭을받지 않고 업무를 수행 할 수있다"고 말했다. 성명서에. "그러나 그 기밀은 영구적 일 수 없다. 사람들은 자신의 개인 정보에 접근했는지 여부를 알 권리가 있고, 더 높은 수준에서, 우리는 대중이 공개 감시가 얼마나 진행되고 있는지 알 권리가있다."

Frankile와 CSAIL의 다른 사람들은 암호화 된 전자 메일과 비트 동전 트랜잭션을 인증하는 데 사용되는 동일한 암호화 키와 원장을 기반으로이 문제에 대한 해결책을 찾고자합니다. 그들은 개발 한 시스템 인 AUDIT ("투명성 개선을위한 미발매 데이터의 책임")을 다음 주 볼티모어에서 개최되는 USENIX Security 컨퍼런스에서 발표 할 예정입니다.

작동 원리는 다음과 같습니다. 판사가 비밀 법원 명령을하거나 경찰 조사관이 기술 회사에 데이터를 요청하면 공개 PGP 키와 유사한 일련의 공개적으로 사용 가능한 암호화 통지와 결합되어 개인이 암호화 된 서로에게 이메일을 보냅니다. 이 "암호화 약정"은 수학적으로 취한 법원의 조치와 ​​관련이 있으며 나중에 기술 회사가 정부 기관에 제공 한 데이터와 관련이 있습니다. 그 결과, 결국이 비밀 법원 기록이 공개되면 암호 대장과 대조하여 비밀 법무부 활동이 위를 향하고 관여 한 공무원이 자신이하는 일을하고 있음을 확인할 수 있습니다.

AUDIT는 또 다른 주요 이점이 있습니다. 암호로 고쳐 쓰는 약정을 공공 장부에 업로드하면 워치 독 그룹은 사법 제도와 사법 기관이 개인 사용자 데이터를 사용하는 방법에 대해 정치적으로 중요한 통계 정보를 법원 시스템에서 가져올 수 있습니다. 예를 들어 어떤 심사 위원이 ECPA에 따라 가장 많은 주문을 내고 있습니까? 어떤 종류의 형사 조사가 이러한 법원 명령의 대부분을 촉발 시켰는지, 그리고 어떤 회사로부터?

희망은 Frankle이 설명했다. MIT 뉴스 진행중인 중요한 형사 사건을 타협하지 않으면 서 기술 산업 자체와 비교할 수있는 미국 법원 시스템으로부터 신뢰할 수있는 투명성 보고서를 작성하는 것입니다.

텍사스 남부 지방 법원 판사 인 스티븐 윌리엄 스미스 (Stephen William Smith)는 ECPA에 관한 문서를 하버드 법 및 정책 검토 AUDIT가 달성 할 수있는 것에 대한 Frankle의 기대를 공유합니다.

스미스 대변인은 성명을 통해 법원 행정관들은 이같은 개념이 현실화되면 법원 행정관들은 필요한 비밀을 유지하면서 공개 감독을 강화할 수있는 가능성을 포용 할 것이라고 말했다. "여기에서 배운 교훈은 의심 할 여지없이 우리 디지털 시대의 특징 인 더 광범위한 비밀 정보 프로세스에 대한 더 큰 책임감을 향한 길을 부드럽게 할 것입니다."

$config[ads_kvadrat] not found