英国政府は、バックドアを備えたVoIP用の暗号プロトコルを推進しています

英国政府は、GCHQインテリジェンスの専門家とともに、暗号的に安全な音声通信のための新しい標準、MIKEY-SAKKEと呼ばれるプロトコルの採用を提案しています。 このプロトコルは、トラフィックを暗号化することにより、VoIPおよび電話通信のセキュリティを強化するはずです。 しかし、専門家はプロトコルの特定の機能に注意払うため、そのアーキテクチャで脆弱になります。







MIKEY-SAKKE-個人データに基づく暗号化システム(IDベースのシステム)。これには必ず信頼できるキー配布センターが必要です。 したがって、キーエスクローは本質的にここに統合され、完全な直接秘密はありません。 「これらの特性を持つプロトコルを設計するための唯一の合理的な説明は、サードパーティの盗聴です」 ブルース・シュナイアーは言います。



MIKEY-SAKKEの一般的な動作原理を図に示します。







他の専門家はブルース・シュナイアーに同意します。 彼らの意見では、MIKEY-SAKKEシステムのアーキテクチャは、目に見えない追跡不可能な大量監視に目を向けて開発されました。 「これは、政府部門間の機密情報の転送など、例外的な場合の要件となる可能性があります」 セキュリティ専門家のスティーブン・マードックは書いています 。 -ただし、ほとんどの場合、MIKEY-SAKKEのプロパティはセキュリティに対して積極的に有害です。 「それらは安全性を確保するために多大な労力、スキル、コストを必要とする単一障害点を作成します。そのようなリソースはほとんどの企業の能力を超えています。」



スティーブン・マードックは、音声通信を暗号化するためのより良い技術があると指摘しています。 異なるプロトコルの比較。表を参照してください。







「一般に、プロトコルとシステムの開発者は、使用後の自然な政治的および権力構造の観点から、行動の倫理的結果を評価する必要があります」とマードックは述べました。 「MIKEY-SAKKEは、企業や個人をスパイ行為から保護し、利益相反を生じさせる特別なサービスを提供する英国を含む多くの国の政策について疑問を呈する最新の例です。」



また、この前に、GCHQインテリジェンスサービスは、通信を慎重に聞くことができないためより安全なMIKEY-IBAKEプロトコルを拒否しました



All Articles