加密之战:法国推动“幽灵参与者”方案
法国目前正陷入一场关于数字隐私本质的立法斗争。一个议会情报代表团正式建议,应授予法官和情报人员对 WhatsApp 和 Signal 等加密即时通讯平台的“定向访问”权限。冲突的核心在于执法部门的行动需求与端到端加密 (E2EE) 的数学现实之间的碰撞。
冲突:安全与隐私
法国情报代表团——一个由八名议员和参议员组成的机构——认为,目前无法访问加密通信是司法系统的“重大障碍”。从他们的角度来看,E2EE 不是一种需要保留的保护措施,而是一个需要解决的问题。
执法部门长期以来一直抱怨,虽然他们可以通过搜查令拦截传统的 SMS 和电话通话,但加密平台完全绕过了这些能力。这导致了推动立法,强制要求即时通讯平台实施技术措施,允许国家读取“可理解的内容”。
技术僵局:后门与“幽灵用户”
密码学家和隐私倡导者认为,代表团的目标与 E2EE 的工作原理从根本上是不兼容的。在 E2EE 系统中,解密密钥存储在用户的设备上,而不是公司的服务器上。为了授予国家访问权限,平台必须从根本上改变其架构以制造一个漏洞。
“幽灵参与者”提案
面对密钥无法集中管理的这一技术现实,参议员 Cédric Perrin 提出了“幽灵参与者”方案。这种方法曾由 GCHQ 在 2018 年提出过,其做法是让平台在对话中悄无声息地添加第三个不可见的接收者。虽然加密在技术上仍然保持完整,但国家成为了每条发送的消息的沉默参与方。
这种方法遭到了安全研究人员和公民自由团体的广泛拒绝。主要的担忧是,任何为“定向”访问而构建的机制都可能被滥用、泄露或被黑客攻击。正如 RN 议员 Aurélien Lopez-Liguori 所言:
"这是对加密含义的完全误解……你随后必须为所有通信设置后门……第一个出现的黑客就会获得我们通信的访问权限。"
现有绕过方案与法律环境
需要注意的是,法国情报服务部门已经拥有显著的监控工具。他们利用“远程拦截” (RDI),这允许他们入侵目标设备并大规模收割其内容。然而,代表团认为这些现有工具并不充分。
法国政府内部也存在显著分歧。虽然情报代表团在推动访问权限,但参议员 Olivier Cadic 试图将加密保护写入法律,他认为,创造国家强制要求的漏洞是会对国家安全构成风险的。
"我显然支持追踪犯罪分子,但不能使用可能让我们自身陷入困境的工具。我们绝不能创造我们自己的漏洞。"
批判性分析与社区观点
法国的这场辩论突显了全球范围内反复出现的紧张关系。情报代表团的报告将安全加密的数学上的不可能视为一种“项目管理练习”,暗示着欧盟委员会正在制定技术路线图,以确定如何构建此类访问权限。
围绕这一问题的社区讨论经常指出原始报告中可能忽略的技术细节。例如,一些批评者指出,文中将 Telegram 与 Signal 和 WhatsApp 归为一类在技术上是不准确的,因为 Telegram 默认并不使用端到端加密。其他一些人则建议,对物理设备的取证分析——即在消息存储在手机上时访问它们——仍然是一种比破解加密协议本身更可行且侵入性较小的替代方案。
最终,法国的这场斗争并非关乎国家是否应该拥有打击犯罪的工具,,而是关乎目前由数学而非承诺所保障的这一类通信,是否应该为了确保国家的可见性而被拆解。