加密技術之戰:法國推動「幽靈參與者」方案

法國目前正陷入一場關於數位隱私本質的立法爭議。一個議會情報委任代表團已正式建議,應授予法官和情報人員對 WhatsApp 和 Signal 等加密通訊平台的「針對性存取權」。這場衝突的核心在於執法部門的行動需求與端到端加密(E2EE)數學現實之間的碰撞。

衝突點:安全與隱私的對抗

法國情報委任代表團——一個由八名議員和參議員組成的團體——主張,目前無法存取加密通訊是司法系統的「重大障礙」。從他們的觀點來看,E2EE 並非需要維護的保護機制,而是一個需要解決的問題。

執法機構長期以來一直抱怨,雖然他們仍能憑藉搜查令攔截傳統的 SMS 和電話通話,但加密平台完全繞過了這些能力。這導致了一種立法推動,旨在強制通訊平台實施技術措施,允許國家讀取「可理解的內容」。

技術僵局:後門與「幽靈用戶」

密碼學家和隱私倡導者認為,代表團的目標與 E2EE 的運作方式根本不相容。在 E2EE 系統中,解密金鑰儲存在使用者的裝置上,而非公司的伺服器上。若要授予國家存取權,平台必須從根本上改變其架構以製造一個漏洞。

「幽靈參與者」提案

面對金鑰無法集中管理的技術現實,參議員 Cédric Perrin 提出了「幽靈參與者」方案。這種方法曾於 2018 年由 GCHQ 提出過,其做法是讓平台在對話中靜默地加入第三個隱形的接收者。雖然加密技術在技術上仍保持完整,但國家將成為每條發送訊息的沉默參與方。

這種方法已被安全研究人員和公民自由團體廣泛拒絕。主要的擔憂是,任何為「針對性」存取而建立的機制都可能被濫用、外洩或遭駭客攻擊。正如 RN 議員 Aurélien Lopez-Liguori 所言:

"This is a total misunderstanding of what encryption means... You would then have to set up backdoors for all communications... The first hacker to come along would have access to our communications."

現有的替代方案與法律景觀

值得注意的是,法國情報服務機構已經擁有顯著的監控工具。他們利用「遠端攔截」(RDI),這允許他們入侵目標的裝置並大量收集其內容。然而,代表團認為這些現有的工具並不充足。

法國政府內部也存在顯著的分歧。當情報委任代表團推動存取權時,參議員 Olivier Cadic 則試圖將加密保護措施寫入法律,他主張建立國家強制要求的漏洞會對國家安全構成風險。

"I am obviously in favor of tracking down criminals, but not with tools that could bring us down. We must not create our own vulnerabilities,"

批判性分析與社群觀點

法國的這場辯論突顯了全球性的重複性緊張關係。情報委任代表團的報告將安全加密的技術不可能實現視為一項「專案管理練習」,並暗示歐洲委員會正在開發技術路線圖,以識別如何建立此類存取權。

圍繞此議題的社群討論通常會指出原始報告中可能忽略的技術細節。例如,一些批評者指出,本文將 Telegram 與 Signal 和 WhatsApp 進行歸類是技術上不精確的,因為 Telegram 預設並非端到端加密。其他人士則建議,對實體裝置進行鑑識分析——在訊息儲存在手機上後存取訊息——仍然是一個可行且侵入性較低的替代方案,比起直接破解加密協定本身。

最終,法國的這場鬥爭並非關於國家是否應該擁有打擊犯罪的工具,能力,而是關於目前由數學而非承諾所保障的那一類通訊,是否應該為了確保國家的可視性而遭到拆解。

Sources