Британское правительство совместно с экспертами разведывательного агентства GCHQ предлагают принять новый стандарт криптографически безопасной голосовой связи — протокол под названием MIKEY-SAKKE. Предполагается, что этот протокол повысит безопасность VoIP и телефонной связи за счет шифрования трафика.
Но эксперты обращать внимание об особенностях протокола, делающих его уязвимым по своей архитектуре.
MIKEY-SAKKE — это система шифрования на основе персональных данных (система на основе ID), для которой обязательно требуется доверенный центр распространения ключей.
Таким образом, он, по сути, имеет встроенное условное депонирование ключей и не имеет полной прямой секретности.
«Единственное разумное объяснение разработки протокола с такими свойствами — это подслушивание третьей стороной», говорит Брюс Шнайер.
Общий принцип работы МИКЕЙ-САККЕ показан на схеме.
Другие эксперты согласны с Брюсом Шнайером.
По их мнению, архитектура системы МАЙКИ-САККЕ изначально разрабатывалась с прицелом на невидимую и неотслеживаемую массовую слежку.
«Это может быть требованием для исключительных случаев, таких как передача секретной информации между правительственными ведомствами», — сказал он.
пишет специалист по безопасности Стивен Мердок.
«Однако в подавляющем большинстве случаев свойства МИКЕЙ-САККЕ активно вредят безопасности.
Они создают единую точку отказа, требуя огромных усилий, навыков и затрат для ее защиты, ресурсов, превосходящих возможности большинства компаний».
Стивен Мердок отмечает, что сейчас существуют более совершенные технологии шифрования голосовой связи.
Сравнение различных протоколов смотрите в таблице.
«В целом разработчики протоколов и систем должны оценивать этические последствия своих действий с точки зрения политических и властных структур, которые естественным образом последуют за их использованием», — сказал Мердок.
«МИКИ-САККЕ — это последний пример, который поднимает вопросы о политике многих стран, включая Великобританию, которые возлагают на спецслужбы ответственность за защиту компаний и частных лиц от шпионажа, создавая при этом конфликт интересов».
Следует также отметить, что до этого разведывательная служба GCHQ отклоненный более безопасный протокол MIKEY-IBAKE, поскольку он не позволял незаметно подслушивать сообщения.
Теги: #Великобритания #voip #voip #разведывательные услуги #прослушка #информационная безопасность #Криптография #Разработка систем связи
-
Как Должна Выглядеть Идеальная Веб-Команда?
19 Oct, 24 -
Calltouch Формирует Регионы
19 Oct, 24