1996年国会听证会
情报和安全



陈述


路易斯·j·弗里
导演

联邦调查局



1996年7月25日

之前

商业、科学和运输委员会
美国参议院

关于

加密对执法和公共安全的影响




感谢主席先生和委员会成员给我这个机会与你们讨论一个极其重要和所有执法部门都极为关注的问题,无论是在国内还是在国外——强大加密产品的扩散和使用对公共安全构成的严重威胁,这些产品不允许执法部门及时访问和解密。

首先,执法界全力支持平衡既满足业界的商业需求,又满足守法人士的健壮加密产品需求,同时又满足执法部门的公共安全需求的加密策略。一方面,加密在合法地用于保护商业敏感信息和通信时是非常有益的。另一方面,大量犯罪分子和恐怖分子可能使用这种强大的加密产品来隐藏他们的犯罪通信和信息,这对公共安全构成了极其严重的、在我看来是不可接受的威胁。最近,国际警察局长协会(International Association of Chiefs of Police)的总统致信克林顿总统,表示支持平衡加密政策,以解决执法部门对公共安全的担忧。此外,国家治安官协会(National Sheriff’s Association)上个月颁布了一项决议,也表达了他们对平衡加密政策的支持,反对任何会削弱采用这种平衡政策的立法努力。

自1992年美国电话电报公司(AT&T)宣布计划销售一种小型便携式电话设备,为用户提供低成本但功能强大的语音加密服务以来,有关加密的公共政策问题在美国一直备受争议。金博宝正规网址从那时起,关注隐私、商业、计算机安全、执法、国家安全和公共安全的人们就参与了与密码学有关的对话。在国际方面,去年12月在法国巴黎举行的多国经济合作与发展组织(经合组织)会议召开了一个专家小组,起草全球密码学原则,这反映出全球对加密技术的使用和可用性越来越感兴趣和关注,加密技术可能被用来危害一个国家的公共安全和国家安全。

此外,一些国会议员也加入了这一公开讨论,他们提出立法,基本上将取消现有的加密出口管制,并将促进任何类型的加密产品的广泛可用性和使用,而不考虑对公共安全和国家安全的影响。然而,这些法案的影响,如果他们被颁布,并没有失去对其他国会议员的影响,这反映在参议院情报特别委员会主席和副主席写给参议院加密法案的发起者的信中。斯佩克特和克里参议员在信中表示,他们对这些法案感到担忧,并表达了我完全赞同的观点,即存在一个“……需要平衡美国的经济竞争力和维护国家安全利益的需要。”为了达到这一平衡,我还将增加公共安全和有效的执法。

毫无疑问,如果全球信息基础设施(GII)要实现其承诺,使用强密码学是很重要的。如果要将数据信息用于个人通信、金融交易、医疗保健、新知识产权的开发以及几乎无限数量的其他应用,则必须保护数据————无论是在传输中还是存储中。我们对强大加密的支持源于对保护隐私和商业的承诺。

但我们也牢记我们的主要使命和责任:在我们每天面临的无数犯罪、恐怖主义和间谍案中,保护美国的公共安全和国家安全。尽管加密有公认的好处,长期以来,我们一直认为,无法破解的加密技术的扩散——因为它有能力完全阻止我们国家的执法机构理解截获的计算机文件,拦截加密的犯罪通讯,然后能够迅速采取行动,打击危险的犯罪分子、恐怖分子、间谍活动以及成功地起诉他们会严重地从根本上威胁到这些关键的中央公共安全利益。唯一可以接受的答案,我们所有的社会利益是培养“社会责任”的使用加密产品,产品提供可靠的加密,但也允许及时执法和国家安全访问和解密根据法院命令或法律另有授权的。

执法部门已经开始在一些最重要的调查中遇到传统加密的有害影响:

从我提到的案例中可以看出,传统加密技术不仅可以防止电子监控,而且还可以防止警察的行动,理解这一点很重要以一天为周期对电脑和文件进行基本搜查和查获。如果没有能力及时解密加密的刑事或恐怖分子通信和计算机文件,我们执法界将无法有效地调查或起诉社会上最危险的重罪犯,更重要的是,在绑架和许多其他生死攸关的案件中拯救生命。我们将无法有效地履行保护美国公众的使命。

从一个非常基本的方面来说,传统的加密会破坏第四修正案中微妙的法律平衡,因为当法官发出搜查令时,遇到这种类型的加密就没有实际价值了。金博宝正规网址Constitutionally-effective搜查和扣押法律假定,美国公众充分预计,以保证在执法人员能够迅速行动抓住材料来解决和防止犯罪,而检察官能够把陪审团可以理解的证据。传统的加密实际上破坏了这一古老的法律原则。

现在,世界上有一个新兴意见,即常规加密的国家和国际公共安全威胁只有一种解决方案 - 即重点托管加密。主要托管加密不仅仅是唯一的解决方案;事实上,它是一个非常好的解决方案,因为它有效平衡基本的社会问题涉及隐私,信息安全,电子商务,公共安全和国家安全。一方面,它允许使用非常强大,不可用的加密算法,这对于在GII的商业增长和国内和国际上的隐私和信息安全是至关重要的。另一方面,它允许执法和国家安全机构保护美国公众免受犯罪和恐怖主义的暴政。我们相信,与世界各地的许多其他人一样,这种技术应该为社会提供服务,而不是统治它;这种技术应旨在促进公共安全,而不是击败它。主要托管加密是有益和平衡的技术解决方案。

在硬件和软件产品中使用加密技术的美国制造商无疑是世界上的技术领导者。美国的工业有能力满足所有社会的基本需求,包括公共安全和国家安全。作为负责任的政府领导人,我们应该向工业发出一个明确的信号,鼓励他们这样做。密钥托管加密技术是全球社会的“双赢”技术。我知道你认为这将是不负责任的美国,作为世界科技领袖,走向一个国家政策的采用,故意在广泛的基础上,有意识地释放牢不可破,非键托管加密产品,把公民在美国和全世界面临风险。

不幸的是,最近几个月,关于加密问题的公众讨论的几乎专注的重点是其商业方面,特别是在删除出口管制方面。这种狭隘的焦点忽略了传统的非关键托管加密的真正威胁,在国内和国际上都涉及公共安全。我们继续积极地寻求行业的合作,援助和良好的专业知识,生产主要托管加密产品作为整体,平衡和全面的加密政策的关键部分,这些部分将在逻辑上包括适当放松的主要托管产品的出口管制。

至于出口管制,我们已经与行业进行了讨论,行业阐述了出口管制不必要的伤害美国的观点。但我们再次需要仔细考虑事实和平衡一些竞争利益。虽然可以在海外发现一些强大的加密产品,但它们根本不是普遍存在的,并且迄今为止,他们还没有嵌入到海外的基本操作系统和应用中。

重要的是,当美国最近宣布,它正在考虑允许出口比现在允许的更强的加密技术时,我们的几个亲密盟友表达了强烈的担忧,担心我们会让全球市场充斥着无法破解的加密技术,增加了整个欧洲和世界的犯罪组织和恐怖分子使用它的可能性,从而危及他们国家的公共安全。具有讽刺意味的是,美国放松出口管制很可能导致在海外实行进口管制。必须充分考虑美国单方面取消此类出口管制的国际影响和外国政府可能作出的反应。

鉴于健壮加密的使用和可用性是国际关注的一个问题,了解其他国家正在采取什么措施来解决这些问题是很重要的。近期,法国、俄罗斯、以色列等国均在国内对加密产品的进口、生产、销售和使用进行了限制,以避免危及其公共安全和国家安全。欧洲联盟正朝着采用一种基于密钥恢复的密钥管理基础设施的方向发展,这种基础设施与拟议在美国境内使用的类似。该计划基于使用“受信任的第三方”的概念,允许将加密密钥托管给独立但非政府的一方,从而允许合法的政府根据适当的法律权限访问此类托管密钥。

最后,我们听到了�genie从瓶子里出来的反复论点,�并且影响未来使用加密的企图是徒劳的。这是不正确的;我们非常不同意。如果强大的话,主要托管加密产品在国外增殖,国内不会与非关键托管产品互操作(至少在长期)中,然后托管加密产品将成为全球标准,几乎所有人都将用于包括参加GII的国家的犯罪分子。值得注意的是,我们从未考虑过一个关键的托管制度,无论是自愿还是强烈实施,都会阻止所有犯罪分子获得非关键托管加密产品。但甚至犯罪分子需要与全国和国际的其他人沟通,包括不仅仅是他们的刑事联合会,而且还有银行等合法组织。可访问的,主要托管加密产品显然将被大多数用于广泛使用,廉价,易于使用,互操作性。

在结束时,如果人们考虑了落在执法社区的广泛公共安全责任,只有一个负责任的行动方案,即我们作为政府领导人必须开始 - 促进允许的社会负责任的加密产品,包含的产品强大的加密,但还提供了及时的执法访问和解密 - 即关键托管加密。整个执法人群认为,不仅拆除了非执法产品的加密产品的出口管制是不明智的,而是这样的行动将危及我们全球守法公民的国家安全和利益和安全。

我们期待着与您和您的员工合作在这一艰难的问题上,并很乐意回答您可能拥有的任何问题。