WAKE-UP CALL加密(参议院 - 1998年4月2日)

【页面:S3114】

莱希先生。主席先生,这是时间管理醒了,迫切需要在这个国家的常识加密策略。我一直在敲响警钟这个问题好几年了,并且已经推出了加密的立法,与参议员烧伤和其他人,在最后一次又一次,在这一大会中,平衡了股权的重要隐私,经济,国家安全和执法利益。应将这些警报响铃的体积升至紧急警报器。

因为我们目前的加密策略对不起国家,具体而言,我们对加密出口管制,我们看到的海外带动高技术岗位和专业知识,越来越多的。近日,大型计算机安全公司Network Associates公司,宣布将提供通过一家瑞士公司在美国发展了强大的加密软件。与美国的聪明才智发明了加密技术,现在将生产和分布于欧洲,并重新导入这个国家。与Network Associates的加密产品相关联的所有那些美好的,高技术岗位,现在在欧洲,而不是在硅谷,而不是在佛蒙特州,没有任何美国小镇,因为我们对加密过时的出口管制。

Network Associates并不是第一家面临两难境地的美国公司,该如何向国内外客户提供他们所要求的高强度加密,同时又遵守当前的加密出口限制。包括太阳微系统(Sun Microsystems)在内的其他公司正在与外国公司合作,生产并在海外销售原本在国内开发的强加密软件。

我曾经说过,并在这里再次重申,将加密技术转移到海外是对我们国家安全的威胁,将高科技工作转移到海外是对我们经济安全的威胁,抑制高强度加密技术的广泛综合使用是对我们公共安全的威胁。这就是为什么我呼吁立法放松我们对加密的出口管制。

在过去的一个月中,我们已经了解了两个严重违反威胁我们关键基础设施的计算机安全性。两种事件显然是由青少年使用他们的家庭计算机侵入国防部的计算机系统,电话网络,机场控制塔的计算机系统,以及包含私人医疗记录的药房的计算机数据库。这些青少年在网络空间中的一个探索在罗兰,马萨诸塞州的电话服务中断,并在一个小机场关闭了控制塔。

这些青少年的行为现在是刑事调查的主题,这是我们在更新刑法的大型方面,以保护关键的计算机网络以及关于这些网络的信息的大部分。我很自豪能够在最后两次国会中赞助了这些计算机犯罪法律。但是针对刑法和艰难的执法的网络犯罪只是解决方案的一部分。虽然刑事处罚可能会阻止一些计算机罪犯,但这些法律通常在犯罪犯罪和伤势造成的犯罪后,通常会出现太晚。

我们应该牢记这句谚语:“好的进攻是最好的防御。”必须鼓励美国人和美国公司采取预防措施来保护他们的计算机信息和系统。美国联邦调查局(FBI)和计算机安全研究所(Computer Security Institute)最近发布的一份报告显示,计算机犯罪和信息安全漏洞的数量持续上升,仅去年一年就造成了超过1.36亿美元的损失。

最近青少年电脑入侵的教训是,所有我们可能设置的物理障碍,都可以通过连接到每一栋建筑的电线来绕过,以支持计算机和计算机网络,而计算机和计算机网络是我们做生意的支柱。一场针对支持电信、交通、供水、银行、电力和其他关键基础设施系统的计算机网络的有针对性的网络攻击,可能会对我们的国家经济造成严重破坏,甚至危及我们的国防和公共安全。

我们已经了解了电脑网络近十年的漏洞。1988年,我担任高科技恐怖主义风险的技术和法律审议审议。对我来说很清楚,只是“硬化”我们的物理空间来自潜在攻击是不够的。我们还必须“硬化”我们的关键基础设施,以确保我们的安全和安全。

这就是加密技术进入的地方。加密是我们库中的一个重要工具,以保护计算机信息和网络的安全性。前参议员Sam Nunn和前副职务秘书长Jamie Gorelick担任总统的关键基础设施保护委员会的咨询委员会的联合主席,在上个月的听证会上作证,“加密对于基础设施保护至关重要。”

然而,即使是计算机安全专家也同意美国加密政策的表现为威慑力量,以更好的安全。只要1988年,在我的高科技恐怖主义听证会上,后来成为中央智能局的主任,就作证了关于需要更好地使用加密来保护计算机网络的必要性。

我一向主张使用强加密个人,政府机构和私营公司来保护他们宝贵的计算机的信息。事实上,我已经介绍了加密法的主要推力是鼓励 - 在的方式受不了 - 普遍使用的加密。这将是为我们的执法和国家安全机构有加。

不幸的是,我们仍然有很长的路要走更新我国的加密政策,以反映这一技术是一个重大的犯罪和恐怖主义预防工具。我特别关切的是上个月的前参议员山姆Nunn的证词,即“持续的联邦政府 - 私营部门的加密和出口政策”可能会对保护我们国家的关键基础设施所需的合作构成障碍。

在加密辩论的心脏是这种技术使计算机用户能够选择谁可以访问他们的通讯和存储的记录,所有其他人的排斥力量。出于同样的原因,加密是一个强大的保密增强的工具,但它也带来了执法难题。执法部门希望,即使我们不选择给它访问。

联邦调查局已经明确说,执法部门希望立即访问加密通信和存储数据的明文,并且缺乏行业投降,将寻求立法对此效果。事实上,虽然这场辩论的大部分都集中在放松出口管制方面,但FBI已上涨。认识到加密Genie超出瓶子,FBI表示可能会在加密上寻求进口限制和国内控件。

联邦调查局(FBI)已经告诉我回应书面问题是:`[I] F中的电流自愿的努力都没有成功,。。。它是FBI的责任。。。寻求替代的方法来减轻因加密问题。这将包括在美国”使用而生产的立法补救措施有关的牢靠的加密产品的进口,有效解决执法的担忧,以及加密产品

政府尚未拒绝这个职位。在最近给少数民族领导人的一封信中,政府当局表示偏好对“诚信对话”和“合作解决方案”的“寻求立法内容”,但显然没有排除后一种方法。

即使我们的执法和情报机构试图放缓的广泛使用强大的加密技术不断向前发展。讽刺的是,拖后腿政府当局就出口管制和威胁由FBI呼吁国内加密控件,只有积极计算机科学家寻找替代的方法来保护在线通信可能,事实上,构成一个更大的挑战的隐私执法。

实际上,目前加密辩论的条款可能很快就会成为实际意义。纽约时报几周前报告说,罗纳德MIT的MIT开发了一种保护不使用加密的电子消息的机密性的新方法。相反,此方法将消息分解为单独的数据包,每个数据包都标记为特殊的身份验证标题,然后“隐藏”在其他数据包流中的这些数据包。窃听者不知道哪些数据包是信息的“小麦”部分以及哪些数据包是无关的“Chafe”。正如Rivest先生在他的文章中宣布的那样,通过监管加密的法律执行规范机密的法律执行必须失败,因此可以在没有加密的情况下获得机密性,并且甚至有时候,甚至有时没有两个沟通的机密性。

我知道我的其他同事,包括参议员烧伤达施勒阿什克罗夫特克里,麦凯恩,对我们的经济,我们的国家安全和我们的隐私分享我的这个加密问题的重要性的赞赏。这不是一个党派的问题。这不被任何执法和国家安全或互联网自由的黑与白的问题。表征这些简单的术语辩论既不生产也不准确。

延迟解决有关加密的争论,会极大地损害公共安全和国家安全利益,而这正是解决这一问题的障碍。我期待着与这些同事合作,在立法上找到合理的解决方案,而不会因机构官僚的一时冲动而改变。

每个美国不仅仅是软件和高科技产业而不是执法机构中的美国人,都在这场辩论的结果中有股份。我们现在有一个立法僵局,需要解决,我打算与我的同事密切合作,并在该国会会议的解决方案中与同事合作。

我赞扬参议员阿什克罗夫特用于保存加密上个月听力,并提供一个论坛,在加密辩论的股权,讨论重要的隐私和宪法的利益。我们如何解决今天的辩论将会对我们未来的宪法权利的行使产生了重大影响。你是否同意我的观点,每一个美国人,不只是那些在高科技产业,而不仅仅是那些在执法机构,在这次辩论的结果有利害关系?

[页:S3115]

阿什克罗夫特先生。是的,我愿意。在听证会上提出的证词明确说,我们如何解决加密辩论的核心的执法问题可能会影响重要的第一,第四和第五修正权利的行使和保护。金博宝正规网址虽然我们必须确保执法执法的适当访问量,但我们不能以重要的宪法自由为代价而这样做。正如我在听证会上所提到的那样,联邦调查局认为,一个强制性地访问私人通信的制度 - 或联邦政府强烈地“说服个人将其交出对联邦调查局的权利的制度 - 将使更容易执法完成工作。当然,如果我们简单地废除了第四修正案,它也会使执法更容易。

莱希先生。这些宪法问题是国会必须考虑的重要问题。金博宝正规网址我了解业界正努力与政府达成和解。我鼓励行政当局和工业界进行建设性对话,事实上,一年多来我一直在敦促执法部门和工业界进行对话。但国会将继续行使必要的监督,以确保美国人的隐私和其他宪法权利受到保护。

阿什克罗夫特先生。作为“司法小组委员会关于宪法”的宪法,联邦制和产权的主席,您可以放心,小组委员会愿意愿意提供监督,以确保任何美国人的宪法权利受到损害。目击者在听证会期间解决了几个非常重要的权利,必须尊重守法公民的宪法问题。重要的是,在行业和联邦执法之间的正在进行的对话中,我们必须确保美国公民的利益代表,尊重其宪法权利。我们必须确保谈判中的每个人 - 包括政府 - 将亚洲公民的法律宪法权利视为不可谈判绝对,而不是讨价还价。

莱希先生。我一直担心太阳微系统公司(Sun Microsystems)和网络公司(Network Associates)等公司利用外国公司制造和分发强加密技术,这种技术是在美国开发的,但根据美国的规定,可能不能出口。这些实例只是最新的延迟示例

解决加密辩论正在推动海外加密专业知识和高新技术工作,以损害我们的经济和我们的国家安全。你分享这些问题吗?

阿什克罗夫特先生。是的,我当然有这些担忧。这对我们国家安全的影响是显而易见的,根据本届政府的政策,美国正在向国外输送我们一些最优秀的人才和产品,使外国竞争对手,无论是对工业还是对我们的国家安全,都能获得稳固的立足点。就在过去几周,我们最大的计算机安全软件独立制造商Network Associates决定允许其荷兰子公司开始销售不为执法监视提供后门的强加密技术。Network Associates的这一举措是我们当前错误的出口规定所必需的。我们必须重新审视这些政策。简单地说,强大的加密意味着强大的经济。相比之下,强制访问意味着更弱的加密和更不安全,因此更不值钱的网络。最近的例子是一家制造企业的出口和随之而来的智力资本,这只是削弱我们经济的糟糕政策的一个例子。

莱希先生。在我看来,加密立法应该促进以下目标:

首先,立法应确保美国人有权选择如何保护其通信和信息的隐私和安全;

其次,立法应禁止政府授权的主要托管加密系统;

第三,立法应建立法律执法的程序和标准,以便对加密通信和存储的电子信息进行解密密钥或解密援助,只允许在法院订单授权时获取此类访问,并提供适当的通知和其他程序保障;

第四,立法应同时建立程序和标准由外国政府和外国执法机构访问加密通信和美国的人员存储电子信息的明文;

五,立法应该修改密码,以促进美国企业的全球竞争力目前的出口制度;

第六,立法不应将证书当局与密钥恢复代理商联系起来,或者换句话说,使用加密用于真实性和完整性目的的保密目的使用加密的使用;

第七,立法应与这些促进隐私和提高我们高科技产业全球竞争力的目标相一致,帮助我们的执法机构和国家安全机构应对加密技术的使用带来的挑战;和

第八,立法应保护的安全性和确保政府互操作与商用密码产品使用的加密产品的美国人提供政府信息的保密性。

你同意这些目标吗?

[页面:S3116]

阿什克罗夫特先生。是的,我同意这些目标,并期待这些相同的项目作为参考点的起草,引进和加密改革立法通过。

莱希先生。请问参议员同意工作,我对实现这些目标的加密立法,而且我们可以把在地上这次大会?

阿什克罗夫特先生。是的。我认为,尽快解决这个问题至关重要。我还认为,我们应该共同制定一项立法,以表明我们在加密政策上的立场。

结尾