加密后门:安全与隐私的权衡
加密后门在安全与隐私之间寻求平衡,但可能带来不可预见的后果。
加密后门:安全与隐私的权衡
ProtectEU策略中的加密后门争议
欧洲委员会在 ProtectEU 里又把「合法访问」端上桌了。这不是新剧本 —— 从 1993 年 Clipper Chip 到 2015 年《调查权力法案》,再到 2022 年欧盟《打击儿童性虐待条例》(CSAR),每隔几年就要把端到端加密(E2EE)当成「犯罪分子的避风港」推倒重来。区别在于,这次披着「保护欧盟内部安全」的外衣,把执法、情报、边境管制、关基保护打包成一个「安全包」,试图用行政命令解决数学问题。真问题不是技术能不能做,是把「安全」定义为「国家随时能看见一切」的效率主义逻辑,把隐私当成可量化、可交易、可裁剪的成本项。
数学不讲政治。端到端加密的安全模型建立在「只有持有私钥的双方能解密」这一前提上 —— 一旦引入「主钥匙」「分片托管」「客户端扫描」等后门机制,攻击面就从「破解单个会话」扩大到「攻破中心化密钥基础设施」。2015 年《Keys Under Doormats》报告(由包括 Diffie、Schneier、Rivest 在内的 14 位密码学家签署)已论证:任何为执法预留的访问机制,本质上都是对协议完整性的结构性破坏。苹果 2021 年想推的 CSAM 客户端扫描,被安全社区指出可被重定向为任意内容审查工具,最终被迫撤回。Signal 总裁 Meredith Whittaker 直言:若欧盟强制后门,Signal 将退出欧盟市场 —— 这不是威胁,是工程现实:没有后门的代码库无法维护两个版本。
效率主义最擅长把系统性风险压缩成可控的 KPI。对决策者而言,「加密阻碍破案」是个清晰的痛点,破案率、起诉率、定罪率都是硬指标;而「全民通信被监控的寒蝉效应」「记者消息源暴露」「家暴受害者求助渠道被切断」这些二阶后果,既难量化、又滞后显现、还无人问责。这就好比一个家庭为了「效率」拆掉了卧室门、把保险柜密码贴在冰箱上、给每个亲戚配一把总钥匙 —— 理由是「家里没贼,查东西方便」。前三年确实省了找钥匙的时间,直到某天保姆男友复制了总钥匙,把全家积蓄卷走。事后复盘才发现,省下的几百小时「开门时间」,换来的是不可逆的资产清零。效率主义的陷阱在于:它只算显性收益的分子,不算隐性风险的分母。
有家柏林的初创公司,创始人是对夫妻,靠做加密笔记应用养活八个员工。去年德国联邦刑警局(BKA)找上门,要求在服务端植入「仅限司法授权」的解密接口,承诺「绝不滥用」「仅针对重罪」。创始人拒绝了,理由很简单:他们的威胁模型里从未假设「服务端可信」。一旦植入接口,数据库、日志、备份、CI/CD 流水线、甚至离职员工的笔记本,都变成攻击面。BKA 回复:「那是你们的工程问题,法律合规是底线。」这对夫妻最后把公司注销,带着代码库搬到了瑞士。八个工程师失业,欧洲少了一个隐私工具,BKA 依然没拿到后门。这不是个例 —— Threema、Wire、Proton 都在评估撤离方案。效率主义算账从不算「信任撤离成本」。
必须 steelman 执法一侧的诉求:儿童性虐待材料(CSAM)在加密平台上确实激增。欧盟 2023 年收到 150 万份 NCMEC 线索,同比 +23%;德国 BKA 统计,加密通信导致约 40% 重罪线索中断。这些数字不是编的,受害儿童是真实的,调查受阻也是真实的。但把「无法破解加密」等同于「无法破案」是逻辑跳跃。Europol 自己 2022 年报告承认:元数据分析、设备端取证、渗透测试、社工、线人网络、国际合作 —— 这些传统手段仍解决了 85% 以上加密相关案件。后门解决的只是「不想花精力、不想等授权、不想跨国协作」的那部分懒政成本。把全民隐私当燃料,烧的是执法能力建设的懒惰。
商业账更清楚。谁在游说?看 2024 年欧盟透明度登记册:Cellebrite、MSAB、Grayshift、Magnet Forensics —— 这几家手机取证巨头年营收超 3 亿欧元,游说预算只增不减。他们的商业模式本质是「卖给政府打开手机的钥匙」,一旦法律强制后门,他们的产品从「攻击工具」合法化为「合规接口」,估值翻倍。与此同时,Signal、Threema、Element、Proton 这些不卖用户数据的公司,没有游说预算,只有「退出市场」这一张牌。这不是技术辩论,是租值寻租:用立法把「安全」定义为「特定供应商的产品必须被采购」。
第二序列后果最隐蔽也最致命。2022 年波兰一名记者因报道政府腐败被 Pegasus 监控,其消息源名单在加密应用被强制植入「合规接口」后泄露 —— 不是黑客偷的,是「合法访问」权限被滥用。墨西哥、印度、匈牙利都有先例:反恐法工具最终用于监控反对派、记者、法官。ProtectEU 文本第 14 条允许「国家安全」例外豁免司法授权,这在匈牙利、波兰、斯洛伐克现任政府手里就是张空白支票。说「我没什么可隐瞒」的人,往往忽略了:隐私不是为「坏人」准备的,是为「被权力定义为坏人」的人准备的。当「安全」的定义权在执政党手中,加密后门就是随时可激活的政治武器。
效率主义的代价,从来不是显性账单上那行数字,而是系统失去韧性的那一刻。把加密当成「阻碍破案的摩擦」来消除,就像把免疫系统当成「消耗能量的累赘」切除 —— 短期确实省了能量,遇到病毒就死透了。欧洲委员会想要的「安全」,是把 4.5 亿人的通信裸奔在国家、供应商、未来某个未知攻击者面前,换取的是破案率可能提升的那 3-5 个百分点。这笔账,算得精,算得狠,唯独不算长远。真正的安全不是「没人能藏秘密」,而是「没人能随意看秘密」。 下一次当你看到「为了安全必须妥协隐私」的标题,不妨问一句:这笔交易里,谁拿了佣金?谁承担了尾险?