网络安全 频道

浅议“棱镜门”背后的网络信息安全

  “9·11事件”彻底改变了美国安全与自由的平衡。美国政府“9?11事件”后随即“向恐怖主义宣战”,当时竞有80%的美国民众表示,为获得更大的安全,他们已准备好为合法保护自由做出牺牲。也就是说,美国民众一度认可并接受了安全压倒自由。

  但2013年6月9日,随着美国电脑专家、中央情报局前分析师和国家安全局承包商的雇员爱德华?J?斯诺登在英国《卫报》和美国《华盛顿邮报》同时曝光,美国情报机构于2007年启动的一个代号为“棱镜”(PRISM)的绝密监控项目--他们可以在没有授权的情况下对任何在美国境外人士或涉外通信的美国人进行秘密监听。其中,Google、Facebook、微软、雅虎和苹果等在内的9家科技公司为美国政府提供服务器接人许可。一时间,世界哗然。随着“棱镜门”事件的发展,隐私保护、网络信息安全被再次提出并广泛讨论。

  一、窃听:从“棱镜门”到“梯阵”系统

  在“棱镜”计划遭曝光后的第二天,美国总统奥巴马做出回应,公开承认该计划。但他同时指出,首先这得到了国会批准,是在外国情报监视法庭的授权下进行的,旨在反恐和保障美国人安全;其次,这项计划只是形成了“对隐私的轻度侵犯”。

  “棱镜”计划的确要从美国“9?11事件”之后美国应对恐怖袭击说起。2001年10月26日,由美国总统乔治?沃克?布什签署颁布的《爱国者法案》以国家安全的名义扩大警察机构的监控力度和情报机构的职权范围,这也成为美国应对恐怖袭击的基本措施。随后,他又授权了国家安全局(简称“国安局”,NSA)秘密执行一项无授权恐怖分子监听项目(简称TSP)。该项目无须获得美国法院授权,也无须顾及基本的民权,可以监听美国公民的国际电话和电子邮件,与这个项目同时进行的是大规模的数据挖掘活动。这次行动的细节直到2005年《纽约时报》曝光后布什政府才承认。

  恐怖分子监听计划正是“棱镜”计划的前身。恐怖分子监听项目在2001年9月11日到2007年1月之间执行。当时,这个计划曾遭到广泛批评,且其合法性因未经过外国情报监视法庭批准而受到质疑。2007年1月17日,美国司法部长冈萨雷斯写信给参议院司法委员会,报告政府将停止该项目。不过,在白宫的强烈要求与压力下,美国国会又于2007年8月通过《保护美国法案》(简称PAA),对FISA进行了修正。其中,国际无线电监听无须授权的规定扩展到所有通信方式。在美国国家情报总监和司法部长共同签署证书的情况下,即使没有监听法庭的命令,也可以对在美国之外的人进行情报监听,这一临时授权在2008年2月16日结束。“棱镜”就是这个法案的产物,“恐怖分子监听项目”正式由绝密的“棱镜”计划所取代。所以,“棱镜”只不过是小布什TSP项目的变体。2008年7月,美国国会从《外国情报监督法修正案》(Fisa Amendments Act,简称FAA)中重新获得授权,且当其中一方在美国之外时,“特别授权情报机构可以监听美国国内公民长达一周的电话、电子邮件和其他通讯,不用申请许可。”这一授权在2012年9月再次延长5年。

  “棱镜”项目设立后,微软2007年12月成为了其第一个合作伙伴;2008年,雅虎加入该项目;2009年,谷歌、Facebook和Paltalk一并加入;2010年,YouTube;2011年,Skype和AOL;2012年,苹果公司也参与其中。截止到2013年10月,斯诺登的披露显示美国已监视的国家包括:法国、墨西哥、德国、巴西、英国、中国和西班牙,世界上35个国家的领导人的电话通话遭遇监听,这已造成美国和它的一些亲密盟友关系的紧张。

  实际上,“棱镜”计划只是美国网络监控冰山一角。2013年6月16日,美国《华盛顿邮报》披露,“棱镜”计划实际上缘起于美国国安局代号为“恒星风”的监听计划。2001年“9?11事件”后不久,由小布什批准实施。在奥巴马任内,该项目改名为“拉格泰姆”计划。

  严格意义上说,“棱镜”只不过“梯阵”项目的美国版。“梯阵”系统是一个全球联合信号情报网络,监视的几乎是整个世界所有电子信号。“梯阵”系统早在“二战”结束后的1948年便诞生,当时是为了服务于美苏两大军事集团进行冷战的需要,由美国牵头在全球范围内建立了代号为“梯阵”的监听网络,以对前苏联的政治、经济、军事动向进行严密的监控。为此,美国、英国、加拿大、澳大利亚、新西兰等国还专门签订了有史以来最秘密的安全协定--《联合王国-美国协定》来保证该系统的合法性。”梯阵“系统由各协议国联合运作,根据这个安全协定,五国的电子“真空吸尘器”都有其特定的监控范围和方向。

  “梯阵”系统庞大的网络遍布世界各地。广布全球的地面监听站、航行在七大洋的情报船和针对海底电缆通信进行监听的潜艇、在低轨道运行的卫星集群、拦截通信和其他电子信号的侦察飞机等联合工作,使NSA及其联盟能监听、截获世界各国的电话、传真和电子邮件。然后,它们再将这些信息送到两个情报分析中心:一个在美国马里兰州的国家安全局,另一个在英国伦敦以西、英国皇家空军位于曼威斯山的政府通信总部。两个情报分析中心再利用其大型计算机,对这些情报加以分析综合,生成标准格式的情报数据,然后传送到相关情报机构。可以说,很少有信号能逃出该系统的电子监控。

0
相关文章