Поэтому мы планируем обращаться к этой теме (и всем из нее вытекающим) достаточно регулярно. И даже присвоили ей опознавательный знак - замок, позаимствованный с домашней страницы PGP - Pretty Good Privacy Inc.
Как заявили официальные лица из правительства США, в процессе разработки системы управления с разделяемыми ключами вместе с компьютерной промышленностью рассматривается возможность некоторого смягчения контроля за экспортом средств шифрования.
В соответствии с системой разделяемых ключей, третья доверенная сторона должна хранить копию ключа к зашифрованным данным, которой в случае необходимости могут воспользоваться официальные лица "при исполнении" или те, кто "потерял" свой ключ.
Система разделения ключей подверглась резкой критике со стороны представителей некоторых секторов промышленности ПО, заявивших, что постоянно натыкаются на препоны, которые ставит перед ними действующее ограничение длины ключа 40 разрядами, введенное правительством США для экспортируемого ПО широкого применения. Они считают, что потребители не будут покупать продукты, созданные в соответствии со схемой разделения ключей.
Официальные лица поясняют, что в качестве компромисса для отраслей, занимающихся разработкой системы управления с разделяемыми ключами, Администрация рассматривает некоторые временные меры, направленные на смягчение контроля за экспортом и сглаживание перехода на такую систему.
- Разрешение экспорта продуктов с длиной ключа более 40 разрядов для некоторых отраслей, таких как здравоохранение или страхование. Подобный подход действует сейчас в финансовой области.
- Разрешение экспорта продуктов без разделения ключей для определенных фирм из других отраслей промышленности, которые будут строго контролироваться, с целью исключения передачи продуктов для шифрования другим фирмам.
- Разрешение на экспорт операционных систем, готовых к включению криптографических функций.
- Передача права выдачи экспортных лицензий на ПО для шифрования от Государственного департамента Министерству торговли.
- Разработка стандартов на системы и продукты для восстановления ключей, которые будут согласованы с общими экспортными лицензиями и техническими стандартами на продукты, закупаемые правительством. Правительство может также инициировать международные пилотные проекты по технологии восстановления ключей.
Как считает Стюарт Бейкер, адвокат из компании Steptoe and Johnson, производители массового ПО, вероятно, более критически отнесутся к предложенной системе с разделением ключей, чем изготовители аппаратуры или компании, производящие системы шифрования по заказам больших корпораций.
"Производители массового ПО не без основания опасаются, что потребители не захотят платить за ту возможность контроля за ними, которая появится после принятия системы с разделяемыми ключами", - считает Бейкер.
Предложения правительства передать право экспортного лицензирования систем шифрования от Государственного департамента Министерству торговли получило осторожное одобрение одного официального лица компании Lucent Technologies, крупного производителя телекоммуникационных систем.
"Процесс лицензирования в Государственном департаменте во многом сдерживает экспорт зарубежным потребителям нашего беспроводного оборудования для инфраструктур связи, в частности в такие страны, как Китай", - заявил Крис Падилла, вице-президент по связям с общественностью компании Lucent.