025-第二十四章:加密
对应原文:第二十四章 加密 | 时间:2012 年 12 月 | 核心人物:斯诺登、露娜·桑德维克(Runa Sandvik)
概述
斯诺登先拆解"删除"的假象。大多数使用者以为计算机有第四种权限"删除",但删除从来不曾真正存在——它只是改写档案表,记录"我不再使用这个档案",数据本身仍深埋在磁盘里,如同图书馆里被移除目录却仍在架上的书。复制的漫长与删除的瞬时,正暴露了这个秘密。2012 年底,坏消息传来:澳大利亚与英国政府提出法案,强制记录电话与网络元数据,五眼联盟内部的法律屏障彻底瓦解——这是"名义上的民主政府首度公开宣示他们的野心,要设立某种监控时光机"。在他看来,这意味着西方世界由自由网络的创造者与守护者,转变为网络的敌人与可能的毁灭者。他选择在檀香山担任加密派对(CryptoParty)的主办人与讲师——国际草根加密技术运动,志愿者免费教授数字自我防卫。2012 年 12 月的一个晚上,约 20 人在一间艺廊听课,另一位讲师是来自 Tor 计划的年轻挪威女性露娜·桑德维克(Runa Sandvik,后任《纽约时报》信息安全资深主管)。听众形形色色:街上闲晃进来的老爷爷、报道夏威夷占领运动的记者、受报复性色情内容残害的女性,还有一名全程傻笑的国安局同事。他的简报从"删除是假象"讲到覆写的局限,再转向加密:明文经算法变成密文,金钥是让魔杖发挥作用的咒语,"金钥持有者掌握一切权力"。金钥长度决定安全性——破解 64 位金钥需一天,128 位则需五亿亿年;他与记者通信使用 4096 位乃至 8192 位金钥。他解释端到端加密的意义:政府拦截到的不过是噪声;政府只有两个选项——追捕金钥持有者或窃取金钥。最后他介绍"零知识"方法:上传前在设备上加密,金钥绝不外泄。而他保护机密的是"由多把零知识金钥所组成的零知识金钥"——如同对 20 名学员每人耳边低语一个字,必须所有人按序复述才能重组咒语;他自己保留了其中一个字,若他毁灭它,取得国安局机密的途径便永远消失。
关键人物
- 斯诺登:加密派对主办人与讲师,用加密守护存满情报机构滥权行径的磁碟机
- 露娜·桑德维克(Runa Sandvik):Tor 计划成员、加密派对联合讲师,后任《纽约时报》信息安全资深主管
关键事件 / 爆料点
- "删除"只是档案表改写、数据仍留在磁盘——"删除不过是一种诡计、一种臆想、一种谎言"
- 2012 年底澳大利亚、英国政府提出法案强制记录电话与网络元数据,五眼联盟法律屏障瓦解
- 2012 年 12 月檀香山艺廊加密派对,约 20 名听众,含一名全程傻笑的国安局同事
- 金钥长度数学:64 位金钥一天可破(2 的 64 次方 = 18,446,744,073,709,551,616 种排列),128 位需五亿亿年
- 斯诺登与记者通信使用 4096 位及 8192 位金钥
- 端到端加密:政府拦截到的"不过是噪声",通信"实际上会将它们从我们处理的每个实体的内存上删除"
- 政府攻破加密的两条路:追捕金钥持有者(压迫设备商、误导国际标准化组织接受后门算法)或窃取金钥(漏洞攻击)
- 零知识方法:上传前设备加密、金钥绝不外泄;斯诺登的金钥是"多把零知识金钥组成的零知识金钥",自己保留关键一字
背景知识补充
- 加密(encryption):明文经算法转为密文的可逆过程,金钥是解密的关键
- 端到端加密:仅通信两端可解密,中间实体只能截获噪声
- 零知识(zero-knowledge):密钥不离开使用者设备、服务商也无法获取的加密方法
- 加密派对(CryptoParty):国际草根加密技术运动,志愿者免费教授数字自我防卫
- 五眼联盟(Five Eyes):美国、英国、加拿大、澳大利亚、新西兰组成的情报同盟
金句
"删除是监视者的美梦、被监视者的噩梦,加密则是或者说应该是所有人的现实。"
"金钥持有者掌握一切权力。"
"万一有一个人忘记他的字,或者复述的顺序跟先前顺序有任何不同,咒语便不正确,魔法便无法施展。"
关联
- 承接第 23 章"读取":档案复制后需要加密锁住;本章详解加密的原理与实操
- 后文第 25 章"男孩":带着"无声的外壳"(被加密删除的旧计算机)做最后准备
- 史实:斯诺登与柏翠丝、格林华德的通信加密实践正是本章方法的现实运用;"监控时光机"与澳大利亚《数据保留法》等立法趋势相呼应
- 本书主题:加密作为"对抗监视的唯一真正屏障",是斯诺登留给读者的行动指南