Перекресток Криптография: этическая ответственность, движение Шифропанк и институты

Данный документ исследует пересечение работы в области криптографии и этических обязанностей с политическим активизмом, вдохновленный 'Шифропанкским манифестом' и анализом этических черт криптографии Филиппа Рогавэя. Обсуждаются исторические аспекты развития криптографии, философские основы идеологии 'Шифропанка', а также современные вызовы, связанные с массовым наблюдением и проблемами конфиденциальности. Исследуя эти аспекты, документ призывает к сосредоточенности на разработке криптографических решений, приоритет уделяя правам человека и общественным благам.

Введение

Криптография уже давно является инструментом для обеспечения безопасности коммуникаций и защиты конфиденциальности. Однако его роль выходит за рамки технической реализации и охватывает важные политические и этические аспекты. The Cypherpunk Manifesto, написанный Эриком Хьюзом в 1993 году[7][10] Была подчеркнута неотъемлемая политическая природа криптографии и поощрялось ее использование в качестве средства обеспечения неприкосновенности частной жизни и личной свободы. Точно так же работа Филиппа Рогауэя Подчеркивается моральная ответственность Криптография в особенности в контексте массового наблюдения и социального влияния.

В целом, криптографию можно рассматривать как средство «вооружения» общественности для защиты себя. Декларация 1993 года и работа Рогавэя подчеркивают два ключевых момента: недоверие к правительству и защита коллективных данных. Это мнение нашло эхо в идее Дэвида Чаума, который предложил модель транзакции, основанную на сильном шифровании для защиты конфиденциальности. Несмотря на то, что с момента первоначального предложения этих идей прошло более 40 лет, мечта о защите общества от злоупотребления информацией по-прежнему далека от реализации. Как предупредил Чаум:

"Компьютеризация лишает человека способности контролировать и наблюдать за тем, как используется его собственная информация. (...) Это создает основу для общества досье, в котором компьютеры могут использоваться для выводов о личном образе жизни, привычках, перемещениях и отношениях обычных потребителей на основе собранных данных о транзакциях"[5]。

В реальности мы уже движемся в разные стороны. Сегодня мы используем эти данные для упрощения и улучшения нашей жизни. Кроме того, мы готовы предоставить эти данные, чтобы устройства были «умнее» и лучше соответствовали нашим потребностям. С одной стороны, это позволяет нам иметь больше времени для сосредоточения на других задачах, таких как разработка передовых технологий искусственного интеллекта. С другой стороны, мы забыли суть криптографии и исходные мечты о ее необходимости.

Переход от точки зрения конфиденциальности к точке зрения облегчения обмена данными подчеркивает серьезный этический дилемму. Хотя технологический прогресс облегчает жизнь, он также увеличивает риск создания общества мониторинга. Дух Шифропанка, направленный на наделение личных прав и защиту их конфиденциальности, кажется несовместимым с сегодняшней практикой. Чтобы сгладить эти различия, криптографы и защитники конфиденциальности должны возродить первоначальное видение криптографии - использовать ее не только как средство поиска удобства, но и как средство поддержания конфиденциальности, автономии и сопротивления неконтролируемому мониторингу.

Еще одно изменение парадигмы касается связи между криптографией и анархистской философией. Как указано в изначальной Манифестации криптографического анархизма, идеи анархизма и использование криптографии тесно переплетены. В сущности, криптография рассматривается как инструмент для продвижения принципов анархизма. Анархизм противопоставляется любым формам власти и призывает к ликвидации институтов, а в технологии шифрования нашел естественного союзника.

В некоторых отношениях практика современной криптографии продолжает вызывать сомнения в организационной власти. Однако здесь существует парадокс: хотя криптография нацелена на сопротивление централизованному контролю, ее разработка и внедрение часто остаются за рамками экспертов и финансируются крупными технологическими компаниями и организациями. Это создает некое напряжение между идеалами Децентрализация анархизма и реальностью инноваций в криптографии, которую двигают мощные организации. Чтобы по-настоящему уважать видение Шифропанк и анархизма, необходимо найти способы разработки и внедрения криптографических инструментов, которые наделяют индивидуумов властью и одновременно сопротивляются любым формам сосредоточения власти.

В нашем сообществе существует иронический парадокс централизации знаний. Одной из политик и девизов всеми любимой Международной ассоциации криптографических исследований (IACR) является распространение знаний по всему миру. Идея изначально была отличной, но где-то по пути она извратилась. Рассмотрим цель некоммерческой организации. Здесь акцент делается на словосочетание «некоммерческая». Однако на каждой конференции IACR первым слайдом является «у нас крепкая финансовая позиция». Интересно то, что для ассоциации, которая стремится к прозрачности, кроме участия в конференциях трудно найти информацию о ее «финансах». Кроме того, каждый год мы видим увеличение регистрационных сборов и сумм фондов, а первоначальная цель поделиться знаниями кажется все более далекой или даже утопической.

Просто скажите, мы использовали ранний анархизм, известных профессоров и интересное время построения криптографии, чтобы просто создать маскированную компанию под видом учебных усилий. Это изменение, отклоняющееся от основных принципов Шифропанк и анархизма, свидетельствует о необходимости вернуться к истокам развития криптографии - обеспечить, чтобы она по-прежнему была инструментом, придающим силу индивидуумам и защищающим личную жизнь от различных форм централизации и контроля.

В этой статье мы ставим перед собой цель представить всестороннюю социальную точку зрения на криптографию и сущность, которая сделала возможным прогресс в криптографии на протяжении многих лет. Мы рассмотрим этическую и моральную ответственность криптографии, происхождение социальных движений, которые она повлияла, и текущую траекторию развития криптографии. Особое внимание будет уделено исторической важности криптографии и тому, как она формировала различные аспекты нашего общества. Изучая эти элементы, мы надеемся получить более глубокое представление о многообразном влиянии криптографии в современном мире.

Исторический контекст криптографии и ее влияние

Изначально Криптография была определена как отрасль математики и информатики, фокусирующаяся на разработке технологий шифрования и дешифрования коммуникаций. Однако сегодня область Криптографии значительно расширилась. Хотя современная Криптография все еще укоренена в математике, она также затрагивает информатику, электротехнику, физику и несколько других дисциплин. Таким образом, современная Криптография более полно определяется как: "Криптография - это междисциплинарная область, посвященная исследованию цифровой безопасности, направленная на предоставление инструментов обеспечения безопасности коммуникаций."

Развитие криптографии оказало глубокое влияние благодаря ее использованию в военной связи и эволюции в направлении применения в цифровой безопасности. Некоторые важные исторические вехи включают:

· Вторая мировая война и машина Энигма: Использование криптографии в военной связи и взлом союзниками подчеркивают двойственную природу работы по криптографии, которая является как инструментом безопасности, так и целью противника.

· Появление криптографии с открытым ключом: Введение системы криптографии с открытым ключом в 70-х годах 20 века полностью изменило безопасную коммуникацию и заложило основу для современной практики криптографии.

· Shor Алгоритм和素数因式分解: разработка, способная взламывать современные алгоритмы открытого ключа, которые уже развернуты по всему миру, с помощью квантового алгоритма.

В период Второй мировой войны криптография сделала существенный прогресс, и активность в области криптографии и криптоанализа была очень высокой. Успехи в области криптоанализа в этот период подчеркнули важность строгого анализа и возможность существования уязвимостей в методах шифрования.

С развитием компьютерной индустрии и ростом потребности частного сектора в безопасном аппаратном и программном обеспечении, ограничительные законы на использование и экспорт шифрования (первоначально классифицированные как военное снаряжение) устарели. Постоянное техническое развитие требует передовых мер безопасности [6]Недоверие к сбору данных и устаревшим законам вместе привели к пропаганде технологии шифрования, которая стала как неотъемлемой частью рынка, так и формой сопротивления все растущей системе контроля.

В середине 90-х годов XX века с развитием Квантовый алгоритм Шора криптография сделала значительный научный прорыв. Этот эффективный Квантовый алгоритм решает проблемы факторизации целых чисел и дискретного логарифма, которые являются основой многих классических криптосистем, таких как RSA и ECC. Появление Квантовый алгоритм Шора стимулировало развитие квантовой криптографии, целью которой является создание криптосистем, устойчивых к квантовым атакам. Это стало важной областью исследований, поскольку потенциальная реализация Квантовый компьютер в будущем может подорвать безопасность текущих криптосистем. Обеспечение перехода к методам антиквантового шифрования имеет решающее значение для поддержания целостности и безопасности цифровых коммуникаций в послеквантовую эпоху.

Национальный институт стандартов и технологий (NIST) и Международная организация по стандартизации (ISO) и другие стандартизационные организации сыграли решающую роль в разработке и принятии стандартов в области криптографии, обеспечивая взаимодействие и безопасность между различными системами и приложениями. Эти стандарты предоставляют руководства по безопасной реализации криптографических алгоритмов и протоколов, что является важным для защиты конфиденциальной информации в различных областях.

Криптография сейчас является основой современных технологий, таких как блокчейн, Цифровые деньги, безопасные чат-приложения и интернет вещей (IoT). Например, технология блокчейн зависит от криптографического хэширования и Цифровая подпись, чтобы обеспечить целостность и подлинность транзакций. Точно так же, конечно-конечное шифрование в чат-приложениях, таких как Signal и WhatsApp, гарантирует, что только целевой получатель может читать сообщения.

Для борьбы с различными криптографическими атаками, включая атаки через боковые каналы, атаки перебора и сложные методы криптоанализа, этот сектор также должен постоянно развиваться. Исследователи также продолжают разрабатывать новые методы защиты и криптографические примитивы, чтобы повысить уровень безопасности цифровых систем и предотвратить эти постоянно эволюционирующие угрозы.

Взглянув в будущее, новые тенденции в исследованиях Криптография включают в себя прогресс в области Гомоморфное шифрование, которое позволяет выполнять вычисления с зашифрованными данными без их расшифровки; Доказательство с нулевым разглашением, которое может подтверждать утверждение без раскрытия любой информации, кроме того, что утверждение является истинным; распределение Секретный ключ по принципам Квантовая механика, обеспечивающее безопасное распределение Секретный ключ в соответствии с принципами Криптография.

Декларация Шифропанка: политическая декларация

В книге "Шифропанк: приватность и безопасность в цифровую эпоху"[3], Андерсон рассматривает несколько вопросов моральной этики и деклараций движения Шифропанк с новой философской точки зрения. Эта книга является относительно новой и применяет современный подход к моральной этике движения Шифропанк.

Однако философия Шифропанк не касается только политики безопасности и конфиденциальности. В своей основе мировоззрение Шифропанк является нормативным, то есть основывается на утверждениях о том, что люди и институты должны делать и каким должно быть общество.[3]

Эта цитата позволяет нам связать ее с движением анархизма и даже заключить, что философия Шифропанка может рассматриваться как числовая итерация анархизма. Ее можно сравнить с ранними работами Бакунина, в которых звучат аналогичные утверждения о социальных нормах:

«Мы твердо уверены, что без свободы социализм означает привилегии и несправедливость, а без свободы социализм является рабством и варварством.»[4]

Оба отрывка подчеркивают базовые убеждения о том, как должно быть построено общество и о важности баланса между свободой и справедливостью. Философия Шифропанка Андерсона подчеркивает цифровую конфиденциальность и безопасность, в то время как анархизм Бакунина подчеркивает необходимость социальной свободы и равенства. Они оба отражают общее видение нормативных принципов, которые руководят идеалами общества. Это ставит перед Шифропанк-движением естественный вопрос: «Это руководство для цифрового общества?»

Как уже упоминалось, мы должны понимать, что граница между "реальным" и "цифровым" мирами становится все более размытой. Таким образом, другой важный вопрос: "Должны ли мы обновить наше представление о Криптографии, чтобы отразить эту объединенную реальность?"

Декларация о шифропанке считает, что криптография является основным инструментом цифровой эпохи для защиты частной жизни и поощрения личной свободы. Основные принципы декларации включают:

· Как основное право конфиденциальность: Защита конфиденциальности является важным аспектом свободного общества, и каждому человеку должны быть предоставлены средства защиты своей личной информации. Это право на конфиденциальность является основой для других гражданских свобод и подчеркивает, что без конфиденциальности другие свободы серьезно пострадают.

· Децентрализация и автономизация личности: подчеркивается важность системы децентрализации и усиления личности через высокоэффективную криптографию. Для предотвращения злоупотребления властью централизованных субъектов децентрализация является критически важной, что приводит к более гибкой и справедливой цифровой экосистеме.

· Активизм и практическое применение: Поощрение активистов в разработке и использовании криптографических инструментов для противодействия государственному и корпоративному наблюдению. Этот вид активизма укоренился в убеждении, что практические технические решения необходимы для поддержания цифровой свободы, и что в цифровую эпоху одних законодательных мер может быть недостаточно.

В современном мире, где цифровая реальность переплетается с физической реальностью, принципы Шифропанк-манифеста становятся более важными, чем когда-либо прежде. Криптография не является только инструментом защиты информации, но и основным элементом обеспечения личного суверенитета и сопротивления угнетающим структурам. С развитием технологий вызовы манифеста в отношении конфиденциальности, децентрализации и активизма предоставляют ключевую рамку для создания справедливого цифрового общества.

Этическая ответственность криптографов

Philip Rogaway в своей статье "Этические черты работы в криптографии"[10]Китайцы считают, что криптографические исследования не являются ценностно нейтральными, и у криптографов есть моральная ответственность учитывать социальное и политическое влияние своей работы. Он выдвинул несколько ключевых моментов:

· Этическая ответственность: Криптографы должны осознавать свою этическую ответственность и влияние своей работы на общество.

· Исторический контекст: Развитие криптографии тесно связано с интересами правительства и военных, особенно в области наблюдения и сбора разведывательной информации.

· Наблюдение и контроль: Современная Криптография обычно косвенно поддерживает системы наблюдения и контроля, что может противоречить ценностям конфиденциальности и гражданских свобод.

· Общественные блага: Криптографы должны стремиться к тому, чтобы вносить вклад в общественные блага, разрабатывая технологии, защищающие частную жизнь и сопротивляющиеся диктатуре.

· Политическое участие: Рогавей поощряет криптографов участвовать в политике и учитывать более широкое общественное влияние своих исследований.

Рогауэй выступает за смену парадигмы в криптографии, призывая исследователей использовать более социально сознательный подход. Это требует не только сосредоточения внимания на технических аспектах, но и активного участия в дискуссиях об этических и политических аспектах их работы.

Несмотря на значительное влияние статьи Рогавея, моральные вызовы в академической криптографии практически не изменились. Это включает в себя Международное ассоциации исследований криптографии (IACR), которое до сих пор не имеет формальных руководящих принципов этики.

Криптография по своей сути является многодисциплинарной - но независимо от того, основана она на математике, компьютерной науке или инженерии, она вызывает сомнения в ее этических основах. Карст и Слегерс[8]Подчеркивается моральное разнообразие между отделами, предоставляющими криптографическое образование, и подчеркивается необходимость общих моральных стандартов.

В отличие от других отделов некоторые отделы проявляют более четкую моральную рамку. Например, Ассоциация компьютеров (ACM) поддерживает подробный кодекс этики и профессионального поведения, включая принципы честности, конфиденциальности и социального вклада.[1]。В то время как Американское математическое общество (AMS) и Американская математическая ассоциация (MAA) предоставляют более общие рекомендации по этике [2,9]. Фактически, можно сказать, что профессиональный этический кодекс только касается (и очень размыто) этических вопросов:

«MAA требует, чтобы директоры, руководители, члены, получающие вознаграждение от MAA и вкладывающие время, а также все сотрудники при исполнении своих обязанностей и ответственности соблюдали высокие стандарты деловой и личной этики». [9]

«Когда математическая работа может повлиять на общественное здоровье, безопасность или общественное благосостояние, математики обязаны раскрывать свою работу работодателю и общественности, если это необходимо». [2]

Следует отметить, что у Общества промышленной и прикладной математики (SIAM) отсутствует официальный этический кодекс. Другая важная криптографическая организация IACR, несмотря на свою специализацию на криптографии, также не имеет полного этического заявления. Учитывая глубокие пересечения криптографии с политическими и социальными вопросами, этот разрыв вызывает шок.

Философские дискуссии о этике и морали

Из-за своей философской сути и различных интерпретаций в литературе мы трудно можем определить, что такое этика. Этика включает вопросы морали, ценностей, правильного и неправильного поведения, а также принципы, направляющие индивидуальное или коллективное поведение. Она изучает, что составляет хорошее и плохое поведение, каким образом следует действовать в различных ситуациях, и причины морального суждения.[11]。

Как сообщество, укорененное в математике и компьютерных науках, криптографическое сообщество ценит точность определений и строгие рассуждения. Однако этическое рассуждение предлагает путь к более формализованным определениям, включая построение аргументов, поддерживаемых разумными доводами и выводами, нацеленных на достижение точности и логической последовательности.

«Наш моральный образ мышления должен иметь две взаимосвязанные цели: правильное действие и способность поддерживать наши взгляды с помощью идеального рассуждения. Мы хотим истину, независимо от того, являются ли наши первоначальные предположения или окончательные выводы. Но мы также хотим убедиться, что наши взгляды получают полную поддержку на основе веских аргументов. Это предоставляет два критерия для хорошего морального рассуждения: во-первых, мы должны избегать ошибочных убеждений, и во-вторых, наше моральное мышление должно быть логичным и без ошибок.» [11, глава 1, страница 10]

Дискуссия о этической стороне работы в области криптографии крутится вокруг балансировки между улучшением технических возможностей и решением этических последствий такого прогресса. Криптографам приходится иметь дело с сложными этическими вопросами, их работа может как защищать личную жизнь, так и обеспечивать контроль. Этические аспекты криптографической работы требуют рефлексивного подхода, учитывающего, как криптографические инструменты и технологии влияют на социальные нормы и ценности. Эта дискуссия имеет не только академическое значение, но и практическое влияние на принятие политических решений и формирование будущего конфиденциальности и безопасности в цифровую эпоху. Решение этих этических вопросов требует непрерывного диалога между техническими экспертами, этиками, политиками и общественностью, чтобы обеспечить согласованность прогресса в криптографии с более широкими социальными интересами.

Другими словами, отсутствие норм поведения и этических стандартов в этой области может навредить ее будущему развитию, особенно когда в нее привлекаются ученые различного происхождения и возраста. Нельзя предполагать, что каждый будет внутренне придерживаться этических принципов этой области. Тем не менее, установление четких этических норм может обеспечить более точные и последовательные заявления академических ассоциаций, чтобы их уставы соответствовали более широким научным принципам честности и этики.

Криптография, анархизм и будущее

Как уже упоминалось в третьей главе, Шифропанк и Анархизм проявляют заметные сходства. Связь между криптографией и анархизмом основана на их общем стремлении к конфиденциальности, личной свободе и сопротивлению централизованному контролю. Ключевые пересечения включают:

· Приватность и личная автономия: Анархисты выступают за личную автономию и конфиденциальность, противостоят контролю или наблюдению со стороны государства или других централизованных властных структур. Криптография позволяет людям сохранить свою конфиденциальность и автономию в цифровую эпоху.

· Борьба с централизованным контролем: Анархизм противостоит централизованному контролю и иерархической структуре, выступая за Децентрализация и добровольную ассоциацию. Криптография поддерживает системы Децентрализация, обеспечивая безопасную точку-точку связь и сделки без зависимости от централизованных институтов.

· Предоставление власти индивидуумам: Анархисты стремятся предоставить власть индивидуумам, разрушая угнетающие системы и достигая самоуправления и взаимопомощи. Криптография позволяет индивидуумам защищать свои данные и коммуникации, контролировать свое цифровое существование и взаимодействие.

· Анонимность и псевдонимы: Анонимность может быть стратегией, которая позволяет анархистам защищать себя от государственного преследования и организовываться без опасений за возмездие. Технологии, такие как Tor и анонимные криптовалюты, обеспечивают Анонимность и псевдонимность, позволяя отдельным лицам действовать, не раскрывая своей личности.

· Философские основы: Философские основы анархизма включают твердую веру в индивидуальную свободу, ненасильственность и сомнение в авторитете. Движение Шифропанк призывает использовать криптографию для обеспечения конфиденциальности и безопасности и имеет сходные философские ценности.

** · Исторический контекст: ** В течение истории анархисты часто использовали методы секретной связи, чтобы избежать обнаружения и подавления. Развитие современных технологий шифрования частично связано с желанием защитить отдельных индивидуумов и группы от нарушений деспотических режимов.

С точки зрения этих ключевых моментов, криптография является явно ключевым инструментом для достижения различных целей анархизма. Методы криптографии разработаны для удовлетворения конкретных потребностей в рамках анархистической парадигмы, таких как обеспечение безопасного коммуникационного канала, защита личности активистов и содействие Децентрализация сотрудничества. Путем обеспечения частной и безопасной взаимодействия криптография может помочь анархистам сопротивляться наблюдению и обеспечивать безопасность действий. Эти технологии создают возможности для практической реализации принципов анархизма, создавая среду, в которой Децентрализация и добровольное ассоциативное развитие могут процветать без внешних вмешательств.

Однако в последние годы идеалы, которые ранее поддерживали развитие криптовалют, кажется, были затенены следованием экономическим интересам. Возникновение криптовалют, хотя и вначале соответствовало идеалам Децентрализация и финансовой автономии, теперь все более подвержено доминированию спекулятивных интересов и мотивации к прибыли. Этот переход к монетизации может подорвать этические основы криптографии и отвлечь внимание от потенциала для защиты приватности и наделения индивидуумов властью. Сообщество должно помнить о первоначальных ценностях, выдвинутых Шифропанком, и стремиться к балансу между инновациями и этическими соображениями, чтобы обеспечить, что стремление к прибыли не затмит обязательства по защите приватности и индивидуальной свободы.

С момента внедрения протокола обмена секретными ключами Diffie-Hellman криптография претерпела значительные изменения. Изначально криптография была высокоакадемической и научной областью, сосредоточенной на теоретическом прогрессе и поиске знаний. Однако со временем она стала коммерческой сферой, где компании используют криптографические технологии для разработки и продажи продуктов. Этот коммерциализм изменил акцент с академических исследований на рыночно-ориентированные решения, часто ставя прибыль выше первоначальных этических и научных ценностей, лежащих в основе этой области. Для криптографического сообщества важно вернуться к его академическим корням и подтвердить свое обязательство к научной строгости и этической ответственности. Нам нужно следовать нескольким важным академическим аспектам криптографии. Хотя процессы стандартизации и обеспечение безопасности важны, но должны ли они поглощать всё наше внимание? Не должны ли мы исследовать новые атаки и разрабатывать альтернативные криптографические схемы в будущем?

Пересечение криптографии и анархизма раскрывает глубокое согласие в отношении таких основных ценностей, как конфиденциальность, индивидуальная свобода и сопротивление централизованному контролю. Через детальное исследование этих связей мы можем лучше понять роль криптотехнологий в продвижении этих принципов и решении этических вызовов. Непрерывный диалог и сотрудничество между техническими экспертами, этиками и активистами имеют решающее значение для обеспечения того, чтобы прогресс в области криптографии способствовал построению более свободного и справедливого общества.

Еще одним важным моментом является увеличение расстояния между академическими интересами в нашей области и понятием «некоммерческого». Наша главная цель должна быть продвижение знаний? Когда мы потеряли фокус и дали крупным технологическим компаниям возглавить наши конференции? Например, как студенту без больших денежных средств позволить себе участвовать в конференции в городе Цюрих, где регистрационный взнос составляет около 450 евро, плюс стоимость отеля и поездки? Хотя стипендии предлагают частичное решение, не лучше ли выбрать более доступное место для более широкого участия? Когда мы стали такими элитаристами, что не можем проводить конференции в менее известных, но более экономичных городах? Этот переход к дорогостоящим местам ограничивает доступность и инклюзивность, что противоречит основным ценностям академических и научных исследований.

Посмотреть Оригинал
  • Награда
  • комментарий
  • Поделиться
комментарий
Нет комментариев