NSA sau fata secretă a cercetării criptografice

NSA este agentia de securitate pentru comunicatii a guvernului SUA (NSA este un acronim ce provine de la National Security Agency - Agentia pentru Securitatea Natională). Ea a fost creată în 1952 de către presedintele Harry Truman. Existenta ei a fost tinută secretă multi ani.

NSA are mandat să decodifice toate comuncatiile străine în interesul Statelor Unite. NSA si-a folosit deseori puterea pentru a încetini răspândirea informatiilor date publicitătii în domeniul criptografiei, în scopul de a împiedica "inamicii nationali" să folosească metode de criptare prea puternice, pe care NSA să nu le poată sparge.

Fiind prima agentie guvernamentală în domeniul criptografiei, NSA dispune de resurse de calculatoare si financiare uriase. NSA este cunoscută ca având cel mai mare număr de matematicieni din lume; ea este, de asemenea, cea mai mare cumpărătoare de hardware pentru calculatoare din lume.

Din aceste motive, este foarte posibil ca NSA să aibă multi ani avans înaintea cercetării publice în domeniul criptografiei si, fără îndoială, ea poate sparge multe din sistemele criptografice folosite în practică la ora actuală. Au circulat zvonuri cu privire la capacitatea NSA de a sparge binecunoscutul criptosistem simetric DES sau la introducerea intentionată a unor puncte slabe în anumiti algoritmi criptografici. Aceste zvonuri nu au fost însă nici confirmate, nici infirmate iar criteriile folosite de NSA în selectarea standardelor criptografice nu au fost făcute niciodată publice. Din motive de "securitate natională", toate informatiile referitoare la NSA sunt secrete (classified).

Următorul citat din J. Massey - " An introduction to contemporary cryptology" (IEEE proceedings, 76(5), 1988) subliniază diferenta între cercetarea publică si cea secretă în domeniul criptografiei :.

"...dacă cineva priveste criptologia ca un prerogativ al guvernului, acela poate să accepte că cea mai mare parte a cercetării criptologice se desfăsoară în spatele usilor închise. Fără îndoială, numărul lucrătorilor angajati astăzi într-o astfel de cercetare secretă în criptologie depăseste pe departe numărul celor angajati în cercetarea criptologică deschisă. De fapt, cercetarea deschisă în domeniul criptologiei a început doar de 10 ani. Au fost si vor continua să fie conflicte între aceste două comunităti. Cercetarea deschisă are la bază vehicularea cunostintelor si schimbul de idei prin intermediul conferintelor, prezentărilor si publicatiilor în reviste de specialitate. Dar poate o agentie guvernamentală, însărcinată cu responsabilitatea spargerii cifrurilor altor natiuni să sprijine publicarea unui cifru pe care nu îl poate sparge? Poate un cercetător de bună credintă să publice un astfel de cifru care ar putea să submineze eficacitatea spărgătorilor de coduri ai guvernului propriei sale tări?... "

Recent, progresele în industria calculatoarelor si telecomunicatiilor au plasat activitatea NSA sub o atentă cercetare, fără precedent în istoria acestei agentii. Ea a devenit tinta unor critici acute din cauză că stânjeneste industria SUA care doreste să utilizeze sau să vândă produse criptografice puternice. Cele două motive principale ale acestor critici sunt prăbusirea Uniunii Sovietice si răspândirea produselor criptografice cu cheie publică disponibile comercial. Sub aceste presiuni din ce în ce mai mari, NSA va trebui să-si schimbe încetul cu încetul politica.

Ce rol joacă NSA în criptografia comecială?

Statutul NSA limitează activitătile acesteia la serviciile de inteligentă din străinătate. Totusi, NSA este implicată în dezvoltarea criptografiei comerciale datorită faptului că, prin disponibilizarea unor instrumente puternice de criptare prin canale comerciale s-ar putea obstructiona sarcina NSA de a decodifica comunicatiile internationale. Cu alte cuvinte, NSA este îngrijorată ca rezultate puternice ale criptografiei comerciale să nu cadă pe mâini rele.

NSA a stabilit că nu există nici o obiectie în folosirea criptografiei avansate în industria Statelor Unite. De asemenea, nu există nici o obiectie contra instrumentelor criptografice folosite în autentificare (nu însă si pentru confidentialitate). Cu toate acestea, părerea generală despre NSA este că ea urmăreste să limiteze si să slăbească instrumentele criptografice folosite de către cetătenii si corporatiile din SUA ce se supun legilor.

NSA se străduieste să influenteze criptografia comercială în mai multe moduri. În primul rând, ea controlează exportul criptografiei din Statele Unite. NSA, în general, nu aprobă exportul produselor folosite pentru criptare decăt dacă dimensiunea cheii este limitată strict. Ea aprobă totusi exportul oricăror produse folosite doar pentru autentificare, indiferent de dimensiunea cheii, atâta timp cât produsul nu poate fi convertit spre a fi folosit pentru criptare. De aemenea NSA a blocat publicarea sau patentarea metodelor de criptare invocând o amenintare a securitătii nationale.

În plus, NSA joacă un rol de advisory ("sfătuitor") pe lângă NIST (National Institute of Technology) în evaluarea si selectarea standardelor oficiale de securitate pentru calculatoare ale guvernului SUA. În acest mod agentia a jucat un rol important si foarte controversat în selectia DES-ului ca standard si în dezvoltarea grupului de standarde cunoscute sub numele de proiectul Capstone, care include DSS (Digital Signature Standard) si cipul Clipper. NSA exercită si o presiune de piată asupra companiilor din SUA să producă (sau să limiteze producerea) anumitor produse criptografice deoarece NSA este ea însăsi un cumpărător foarte important al acestor companii.

În SUA criptografia este la ora actuală în centrul atentiei opiniei publice mai mult ca oricând. Ea a devenit subiectul unor dezbateri la nivel national. Oamenii îsi doresc securitatea si intimitatea comunicatiilor si au dreptul la ele. Pe de altă parte, oferindu-le această intimitate, guvernul se teme să nu piardă controlul asupra comunicatiilor de interes national si, implicit, să pună în pericol atât de des invocata securitate natională. Sub presiunea acestor două curente contradictorii, statutul criptografiei si rolul Agentiei pentru Securitatea Natională (NSA) în SUA se vor schimba probabil destul de mult pe parcursul următorilor ani. n


(C) Copyright Computer Press Agora