、硬件的出口,美国政府更是限制严格:密码术被列为军火,受到武器出口管制条例的限制。就DES算法而言,只允许出口密钥长度为40位的,比这更强的一律不准出口(对于RSA算法的密钥长度限制是512位,不要以为512位很多,由于RSA算法与DES不同,512位的密钥也不? 美国政府迄今为止对于密码术的管制是完全失败的。强制性的EES无法通过立法,自愿的EES,如“剪切芯片”的尝试,虽有政府带头购买,想通过市场造成总趋势,成为市场造就的标准,但由于公众的普遍反对,这一尝试在市场上遭到了惨败。对于出口的管制更是显得荒唐可笑,因为 最主要的是,有谁愿意买一个加密系统,它的密钥竟然攥在一个你看不见、摸不着的外国政府手里?如果是本国政府,当它滥用这把密钥时,你还可以跟它打官司,它也得忌惮一点公众舆论;一个外国政府,则可以完全不受这些东西的约束,一般说来,限制政府滥用执法权力的法律, 在美国,合法的电话窃听要由法庭批准。在1992年,法庭只批准了919件案件的电话窃听,其中只有141件包括窃听传真、数字显示或声音录呼、蜂巢电话,或电子邮件。1993年批准了976件,涉及94,000人的1.7百万次谈话。从上述数字看,似乎窃听的规模并不大,没有那么重要,但实 美国情报机关的电子情报搜集的对象当然还包括外国的政府、军队页码:[1] [2] [3] [4] [5] [6] [7] [8] 第7页、共8页 |