广告

Like Box~~

Be The 1st Like^^

Internet Freedom

2011年4月28日星期四

0 揭秘“维基解密”:阿桑奇将如何群发密码?


如果阿桑奇遇到“不测”,那么他将如何让大家看到加密文件呢?其实,他利用的是一种“死亡开关”。图/CFP
  【万物皆数】
  从今年4月爆出美军直升机射杀路透社记者开始,维基解密就站在了风口浪尖上。阿桑奇当然也知道自己处境如何,所以他在今年的7月29号在维基解密的“阿富汗战争日记”页面上公布了一份长达1.4GB的加密文件,并将其命名为“保险文件”。并声称如果网站发生不测,就将发动“死亡开关”。
  所谓“死亡开关”,是一种在操作人失去行为能力(如昏迷、死亡)的情况下,仍然可以自动开启的开关。这种开关最初是应用在纽约地铁上,也就是可以在地铁司机失去意识的情况下让地铁列车顺利停止。
  不过,让“死亡开关”这种机制扬名立万的,还要得益于它在武器系统上的应用。在影视作品中,大家肯定见过这样的场景:绑匪为了保证自己的安全,在交易时将人质安排在一个隐蔽的地方,并且叮嘱同伙自己会每隔15分钟打电话,如果超过15分钟,就说明交易失败,立刻撕票。这其实就是最简易的死亡开关。而携带炸弹的恐怖分子有时会使用“反触发”式开关———只有当开关被按下的时候,炸弹才不会爆炸。这样,如果他被狙击手射杀,开关弹起,炸弹将会引爆。
  不过,这两种手段都有破解办法。在现代战争中,通常使用更先进的死亡开关技术。比如在战争状态时,核潜艇可以令舰载的核弹随时处于战备状态,瞄准敌方的战略目标,每天进行发射倒数,只有在收到某一种特定的加密信息时,才会取消倒数。而这种信息是由最高指挥官通过单向传输发送的,当这名指挥官死亡时,也就意味着复仇要开始了。
  阿桑奇的“保险文件”是向网络开放的,也就是说每个人都可以下载这份文件。不过,你能做的仅仅是下载,由于文件使用的是极其复杂的256位AES对称钥匙加密体系,所以就算你下载了,也没法看。
  果壳网“死理性派”编辑、科学博客matrix67说,AES是很标准的加密方法。它本身没有什么特别的。利用AES可以加密一个文件,并把加密文件发布出去,解密只需要一个密钥。而这个密匙就掌握在阿桑奇的手里,当然,这是通过“死亡开关”控制的。具体手段我们无从得知,但他很有可能设置了一个自动发布系统,如果系统没有定期接到他的解密代码,死亡开关将会启动,自动向千千万万的人转发“密匙”。
  如果阿桑奇出现意外,那么死亡开关系统就不再接到指令,而向网络发布密匙……由于已经有很多人将“保险文件”下载到自己的电脑上,只需输入密匙就可以看到传说中的“末日文件”了。以现在的互联网传播速度,除非关闭整个互联网,不然文件内容的外泄是必然会发生的。  □谢默超(果壳网科学编辑)

没有评论:

发表评论

Facebook Chat Box

Facebook Comments

FaceBook Name Card