密码朋克()主张大规模应用高强度加密技术与隐私保护工具,以此推动社会与政治层面变革。 该运动兴起于二十世纪八十年代末,1992年专属电子邮件群组建立后声势逐步壮大。各地活动人士、技术从业者与密码学研究者在此交流探讨,寻求维护个人隐私、抵御政府及企业监控的可行方案。 密码朋克思想带有浓厚自由意志主义色彩,秉持去中心化、个体自主、摆脱集权管控的核心理念。
这一运动催生多项改变全球金融、通信与隐私保护模式的技术,比特币及其他加密货币便是典型产物,其设计理念充分体现去中心化货币的追求。 同时,日常软件也逐步普及加密功能,安全通讯软件、主打隐私防护的浏览器走入大众视野,背后均离不开该运动的推动作用。
历史
邮件列表诞生之前
20 世纪 70 年代前后,密码学基本仅为军方与情报机构私下所用。此后两部著作的问世,让这一技术走入公众视野:Martin Hellman与 发表首篇公开的公钥密码学论文;美国政府正式颁布数据加密标准,这款分组密码算法随即得到大范围应用。
密码朋克思想的技术源头,可追溯至密码学家戴维・乔姆的研究。他在 1985 年发表《无身份认证:淘汰监控体系的交易系统》,探讨匿名电子现金、假名信誉体系等相关课题。
20 世纪 80 年代末期,各类相关理念逐步汇聚,初步形成一股思潮。该词汇于 2006 年 11 月正式收录进《牛津英语词典》。
密码朋克邮件列表于 1992 年上线,1994 年订阅人数已达 700 人。鼎盛时期,这里讨论氛围热烈,内容涵盖数学、密码学、计算机技术,也涉及政治哲学观点,同时夹杂私人争执与人身攻击,还存在少量垃圾信息。
约翰・吉尔摩的邮件记录显示,1996 年 12 月至 1999 年 3 月期间,列表日均消息量为 30 条,早前活跃度还要更高。1997 年,订阅用户规模预估增至两千人。用以规避集中式列表架构存在的单点故障隐患。系统巅峰阶段至少设有七个站点节点。 2005 年年中,全网仅剩al-qaeda.net站点维持运行。 2013 年,该站点短暂停运后,将后台管理程序从总管邮件系统更换为GNU Mailman,站点域名也随之改为cpunks.org。 如今这套分布式架构已停止运作,不过管理员曾在 2013 年表示,尝试将原有功能适配至新版邮件程序中。 骚扰者恶意将他人账号订阅列表,致使受害者持续收到海量消息,此类行为多为恶作剧,和恐怖袭击性质的邮件轰炸并不相同。为此管理员增设回复确认订阅机制。列表日常日均消息约两百条,内容包含口角争执、政见交流、技术探讨以及早期垃圾广告。
成员围绕密码学相关公共政策,以及匿名身份、假名账号、信誉机制、个人隐私等概念背后的政治与哲学内涵展开深度探讨。随着原列表活跃度日渐低迷,相关讨论转移至现存站点及其他平台延续下去。
通用赛博朋克桌游查抄事件等一系列变故,让大众愈发意识到,个人必须主动采取措施维护自身隐私。列表活跃阶段,成员既研讨密码学相关公共议题,也钻研数学运算、程序开发、加密算法等实操技术问题。站内观点多元,各方很难达成统一共识,但所有人普遍秉持同一核心立场:将个人隐私与人身自由置于首位。
早期网络隐私议题探讨
早在20世纪90年代初,该邮件列表就已围绕个人网络隐私、政府监控、企业信息管控等议题展开讨论,而这些话题时隔十余年才逐步走入大众视野、成为社会热议焦点。部分列表成员在相关观点上立场十分激进。
想要理清这份邮件列表诞生的时代背景,可结合当时的密码学史:上世纪90年代初,美国政府在进出口管制中将加密软件划归军火品类。为规避管制、印证相关法规不合理,有人把PGP加密软件源代码印刷成书公开发行。 1992年,美国国家安全局与软件出版商协会达成协议,允许出口采用40位RC2、RC4算法的加密产品,这类加密算法的安全强度偏弱;SSL问世后,业内还多次举办破解该类算法的挑战赛。美国政府也曾试图借助Skipjack算法、密钥托管制度等方案干预、弱化民用加密体系。 彼时普通民众大多不清楚政府机构会留存全部通讯记录,但邮件列表的参与者早已默认这一事实,后续美国国家安全局与美国电话电报公司监听丑闻的曝光,也证实了相关监控行为。
初代密码朋克邮件列表及其首个衍生栏目代码朋克,最初托管在约翰・吉尔摩的toad.com服务器上。后来各方因内容管控规则和站点管理员产生分歧,原列表搬迁至多台互通互联的邮件服务器,形成一套分布式邮件列表架构。
代码朋克列表采用邀请准入制,运营了一段时间;该列表聚焦技术细节,极少探讨相关公共政策影响。如今仍有数个邮件群组由初代密码朋克列表发展而来:面向密码学研讨的 [email protected]、专注金融密码学的 [email protected],此外还有若干仅限受邀人员加入的小众封闭群组。
toad.com 服务器继续保留未主动退订的原有订阅用户,站点内容同步至新的分布式邮件列表,但分布式列表产生的帖子不会反向推送至 toad.com。 随着这份邮件列表热度逐年下滑,互联互通的订阅节点数量也随之不断缩减。密码学邮件列表在一定程度上承接了原密码朋克列表的使命,不少老成员仍在此活跃,部分经典议题也得以延续。不过该列表设有内容审核机制,讨论氛围不再天马行空,整体更偏重技术研讨。现今大量常用技术产品都源自这份邮件列表的研究成果,其中包含 PGP 加密软件、Linux 内核里的随机数发生器 /dev/random(该代码后续历经多次完整重构)以及当下各类匿名邮件转发服务。
核心宗旨
密码朋克的核心主张集中体现在埃里克・休斯 1993 年撰写的《密码朋克宣言》中 :“在电子化时代,开放社会离不开隐私保障。 我们不能指望政府、企业或是各类庞大的非人格化机构主动施舍隐私。 想要保有隐私,就必须主动捍卫它。密码朋克亲手编写代码。我们清楚,总得有人开发守护隐私的软件,而这份工作由我们来完成。”,细致记述了上世纪 90 年代的加密之战。书名里的 “加密反叛者” 基本就是密码朋克的代名词。
密码朋克一词的释义存在细微区分:多数语境下,它指代所有主张依靠加密技术推动社会变革、传递观点的人;狭义上也可特指下文提及的密码朋克邮件列表参与者。两层释义虽高度重合,但不能完全等同。
集中体现密码朋克思想的经典文献,包含蒂莫西・梅 1992 年所作《加密无政府主义宣言》、1994 年的《密码朋克百科札记》 以及前文提到的《密码朋克宣言》
想要实现这种保障,高强度加密技术必不可少。因此密码朋克从根本上反对各国管控加密技术使用与对外出口的行政政策,相关争议在九十年代后期持续发酵。《密码朋克宣言》写明:“密码朋克反对各类加密管控法规,加密行为本质上属于个人私事。”
审查与监控
整体而言,密码朋克反对政府与执法部门推行的内容审查与通讯监控。
美国政府曾推出 “剪子芯片” 方案,依托密钥托管机制对通话加密:这套加密体系对外号称可抵御普通攻击者,但预留后门方便官方解密,遭到列表多数成员强烈抵制。该政策激起大范围抗议,也让大批新人加入密码朋克阵营。社群成员马特・布莱泽找出该方案一处关键安全漏洞,加速了这项计划的废止。
2002 年,史蒂文・希尔首创 “搜查警示书” 机制,用以规避法院指令与国家安全信函附带的保密强制条款。截至 2013 年,该机制已逐步被多家商业企业采纳落地。
隐蔽加密行为
密码朋克的一大研讨重点,是在高压管控环境下如何运用加密技术。为此社群研究并优化了各类隐写技术:既能把加密行为本身掩藏起来,也可设计出欺骗方案,让审讯者误以为已经从当事人身上逼出了涉密数据。
典型案例为 Rubberhose 磁盘加密工具:它将真实机密数据与多组虚假密文分区混杂存放,不同分区对应独立密码。审讯者即便逼出一组密码、解开假数据,也会误认为已经拿到全部关键资料,真正的机密依旧完好隐藏,连存储位置都无从察觉。简言之,机密数据的存在本身就被隐匿。除此之外,成员也在研究可行方案,实现在当局部署的网络监测系统眼皮底下,悄无声息地完成加密传输。
实践活动
正如《密码朋克宣言》所言:“密码朋克动手编写代码。”
软件项目
Mixmaster 这类匿名邮件转发服务基本由密码朋克群体独立研发落地。 其余出自该社群的知名项目还有:保障邮件隐私的 PGP 加密软件 、实现全网按需加密的 FreeS/WAN、用于即时通讯保密的 OTR 协议,以及实现匿名网页浏览的 Tor 项目。
硬件研发
1998 年,电子前沿基金会在列表成员协助下,耗资 20 万美元打造出一台专用破解设备,短短数日就能通过暴力破解攻破 DES 数据加密标准的密钥。 该项目直观证明 DES 加密算法安全性早已落伍,和美国官方此前推崇这套标准的态度形成鲜明反差。
专家智库与调研报告
密码朋克成员会同各界技术专家,参与了多份密码技术行业报告的编撰工作。其中《商用安全所需的对称密码最小密钥长度》提出,商用密码想要满足安全底线,密钥长度至少需要 75 比特。 而彼时美国仍将 56 比特密钥的 DES 列为官方标准,部分行业场景强制要求使用。
另有多篇报告专门剖析政府主推的加密管控方案:《密钥恢复、密钥托管与可信第三方加密的安全隐患》 系统性评估了密钥托管类加密提案;针对美国联邦调查局用于邮件监控的 “食肉动物系统”,社群也在《食肉动物系统技术评估意见书》中提出了专业质疑。
1993 年美国国会立项、1996 年定稿的美国国家研究委员会报告《密码技术在信息社会安全建设中的作用(CRISIS)》,也吸纳了大量密码朋克的观点。这份报告由专项委员会在全美范围召集多方主体听证调研后完成,建议美国循序渐进放宽加密技术管制,但相关结论在当时并未被政策制定者采纳。后续多起密码朋克相关诉讼的终审判决,倒逼美国废除多项违宪的加密软件管控条例。
法律诉讼
密码朋克群体发起过多起诉讼,大多以美国政府为被告,指控其相关行政举措违反宪法。
1994 年,菲尔・卡恩就加密技术出口管制政策起诉美国国务院。美方认定,纸质书籍《应用密码学》可以合法对外出口,但收录书中完整源代码的软盘属于军需品,必须申请出口许可,而当局拒绝核发该许可。此后卡恩还先后出席美国众议院、参议院下设的密码技术议题委员会听证会。
丹尼尔・J・伯恩斯坦在电子前沿基金会(EFF)支持下,同样针对出口限制提起诉讼,主张禁止公开发布加密源代码属于违宪的言论压制。该案最终由伯恩斯坦胜诉,相关出口管制法规实质上被推翻,详情可参见伯恩斯坦诉美国政府案。
彼得・荣格也基于相同理由提起诉讼并胜诉。
非暴力抵制行动
密码朋克倡导针对加密技术出口相关美国法律采取非暴力抵制手段。1997 年之前,加密代码在法律层面被划归军需品,受《国际武器贸易条例》(ITAR)约束;《出口管理条例》(EAR)中的密钥长度限制条款直至 2000 年才正式废除 。
1995 年,亚当・贝克用三行 Perl 代码实现了公钥密码体系中的 RSA 算法 ,并提议所有人将这段代码设为邮件签名:
!/bin/perl -sp0777i文斯・凯特搭建了一个网页,公开邀约网友参与一场模拟跨国军火传输操作:访客每点击一次页面表单,一份受出口管制的程序文件(最初是 PGP 加密软件,后续替换为贝克那段极简 RSA 代码)就会从美国服务器自动发送至安圭拉的服务器。
密码朋克题材文学创作
尼尔・斯蒂芬森的小说《编码宝典》里,多名角色隶属于一个名为 “秘密仰慕者” 的邮件列表。该列表明显以密码朋克邮件列表为原型,作者还在致谢部分提及了数位知名密码朋克人士。小说主线大量围绕密码朋克核心理念展开:主角团队着手打造一处数据避风港,以此实现匿名金融交易,全书也遍布密码学相关设定。不过作者本人表示 ,尽管书名看起来高度近似,但并非取自密码朋克线上问答合集《密码朋克百科札记》;2012 年 8 月 27 日,埃里克・休斯还在阿姆斯特丹加密派对活动上发表主题演讲。
著名朋克密码
以及天鹅座解决方案公司的联合创始人。他创立了Usenet 另类新闻组层级体系,同时也是GNU 项目的核心贡献者之一。]]
是知名的密码朋克,他主张借助加密技术维护互联网上的个人隐私。]]
密码朋克邮件列表的参与者中包含了许多计算机行业的重量级人物。他们中的大多数人是该列表的常客,不过并非所有人都自视为“密码朋克”。以下是著名的密码朋克成员及其主要成就:
- 马克·安德森(Marc Andreessen):网景公司(Netscape)联合创始人,该公司发明了 SSL 协议。
- 雅各布·阿佩尔鲍姆(Jacob Appelbaum):前 Tor 项目员工、政治倡导者。
- 朱利安·阿桑奇(Julian Assange):维基解密(WikiLeaks)创始人、可否认加密技术发明者、记者;《地下》(Underground)联合作者;《密码朋克:网络自由与未来的危险》(Cypherpunks: Freedom and the Future of the Internet)作者;黑客组织“国际颠覆者”(International Subversives)成员。阿桑奇曾表示,自己是在 1993 年底或 1994 年初加入该列表的。他的密码朋克邮件列表发言存档可在“邮件列表档案馆”中查阅。
- :计算机科学家、网络安全专家,成功分解 RSA-129 大数的团队成员之一。
- :Hashcash(工作量证明机制)以及基于 NNTP 的 Eternity 网络发明者;Blockstream 联合创始人。
- :论文《暗杀政治》("Assassination Politics")的作者。
- :贝尔实验室研究员,后任哥伦比亚大学教授;2012 年担任美国联邦贸易委员会(FTC)首席技术官。
- :贝尔实验室研究员,后任宾夕法尼亚大学教授;曾发现了 Clipper 芯片 的漏洞。
- :Starium 加密安全移动电话的设计者;GNU Radio 项目创始人。
- :OpenPGP 技术规范的技术负责人;PGP 公司联合创始人兼首席技术官;曾与菲利普·齐默曼共同创立 Silent Circle 公司。
- :BitTorrent(BT 下载)的创造者。
- :Interhack 公司创始人;俄亥俄州立大学开源俱乐部首任指导老师;俄亥俄州立大学讲师。
- (,已故):前太阳微系统(Sun Microsystems)员工;FreeS/WAN 项目(早期极为重要的免费开源 IPsec 实现方案)负责人。
- 杰克·多西:Twitter(现 X)和金融科技公司 Block 的创始人。
- :可否认加密技术联合发明者、记者、 (Underground)联合作者。
- 哈尔·芬尼(Hal Finney,已故):密码学家;PGP 2.0 的主要作者以及后期各版本 PGP 核心密码库的设计者;可重用工作量证明(RPOW)的设计者。
- 埃娃·加尔佩林 (Eva Galperin):恶意软件研究员、安全倡导者;电子前哨基金会(EFF)活跃分子。
- :太阳微系统公司第五位员工;密码朋克及电子前哨基金会(EFF)联合创始人;FreeS/WAN 项目负责人。
- 迈克·戈德温(Mike Godwin):电子前哨基金会(EFF)前法律顾问;电子权利倡导者。
- *:滑铁卢大学教授;“非离线消息”(OTR)加密聊天协议的联合设计者。
- :荷兰互联网服务商 XS4ALL 创始人;加密手机(Cryptophone)的联合创造者。
- :在大零币(Zcash)系统的开发中具有重要影响力。
- :数据避风港 HavenCo 创始 CEO;《上帝想让你死》(God Wants You Dead)一书的联合作者。
- : Penet remailer 的创建者和运营者。
- :宾夕法尼亚大学副教授、网络安全学者。
- :金融密码学国际会议创始人;首次提出将“金融密码学”作为密码学应用分支的构想。
- :第一个 PGP 公钥服务器的作者。
- 蒂姆·哈德森(Tim Hudson):SSLeay(OpenSSL 的前身)的联合作者。
- :密码朋克创始成员;《密码朋克宣言》(A Cypherpunk's Manifesto)的作者。
- (已故):凯斯西储大学法学教授。
- :密码学研究公司(CRI)总裁;SSL 3.0 协议的联合作者。
- :全球首个数据避风港 HavenCo 的联合创始人。
- :XKMS(XML 密钥管理规范)设计者;微软研究院研究主管。
- :安全托管公司 The Bunker 创始人、OpenSSL 核心团队成员、谷歌工程师。
- :安全研究员、安全工程师及隐私活动家。
- :安全工程师,曾主持微软在 Windows、Azure 以及可信计算领域的安全工作,现任艺电(EA)首席信息安全官。
- (已故):前英特尔公司副首席科学家;《加密无政府主义者宣言》(A Crypto Anarchist Manifesto)及《密码手册》(Cyphernomicon)作者;密码朋克邮件列表创始成员。
- (Jude Milhon,已故,网名“圣裘德”):密码朋克邮件列表创始成员,该组织的定名者;《Mondo 2000》杂志联合创办人。
- 中本聪(Satoshi Nakamoto):比特币发明者的化名。
- :前 C2Net 公司 CEO,人权非营利机构加密权利基金会(CryptoRights Foundation)联合创始人。
- :Sense/Net 联合创始人;反垃圾邮件软件 Vipul's Razor 的作者;Cloudmark 创始人。
- :Tor 开发者、政治倡导者。
- 伦·萨萨曼(Len Sassaman,已故):Mixmaster 匿名转发软件维护者;鲁汶大学研究员;生物朋克(Biopunk)。
- 史蒂文·希尔(Steven Schear):金丝雀担保(Warrant Canary)机制和街头艺人协议的创造者;国际金融密码学家协会[65]与 GNURadio 创始成员;Counterpane 团队成员;曾任数据安全公司 Cylink 和 MojoNation 的总监。
- 布鲁斯·施奈尔(Bruce Schneier)*:知名网络安全作家;Counterpane 公司创始人。
- 理查德·斯托曼(Richard Stallman):自由软件基金会(FSF)创始人、数字隐私倡导者。
- 尼克·萨博(Nick Szabo):智能合约的发明者;比特币前身“比特金”(Bit Gold)的设计者。
- :电子货币 b-money 创造者、密码学货币系统提出者,并联合提出了 VMAC 消息认证码算法。以太坊的最小单位“魏”(Wei)便以其名字命名。
- :DigiCash 与 MojoNation 开发者;大零币(Zcash)创始人;Tahoe-LAFS 分布式文件系统的联合设计者。
- :反信息审查活动家,解密网站 Cryptome 联合创始人。
- 菲利普·齐默曼:加密软件 PGP 1.0 版本的原始主创(1991 年);PGP 公司联合创始人(1996 年);曾与乔恩·卡拉斯共同创立 公司。
- 爱德华·斯诺登(Edward Snowden):前美国国家安全局(NSA)棱镜门吹哨人(2013 年);新闻自由基金会主席。
参考文献
评论 (0)