四分之一世紀的抗議
超過二十年來,密碼龐克及其前輩們展開了一場知識性與公眾層面的鬥爭,企圖推翻他們認為不適用的加密標準。在這段期間,DES 每天成功保護著價值數十億美元的交易,並極有可能成為全球市場中主導的加密演算法。
數位權利活動家主要擔心,國家安全局暗中在 S 盒結構中植入了後門,且密鑰長度遠不足以提供足夠的安全性。他們認為,密鑰長度本可以輕易地增強到一個水平,使任何威脅者在可預見的未來都無法破解,而不是僅僅提供被認為不足的 56 位元。
但這些數位權利活動家的努力究竟是否有所改變?
有人可能會爭辯,儘管他們進行了抗議,DES 的密鑰長度仍然維持在 56 位元,而這一標準卻持續存在了數十年,甚至在 2000 年代初仍被廣泛使用。那麼,國家安全局是否整個期間都在竊聽 DES 的通訊?考慮到當時美國正處於生死存亡的戰爭狀態,他們會不會批准一個自己無法破解的演算法?鑑於國家安全局擁有強大的計算能力和智慧資源,他們很可能早在 EFF 1997 年的努力之前就有能力建造一臺 DES 破解機器。那麼,國家安全局是否能在 1977 年 DES 成為正式標準之時,就建造出這樣一臺機器?人們必須考慮,他們是否會把資源投入到如此挑戰上——畢竟極不可能蘇聯或其他國家對手會採用一個美國加密系統,尤其是一個被懷疑含有國家安全局後門的系統;DES 的使用者主要是美國非機密的政府通訊、商業數據流,以及可能較小的國家。
接下來的問題是:國家安全局會不會直接以 DES 為工具來監控美國公民?密碼龐克們相信會如此,並且從尼克森政府濫用權力的歷史中可以理解他們為何產生這樣的疑慮。如果尼克森的特工因操作失誤未被捕,總統或許就會利用政府資產,包括強大的監控能力,來顛覆美國的民主並鞏固自身權力。另一種對尼克森歷史的解讀則認為,系統運作正常——政府的濫權行為被揭露後,尼克森最終被迫下台。
回顧起來,儘管馬丁·赫爾曼等人事後承認他們從未真正相信 DES 含有後門,但也可能是學術界的持續審查阻止了這種行動的實施。也有人認為,密碼龐克對 DES 挑戰的發起,促進了 DES 衰亡的進程。進一步可以說,自 1970 年代起至 1990 年代高峰,數位權利活動家加強了審查,迫使美國政府不得不使 AES 標準選擇過程變得更具競爭性和透明度。AES 選拔競賽中一款最終候選演算法的擁有者布魯斯·施奈爾評論說:「我對 NIST 以及 AES 過程只有好評……他們誠實、公開且公正。」赫爾曼也表示:
「我們曾在 DES 的密鑰長度問題上失利……但從長遠來看我們卻贏了,因為不僅 AES 中的密鑰長度提高了,他們還採用了我們認為 DES 應當採用的方式:一個透明、公開並接受批評的採用過程。」
在 1970 年代初期,數位權利活動家未能推動增加 DES 的密鑰長度,也未能充分動員公眾支持他們的使命;然而,當 DES 成為標準時,迪菲與赫爾曼已經發現了一項革命性技術,使他們得以挑戰密碼權力的平衡——那就是公鑰密碼學。