
在我們每天無憂無慮地刷著手機、發送各種加密訊息的時候,很少有人會停下來想一想,這份看似理所當然的數位隱私究竟是怎麼來的。最近我讀了一本非常硬核,但讀起來又像諜戰小說一樣精彩的書,這本書的主題直接切中了我們這個時代的命脈。它就是由Craig Jarvis所著的《密碼戰爭:數位時代的隱私之戰》(Crypto Wars: The Fight for Privacy in the Digital Age)。作為一名專注於國際安全與技術交叉領域的獨立研究員,Jarvis在這本書裡並沒有把我們淹沒在枯燥難懂的數學公式和程式碼裡,而是為我們梳理了一段橫跨半個世紀的政治與社會歷史。這篇書評,我就想跟大家像朋友聊天一樣,好好聊聊這本關於自由、監控、駭客與政府角力的奇書。
讓我們先來看看這本書到底講了什麼。簡單來說,《密碼戰爭》記錄了從二十世紀中葉到今天,公民與國家之間為了控制數位加密技術而展開的激烈拉鋸戰。書中一針見血地指出,數位技術徹底打破了過去政府進行大眾監控時所面臨的「人力限制」。在以前的實體時代,政府如果要監聽老百姓,得雇傭成千上萬的特工去拆信封、偷聽電話,這在民主社會中是極其不符合經濟效益的。但在數位時代,演算法和超級電腦讓大規模、非針對性的監控變得輕而易舉且成本低廉。為了解決這個隱私危機,一群密碼學家和被稱為「密碼龐克」(Cypherpunks)的數位隱私活動家挺身而出,他們希望通過向大眾普及加密技術來制衡政府日益膨脹的權力。這本書詳細記錄了三次密碼戰爭:第一場是1966年到1981年,圍繞著政府的第一個資料加密標準(DES)以及爭取密碼學學術發表自由的鬥爭;第二場是1991年到2002年,焦點在於普及加密技術以及政府試圖推行的「Clipper晶片」密鑰託管計劃;第三場則是2013年史諾登事件之後引發並持續至今的隱私爭論。
為了讓我們理解通訊技術如何改變國家與公民的權力平衡,作者在書中特別回顧了一段通訊革命簡史。從人類發明書面文字開始,通訊變得更準確但也更容易被攔截;接著印刷術打破了政府和教會對資訊的壟斷,催生了新聞業;而後出現的郵政系統雖然讓長距離通訊變得便宜,但也讓政府能集中且隱密地拆閱信件。到了電報和電話時代,即時通訊的便利性更是為政府的情報機構提供了海量且豐富的監控內容。作者透過這段歷史告訴我們,每一次通訊技術的進步,都在賦予公民更多連結的同時,也悄悄遞給了政府更強大的監控放大鏡。
這本書最打動我的一個細節,出現在關於公鑰密碼學誕生的序章裡。那是1975年的加州,密碼學先驅惠特菲爾德·迪菲(Whitfield Diffie)因為苦尋不到解決「密鑰分發」難題的方法而崩潰大哭。他流著淚對妻子瑪麗說,自己是個注定一事無成的老研究員,甚至勸妻子另尋他人。大家想像一下這種近乎宗教般的狂熱和絕望!在當時的技術條件下,兩個人要安全通訊,必須先在線下秘密交換密鑰,這在一個全球化的數位世界裡根本無法推廣。但就在那一年晚些時候,迪菲靈光一閃,發現了公開密鑰密碼學的概念框架。這個發現簡直就像是普羅米修斯從奧林匹斯山盜取火種,它讓通訊雙方可以公開交換「公鑰」,而用只有自己絕對私有的「私鑰」來解密。這個異端般的數學啟示,徹底為數位時代的隱私奠定了基礎。Jarvis對這段歷史的描寫極具畫面感,讓我真切地感受到,那些改變世界進程的偉大發現,往往伴隨著個體極大的痛苦與執著。
接下來,我們必須聊聊這本書裡最具反叛色彩的主角們:密碼龐克。這群人在1992年的加州集結,由蒂莫西·C·梅(Timothy C. May)、埃里克·休斯(Eric Hughes)和約翰·吉爾摩(John Gilmore)等人創立。讀到這裡時,我真的被他們那種「不妥協」的駭客精神深深震撼。他們是一群極端重視隱私的自由意志主義者,甚至包含了一些無政府資本主義者,他們極度不信任權威,認為政府隨時可能變成奧威爾式的極權統治者。他們絕不是一群只會寫抗議信的書呆子,他們提倡直接行動,最著名的口號就是「密碼龐克寫程式」。他們深知軟體的程式碼就是未來的法律,只要把加密工具散佈到全世界,政府就永遠無法把這個「密碼精靈」塞回瓶子裡。書裡甚至提到了密碼龐克內部一些非常極端且駭人聽聞的思想,比如吉姆·貝爾(Jim Bell)提出的「暗殺政治」。貝爾設想了一個利用加密通信和不可追蹤的密碼貨幣來運作的暗殺黑市,聲稱這樣可以威懾並消滅那些濫用職權的政府官員,甚至藉此消除戰爭。雖然這種極端暴力的想法遭到了其他密碼龐克成員的強烈抵制和批評,但它完美地折射出這群人對政府剝奪隱私的極度恐懼與反抗心理。
在講述第一次密碼戰爭時,作者帶我們回到了冷戰時期。當時的美國國家安全局(NSA)習慣於在暗處掌控一切密碼學知識,他們認為密碼學完全是政府的禁臠。他們甚至試圖阻止大衛·卡恩(David Kahn)那本被譽為密碼學聖經的《密碼破譯者》出版,因為擔心這本書會激發民間對密碼學的興趣,進而威脅到美國的國家安全。隨後,IBM開發了資料加密標準(DES),而NSA在背後暗中施加影響,將DES的密鑰長度硬生生限制在56位元,並秘密設計了演算法中的「S盒」。當時,迪菲和馬丁·赫爾曼(Martin Hellman)敏銳地指出,56位元的密鑰長度實在太短,NSA完全有財力通過超級電腦進行暴力破解。政府希望給大眾一個「看似安全」但自己卻「隨時能破解」的鎖。同時,當麻省理工學院的三人組里維斯特、沙米爾與阿德爾曼發明了實用的RSA公鑰加密演算法後,政府甚至試圖利用《國際武器貿易法規》(ITAR)和國家科學基金會(NSF)的資金審查來限制這些學術研究的發表。好在學者們頂住了壓力,最終把包含RSA實現方法的《技術備忘錄82號》以郵寄的方式發給了全世界,徹底打破了政府對密碼學的壟斷。多年後,密碼龐克們更是在1997年通過互聯網聯合了七萬八千台電腦,成功暴力破解了DES加密訊息,用事實狠狠打了政府的臉,證明56位元的加密已經形同虛設。
到了1990年代,第二次密碼戰爭爆發,這一段的劇情可以說更加魔幻。面對個人電腦的普及和互聯網的黎明,美國政府拋出了一個名為「Clipper晶片」的密鑰託管計劃。這個計劃的邏輯聽起來很冠冕堂皇:政府給你提供強大的硬體加密技術來保護通話隱私,但作為交換,加密晶片的兩把「備用鑰匙」必須交給政府保管。一旦執法部門有了搜查令,就可以拼湊出鑰匙來監聽你的通話。這簡直就像是政府要求你在家門口裝一把最高級的防盜鎖,但必須把備用鑰匙放在警察局的抽屜裡!可想而知,這引發了密碼龐克和整個科技界的滔天怒火。數位隱私活動家們毫不留情地抨擊這個計劃。正如約翰·佩里·巴洛(John Perry Barlow)所言,他寧願冒著少數恐怖分子使用加密技術的風險,也不願意把幾乎無限的監控權力交給政府,因為歷史上政府以打擊犯罪為名所犯下的罪惡,遠遠超過了普通罪犯。業界和民眾的強烈抵制,最終讓這個充滿爭議的Clipper晶片計劃灰飛煙滅。這場勝利,雄辯地證明了公民社會在捍衛數字隱私時所能爆發出的巨大能量。
通讀全書,我對這場曠日持久的「密碼戰爭」有了極其個性化的解讀。《密碼戰爭》這本書表面上是在寫密碼學、演算法和電腦技術,但骨子裡寫的其實是人性和權力的博弈。在數位時代,隱私不再僅僅是「我沒什麼可隱瞞的」那麼簡單的個人偏好,隱私已經成為了維繫民主社會、防止多數暴政和權力濫用的基礎設施。作者Jarvis在書中並沒有一味偏袒密碼龐克,他客觀地展示了政府在面對恐怖主義和有組織犯罪時的真實安全焦慮,同時也深刻描繪了公民對於政府一旦獲得無限制監控能力後可能走向極權的極度恐懼。技術本身是中立的,但編寫技術標準、推廣技術應用的人卻充滿了政治動機。政府永遠希望擁有「例外存取」的後門,而駭客和密碼龐克們則堅信,任何形式的後門最終都會成為摧毀整個社會信任體系的致命漏洞。這本書最迷人的地方在於,它讓我們看到,科技的發展並不是一條直線,而是無數個像迪菲、赫爾曼這樣的天才,以及像密碼龐克這樣的反叛者,與龐大的國家機器碰撞、妥協後走出的曲折小徑。
總而言之,《密碼戰爭》是一部令人深思、熱血沸騰的時代巨著。它用豐富的史料、生動的人物刻畫和清晰的政治脈絡,為我們揭開了電腦螢幕背後那場沒有硝煙的戰爭。語言雖然描述的是冰冷的代碼與法案,但字裡行間流露出的卻是無數前輩為了捍衛我們今天在網絡上自由說話的權利所付出的血汗。如果你關心自己的數據去向,如果你想知道為什麼現在所有的通訊軟體都在標榜「端到端加密」,這本書絕對不容錯過。它無時無刻不在提醒我們,技術的演進不會自動帶來自由,自由是需要我們用一行行代碼、一次次抗爭去親手贏得的。
阅读更多《密碼戰爭》epub: