游戏
morning
Ring表示,其新的加密技术限制了它可以向警方提供的信息
2026-08-26
1 阅读
约6分钟阅读
Jennifer Pattison Tuohy
字号:
Ring 提供了一种保护视频的新方法。它开发了一种名为 TAKE 的加密方法,是“扔掉密钥加密”的缩写,这家亚马逊旗下的公司表示,这种方法无需传统的端到端加密即可保护您的视频。 TAKE 限制了亚马逊云访问这些视频的时间和原因,同时仍然提供人员和包裹智能警报、人工智能驱动的视频搜索和视频描述等功能。该功能将从 9 月份开始逐步推出,无论您是否订阅,并将成为所有 Ring 客户的默认加密。 TAKE 的推出正值 Ring 受到严格审查的一年,原因是其与执法部门的关系以及人工智能驱动的 Search Party 功能对隐私的影响。 Ring 表示,TAKE 改变了公司可以移交给执法部门的内容。 Ring 发言人 Sam McGee 在给 The Verge 的电子邮件中表示:“Ring 只能提供非视频信息……以及加密视频文件作为回应。”然而,它并没有完全消除基于云的摄像头的隐私权衡。 Ring 表示,TAKE 对您的素材使用独特的轮换加密密钥,这些密钥存储在安全的飞地中,并且只有在严格的条件下才能访问 - 基于您在帐户上启用的功能。目前,Ring 摄像头拍摄的视频在传输到云端和静态时会被加密,然后解密以供 Ring 处理这些智能功能。使用 TAKE,加密密钥每五分钟的镜头就会改变一次。 Ring 会存储这些密钥的副本来解密视频,但会在 24 小时内丢弃每个副本,“让您保留密钥并完全控制视频”,Ring 表示。据 Ring 称,TAKE 是使用消息传递层安全性开发的,这是互联网工程任务组的开放标准。该公司表示,它“受到 E2EE(端到端加密)隐私原则的启发”,Ring 在其部分相机上提供了该原则。然而,这两个系统的工作方式不同。借助 E2EE,Ring 永远不会拥有密钥,也无法处理您的视频以获得基于云的功能。这两个选项都可在设备上加密的新型相机上使用,并且您可以在两者之间切换。较旧的摄像机在云入口处加密,并且仅支持 TAKE。 Ring发布的TAKE白皮书截图。根据该公司今天发布的一份白皮书,Ring 的这些密钥副本在 AWS Nitro Enclave 内进行管理,Ring 的访问受到“访问控制、加密和硬件隔离”的限制。该公司声称没有持久存储,Ring 员工也无法访问它。存储的密钥只能由 enclave 通过加密证明来解锁,该证明证明它正在运行 Ring 批准的确切软件映像。当启用的服务请求临时密钥时,飞地会释放临时密钥。每个密钥都会在 24 小时后被永久删除(McGee 告诉 The Verge,这是一个允许处理其当前基于云的功能的窗口),并且不会保留任何备份。要查看较旧的镜头,运行 Ring 应用程序的授权设备(例如您的手机或计算机)必须将密钥发送回 Ring 以进行该会话。 Ring 声称密钥交付只是推送,这意味着亚马逊的服务器无法强制设备远程交出密钥;只有您可以请求一份。 Ring 表示,如果您无法访问设备,有多种恢复方法,所有这些方法只有客户才能使用。其中包括通过手机进行云备份、密码、密钥、其他授权设备以及基于摄像头的恢复。如果所有这些都失败,您将无法访问加密内容。白皮书详细介绍了密钥是如何生成的,以及 Ring 如何不断“扔掉”您的旧密钥。 Ring 表示,它正在继续强化这种架构:删除是连续的,而不是 24 小时内的单个事件。内容加密密钥每五分钟轮换一次,并且当每个密钥超过 24 小时时,CMMS [云成员管理服务] 会在密钥派生层次结构中逐步转发相应的中间密钥。棘轮应用一种单向密钥派生函数,用其派生输出覆盖托管秘密,并丢弃原始密钥,使其在密码学上无法重建。 [...] CMMS 数据库配置为无备份。这种删除被设计为不可逆的。 TAKE 不是 E2EE,但它限制了 Ring 的访问。Ring 表示,TAKE 中“只有您保留视频的密钥”。但 TAKE 不是 E2EE。 Ring 的访问时间长达 24 小时,并且当您调出旧视频时可以再次接收密钥。您还可以与其他人共享密钥。在环形摄像头上启用 E2EE 后,这一切都不可能实现,这使其成为更强大的隐私选项。 Ring 开发 TAKE 的主要原因是保留因 E2EE 而失去的基于云的功能。但当视频被发送到亚马逊的服务器进行处理时,它仍然存在基于云的摄像机的隐私权衡。云处理可以提供更复杂的功能,但也可以提供基本的功能
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱