Professor: Signaturen havde svær opvækst


Publiceret d. 4. februar 2010 kl. 13.08 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Den digitale signatur fylder 10 år.

Computerworld har bedt en række fremtrædende it-folk skrive et kort til fødselaren.

Her følger fødselsdagskortet fra professor Ivan Damgaard fra Datalogisk Institut på Aarhus Universitet:

Kære Digitale Signatur!

Som 10-årig kan man se frem til store omvæltninger og hurtig udvikling, når man snart skal til at blive voksen. I din tidlige barndom gik det ikke helt så stærkt, som nogle af os havde håbet, men man skal huske, at dine forældre i tele- og finanssektoren ikke havde det så godt med hinanden dengang, og vi ved jo, at den slags hæmmer udviklingen hos et barn.

Ikke desto mindre ved vi, at du byder på reelle fordele frem for andre måder at identificere sig på, og hvis dine nye plejeforældre fra DanID formår at udvikle den rigtige forretningsmodel og understøttende teknologi - også i fremtiden - så skal det nok gå.

Der skal dog mange gode kræfter til, for at det lykkes, og lad mig derfor komme med et par mere konkrete ønsker for fremtiden:

I den nye løsning som DanID nu introducerer, bliver de private nøgler fjernet fra PC'en og opbevares centralt. Det var naturligvis helt nødvendigt at komme dertil, at man ikke længere kan stjæle en identitet blot ved at bryde ind i en privat pc.

Ikke desto mindre skal mit første ønske være, at dine forældre ikke tror, den endelige løsning er fundet med det system, der introduceres nu.

Nogle føler, at central opbevaring af nøgler ikke er en principiel rigtig løsning, andre gør opmærksom på, at 'man-in-middle' angreb i længden vil kræve helt nye løsninger.

Derfor er der ikke noget, der hedder "one size fits all", nøgleordet er fleksibilitet og åbenhed overfor nye løsninger, så man kan tilpasse sig brugernes behov og udviklingen i trusselsbilledet.

Mit andet ønske er, at de, der sætter rammerne for din udvikling, vil tænke sig godt om i forhold til privatlivets fred, når og hvis du engang udvikler dig til noget, der også bruges i stor stil i den private sektor.

At bankerne og det offentlige identificerer os entydigt og ved meget (måske for meget?) om os, er et faktum, som du ikke kan gøre noget ved. Men det kan ikke nægtes, at hvis du bliver brugt ukritisk overalt, så vil samme bruger-id og certifikatoplysninger blive hægtet på alt, hvad vi foretager os elektronisk, og det er ikke en situation, nogen ønsker sig.

Der findes udmærkede løsninger på de problemer, både i moderne forskning og eksisterende teknologi, og det må være på tide, at de kommer i anvendelse.

Tillykke med fødselsdagen!

Ivan Damgård
Professor, Datalogisk Institut, Aarhus Universitet




Kommentarer - Debatoversigt


Det ene udelukker ikke det andet
1 indlæg

Ivan Damgaard sagde:
I den nye løsning som DanID nu introducerer, bliver de private nøgler fjernet fra PC'en og opbevares centralt. Det var naturligvis helt nødvendigt at komme dertil, at man ikke længere kan stjæle en identitet blot ved at bryde ind i en privat pc.


Det ene udelukker ikke det andet. Man kunne have beholdt privatnøglen hos borgeren og introduceret en kombination af certifikat og engangskoder til login.

Man kunne endvidere gøre engangskoderne valgfri så folk der har styr på sikkerheden kan fravælge dette ekstra lag.

Ellers en god, reflekterende beskrivelse af situationen omend jeg finder disse fødselsdagskort en teeny bit corny.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | læs »

Du kan score en halv million kroner i kontant dusør, hvis du kan bevise, at det er umuligt at bygge en kvantecomputer.
9. februar 2012 kl. 12.21 | læs »

Outsourcing-kontrakterne falder i størrelse - men der kommer flere af dem. Få forklaringen her.
9. februar 2012 kl. 14.20 | læs »

Snart vil danskerne for første gang nogensinde få et samlet overblik over alle statslige it-skandaler og -succeser.
9. februar 2012 kl. 09.01 | læs »





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

360° er en integreret produktsuite til informationshåndtering og indeholder moduler til...

Som medlem af råd, nævn, udvalg eller virksomhedsbestyrelser modtager man ofte store mængder...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.