Forsker: NemID holder ikke til et e-valg


Publiceret d. 20. maj 2010 kl. 09.05 | Antal kommentarer (3)


Annonce:
 
ANNONCE:
 

Carsten Schürmann_forsker_ITU_faktabox
Carsten Schürmann, forsker ved IT-Universitetet.
(Foto: itu.dk)

 
 
Det er ikke tilstrækkeligt sikkert at bruge NemID til et e-valg på internettet.

Det mener Carsten Schürmann, der har forsket i e-valg på IT-Universitetet i København og på det amerikanske universitet Yale.

"Der er en grund til, at der meget sjældent bliver foretaget valg over internettet. Det er fordi, der ikke er en klar løsning på, hvordan det skal gøres på en sikker og troværdig måde," siger Carsten Schürmann.

Ifølge ITU-forskeren er den største udfordring at sikre vælgernes anonymitet.

Ved et almindeligt valg er du sikker på, at din stemmeafgivelse er hemmelig, fordi du identificerer dig selv uden for stemmeboksen. Derfor er din stemme skarpt adskilt fra de informationer, der kan identificere dig.

Men ved et e-valg har du som vælger ikke den samme garanti for, at din stemmeafgivelse er hemmelig, fortæller Carsten Schürmann.

Et spørgsmål om tillid
Til menighedsrådsvalget i 2012 vil det sandsynligvis blive muligt at stemme på nettet med NemID, ligesom det var tilfældet ved menighedsrådsvalget i 2008, hvor der blev brugt Digital Signatur.

Kirkeministeriets it-chef, Torben Stærgaard, har tidligere fortalt Computerworld, at der ved menighedsrådsvalget i 2008 netop blev lagt stor vægt på, at det ikke efterfølgende var muligt at identificere, hvem den enkelte vælger havde stemt på.

Men ifølge Carsten Schürmann er det i høj grad et tillidsspørgsmål for vælgerne.

"Når du stemmer på internettet, skal du identificere dig selv, så der er sikkerhed for, at du er stemmeberettiget og ikke har stemt flere gange. Derfor kræver det, at du som vælger har stor tiltro til, at de informationer, der kan identificere dig, bliver adskilt fra oplysninger om, hvad du har stemt," siger han.

Han mener dog, at NemID på mange måder er en forbedring af sikkerheden i forhold til den Digitale Signatur.

I modsætning til den Digitale Signatur skal du med NemID ikke anvende et certifikat, der bliver installeret på din computer.

Til gengæld får du udleveret en række engangskoder, der ikke kan genbruges. Engangskoderne anvendes i kombination med et brugernavn og et fast password, som brugeren selv vælger.

Netop fordi der bliver brugt engangskoder, er NemID-brugerne ifølge Carsten Schürmann i mindre risiko for at blive udsat for såkaldt phishing- og keylogging-angreb, der er hackerangreb, hvor brugerne bliver narret til at aflevere sine koder.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Sikke da noget vrøvl
1 indlæg

Analogi mellem banker og DanID
2 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (3) | læs »





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

De fleste it-angreb sker mod sårbarheder, der allerede er rettede. Derfor er det en god idé at...

I dette white paper kan du blandt andet læse om, hvordan den meget omtalte computervirus Stuxnet...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.