TDC: Digital signatur er fortsat sikker

Kinesiske forskere har knækket en algoritme som bruges i den digitale signatur, men TDC mener ikke at der er grund til bekymring.

De seneste forskningsresultater fra Kina, som sætter spørgsmålstegn ved sikkerheden i den digitale signatur, har ikke udløst panik hos TDC. Kinesiske forskere har fundet en metode til at knække den internationale standard SHA-1, som blandt andet danner grundlag for den digitale signatur i Danmark.

Afdelingsleder Morten Storm Petersen fra TDC Certificeringscenter henviser til, at det kinesiske forskningspapir endnu ikke er offentliggjort i sin fulde længde. Derfor er det for tidligt at vurdere, om kineserne har fundet en alvorlig sikkerhedsbrist i SHA-1.

»Resultatet er ikke direkte skræmmende, men det er vel et signal om, at vi skal videre til den næste algoritme inden for en overskuelig fremtid,« siger afdelingsleder Morten Storm Petersen fra TDC Certificeringscenter til ComON.

Han understreger, at der mangler dokumentation for, at den kinesiske metode kan anvendes i praksis. Men han betegner dog det fremlagte materiale som troværdigt. Det samme kinesiske forskerhold har tidligere fundet svagheder i andre hash-algoritmer.

Hash-funktionen bruges til at fremstille et slags digitalt fingeraftryk af meddelelsen. Det er i virkeligheden dette fingeraftryk, som bliver skrevet under, hvilket er betydelig hurtigere end at forsyne hele meddelelsen med en underskrift. Men det kræver, at det ikke må være muligt at fremstille flere meddelelser med samme fingeraftryk.

Hvis det alligevel er muligt at finde to meddelelser med samme fingeraftryk, kaldes dette for en kollision. De kinesiske forskere har udviklet en metode til at finde sådanne kollisioner i SHA-1.

Det betyder ikke umiddelbart, at man kan forfalske folks digitale underskrifter, men kunne potentielt åbne mulighed for, at man kan indsætte eller fjerne indhold i digitalt signerede dokumenter.

SHA-1 er ligesom SHA-0 oprindelig udviklet af den amerikanske efterretnings-tjeneste NSA (National Security Agency).

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job