Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Kryptering, Digital signatur

Digital signatur for begyndere, del 2

Af admin adminuser 4. juli 2008 kl. 09:43

Digital signatur for begyndere, del 1.

Alle de andre

Men det bliver straks noget mere vanskeligt, når du skal til at kommunikere med nogen, som du ikke kender.

Du kan jo ikke ringe og verificere min nøgles fingeraftryk, hvis du ikke kan være sikker på, om du har talt med den rigtige Jesper Laisen, eller om du taler med svindleren, der blot bekræfter, at Jesper Laisens nøgles fingeraftryk er identisk med det fingeraftryk, som er på signaturen på et brev. Du har altså brug en smart måde at verificere, at et brev rent faktisk er signeret med en gyldig signatur.

Tillid til signaturen

Hvis jeg skal stole på, at det, som jeg tror, er din signatur, rent faktisk også er din signatur, så er det overordentlig meget nemmere, hvis nogen som jeg i forvejen stoler på, er parat til at sige god for din signatur. Hvis du og jeg har en fælles ven, som kender os begge særdeles godt, så vil han måske være parat til at sige god for dig overfor mig ved at signere din offentlige nøgle med sin egen private nøgle. Jeg har i forvejen telefonisk verificeret vores vens signatur, så hvis jeg får din offentlige nøgle signeret med vores vens signatur, stoler jeg på, at det er din offentlige nøgle. Og du gør selvfølgelig det samme med min nøgle.

Vi kan altså bruge en tredjepart, som vi begge stoler på, til at sige god for vores signaturer.

Nøglecentre

Dermed kommer vi til brugen af nøglecentre. I praksis kan man ikke regne med, at alle har fælles venner, som kan sige god for deres signaturer. Derfor er det praktisk med et såkaldt nøglecenter, som udsteder certifikater, der garanterer en signaturs oprindelse.

Et nøglecenter udsteder et certifikat, som bekræfter at et bestemt nøglepar tilhører en bestemt person. Nøgleparret kan i princippet være genereret af såvel brugeren som af nøglecentret. Det centrale ved denne operation er, at vi som brugere kan stole på, at nøglecentret har verificeret en bestemt persons identitet i forbindelse med personens nøglepar.

Certifikatet

Et certifikat er i virkeligheden en elektronisk fil, som indeholder de nødvendige oplysninger om dig. På mange måder minder et certifikat om et almindeligt pas.

Når jeg sender en krypteret e-mail til dig, vedhæfter jeg altså mit certifikat fra en tredjepart, som vi begge stoler på. Nu kan du altid være sikker på, at min signatur svarer til min identitet. Hvis certifikatet siger, at det er min signatur, så er det min signatur. Du verificerer mit certifikat hos nøglecentret ? typisk ved at installere et rod-certifikat.

Bedre sikkerhed

Som du sikkert allerede ved, er der intet, som er sikkert i denne verden. Sikkerheden i et certifikat er aldrig bedre, end udbyderen af certifikatet. Nøglecentret er du nødt til at stole på.

Men hvis du bruger et nøglecenter, kan du i princippet være sikker på, at signaturen er gyldig. Desværre er det ikke altid nok. Du kan jo ikke være sikker på, at den hemmelige besked er skrevet af mig, blot fordi den er signeret med min gyldige signatur. Hvad nu hvis det er lykkes nogen at installere en trojansk hest på min computer? Hvis nogen har kontrol over min maskine, kan de faktisk sende beskeder i mit navn med min gyldige signatur uden, at jeg ved noget om det.

Send Tweet
Udskriv
Om admin adminuserFollow @version2

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Anonym (ikke efterprøvet) 4. jul. 2008 - 12.27
 
Glimrende indlæg

Men husk lige sikkerhedskravene til en CA i næste step.

De kan enklets sættes således op

Fordi den ejer magten til at sige hvem du er, må den ikke kunne vide
a) HVEM du kommunikerer med.
b) HVAD I kommunikerer om (signerer).
c) HVOR du kommunikerer fra.

Identitet er det mest kritske af kritisk infrastruktur, dvs. fejlteolerance er krav nummer et. Det betyder 2 stræke krav. Der skal altid være REVOKABILITY (dvs. evnen til at trække tilbage) og RECOVERABILITY (dvs. evnen til at overleve selv worst case scenarier)

"Banale" aspekter som non-repudiation giver jeg ikke engang nævne her. Det drejer sig om kravene til selve Digital Signatur ikke om CA-enheden.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Hansen 9. jul. 2008 - 15.22
 
Godt indlæg

Jeg synes også det er en glimrende serie af indlæg.

Jeg synes det kunne være sjovt, om du kunne fortælle noget om den næste generation af digital signatur, som de kalder den.

Jeg har læst lidt om den. Synes mest det minder om de login kort, som man havde til sin e-bank i gamle dage. Dem med et antal engangs koder.

Jeg har lidt svært ved at se, hvordan den løsning eks. også kan anvendes til signering og kryptering af emails.

Men man vil måske lade den gamle ordning med udstedelse af certifikater køre sideløbende?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jakob I. Pagter 13. jul. 2008 - 22.53
 
Re: Glimrende indlæg
Fordi den ejer magten til at sige hvem du er, må den ikke kunne vide a) HVEM du kommunikerer med. b) HVAD I kommunikerer om (signerer). c) HVOR du kommunikerer fra.

Hvad mere er, CA'en har intet behov for disse oplysninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

De 170 fyrede hos IBM Danmark får 30.000 kroner i hånden

Udgivet 24. maj 12.19Opdateret 24. maj 12.19

Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

Udgivet 24. maj 11.30Opdateret 24. maj 11.30

Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

Udgivet 24. maj 10.37Opdateret 24. maj 11.56

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    13 comments.
    Last update 2 minutter 2 sekunder
    Skrevet af Casper Bang
  2. Das NemID trojaner - paranoia eller rettidig omhu?

    25 comments.
    Last update 3 minutter 29 sekunder
    Skrevet af Gert Madsen
  3. HTML5 – det nye sort?

    16 comments.
    Last update 8 minutter 1 sek.
    Skrevet af Jesper Brunholm
  4. GOTO - programming with the stars (F#)

    8 comments.
    Last update 18 minutter 22 sekunder
    Skrevet af Torben Mogensen
  5. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    29 comments.
    Last update 30 minutter 28 sekunder
    Skrevet af Thue Kristensen
  6. Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

    1 comment.
    Last update 40 minutter 11 sekunder
    Skrevet af Martin R. Ehmsen
  7. Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

    1 comment.
    Last update 1 time 18 minutter
    Skrevet af Thomas Løcke
  8. Sådan formaterer du tekst i debatten på Version2

    34 comments.
    Last update 1 time 32 minutter
    Skrevet af Jesper Lund Stocholm

Mere debat »

It-virksomheder

D60
|
C2IT
|
Clockwork Consulting ApS
|
IBM Danmark
|
Propeople
|
Futurecom Business Solutions
|
Black Box
|
IT Company
|
SMSnu.dk
|
REALTECH NORDIC ApS
|
Edora
|
Devoteam
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300