Digital signatur: Slut med at installere nøglefiler
De næste par uger kan meget vel blive starten på en succeshistorie for det digitale Danmarks grimme barn, digital signatur.
Den 25. juni præsenterer IT- og Telestyrelsen den nye aftale med TDC og PBS, som med det nye fælles selskab DanID skal levere den nye signatur, og posen er blevet rystet grundigt i erkendelse af, at den nuværende digitale signatur er for usikker over for hackere, for bøvlet at installere og for besværlig at bruge.
Så den nye struktur er mere fremtidssikret, forklarer Palle H. Sørensen, som i IT- og Telestyrelsen leder arbejdet med den digitale signatur.
»Vi har taget ved lære af den periode, der er gået. Dels vil vi skabe øget mobilitet og mere brugervenlighed, og dels vil vi gerne give sikkerheden et løft,« forklarer han.
I dag virker den digitale signatur ved hjælp af en nøglefil, et såkaldt rodcertifikat, som er installeret på borgerens pc.
I kombination med et hemmeligt kodeord giver nøglefilen sikker adgang. Det er især installationen af nøglefilen, der har givet mange danskere - og især dem med Mac - grå hår i hovedet.
På grund af forhandlingerne er meget stadig hemmeligt, men ifølge Ingeniørens oplysninger, vil signaturen komme til at virke på denne måde, når den kommer ud formentlig i første halvdel af 2009:
- Nøglefilen ligger ikke på computeren, men på en central signaturserver, som man i princippet kan få adgang til fra alle computere og enheder med internetadgang, f.eks. en mobiltelefon.
- En såkaldt One Time Password-generator, sandsynligvis en lille nøglering, vil generere en éngangskode, som du skal kombinere med et selvvalgt personligt kodeord for at kunne bruge signaturen.
- Da PBS er med som leverandør, vil signaturen kunne bruges til at logge på netbanken, så folk kun oplever at skulle holde styr på én digital underskrift.
Fremskridt for sikkerheden
Ivan Damgaard er ekspert i kryptering og professor i Datalogi ved Aarhus Universitet, og han kalder den nye løsning et stort fremskridt for sikkerheden i den digitale signatur. Især fordi nøglefilen ikke længere skal ligge på den samme computer, som borgeren bruger til at tjekke e-mail og besøge skumle, russiske porno-hjemmesider.
»I dag afhænger hele sikkerheden af borgerens pc, som alle ved ikke er særlig godt beskyttet mod hackere. Når alle nøglefilerne nu kommer til at ligge centralt på en beskyttet server, vil risikoen for at få nøglen stjålet også være meget mindre,« siger Ivan Damgaard.
Bagsiden af medaljen vil så være den lille kodegenerator, som man skal have med sig, mener han:
»Den kan jo være besværlig at have med, eller den kan blive væk. Men det kan være en nødvendig pris at betale, for pc'en er bare ikke sikker nok mere, og derfor må sikkerheden ligge et andet sted. Det bliver spændende at se, hvordan folk opfatter den - altså om den er besværlig at have med, og om den er sikker.«
Ivan Damgaard lægger dog vægt på, at denne struktur stiller meget høje krav til autentifikationen af den enkelte borger, da signaturen nu er placeret centralt og ikke i hånden på borgeren.«
Håber på mere vind
Jakob Harder, chef for borgerbetjening og it i Kommunernes Landsforening, håber, at den nye signatur vil give mere vind i sejlene for borgernes selvbetjening på nettet - både fordi den er mere brugervenlig, men især fordi den kan se frem til at overtage de omkring tre mio. netbank-brugere, der i dag logger på med bankernes Net-ID.
»Indtil nu har brugen af digital signatur og selvbetjening jo overhovedet ikke været i det omfang, som vi havde håbet på og forventet. Der er simpelthen for mange, der har sagt 'det gik første gang, men så glemte jeg det til næste gang',« siger Jakob Harder.
KL har netop lanceret en top 30-liste over de mest oplagte selvbetjeningstjenester, som kommuner, regioner og stat skal tilbyde ved årets udgang på netportalen borger.dk, som for eksempel lægeskift, bestilling af sygesikringsbevis og flytning.
Men hvorfor overhovedet samle alle nøglerne i en server, som jo vil blive et meget attraktivt mål for hackere, spørger Martin Clausen, der er it-sikkerhedsekspert hos Deloitte og har fulgt opmærksomt med i udviklingen af digital signatur.
»Det er rigtig nok, at borgeren vil kunne få hugget nøglen fra sin lokale harddisk, selv om jeg dog ikke har hørt om, at det er sket. Men hvis den centrale server bliver kompromitteret - om det så er inde fra eller ude fra - så vil alle nøglerne være i fare, « siger Martin Clausen.
Han pointerer også, at den centrale struktur i princippet vil efterlade borgeren uden kontrol over signaturen og potentielt kan give f.eks. Politiets Efterretningstjeneste adgang til nøglen og altså mulighed for f.eks. snage i krypteret post.
»Så kunne man lige så godt have bygget videre på den gamle struktur og så sikret mobiliteten ved hjælp af de USB-nøgler med en indbygget digital signatur, som f.eks. Københavns Kommune tilbyder,« siger han.
