ICANN's USA problem

ICANN styre topniveauet i domain name systemet (DNS) og de har et problem: USA.

USAs regering har krævet at få udleveret den kryptografiske nøgle der bruges til at signere toplevel niveauet i de nye sikre DNS system (DNSSEC).

Med den nøgle kan USAs efterrretningstjenester og andre udgive sig for et hvilket som helst domaine, uden at nogen kan se at der er noget galt.

Et kryptografisk problem

Der er kun en ting der er svært indenfor kryptografi: Nøglehåndteringen.

Den offentlige danske digitale signaturs problemer kommer stort set alle fra problemerne med håndtering af nøgler og forsøget på at gøre det brugervenligt.

Med en kryptografisk signeret DNS zone som DNSSEC forudsætter, vil endnu et område hvor menneskelig skepsis idag anvendes blive overladt til kryptografiske algoritmers manglende skepsis.

ICANNs problem

ICANN overvejer nu at flytte til Schweiz, de har ikke haft andet end kævl med USA indtil nu og hvis de gør det, vil resten af verden helt sikkert se på dem med mildere øjne, for Schweiz har en meget lang tradition for at håndtere internationale organizationer fornuftigt, fra FN til Røde Kors.

Vores problem

Vores problem, vores allesammens problem, er at stort set hele verden idag kontrolleres af kun ca. 10 kryptografiske nøgler, dem der har signeret de certifikater som bruges til krypterede web sider.

Stort set alle disse nøgler er i private firmaers hænder, næsten alle er indenfor USAs grænser.

phk

Kommentarer (0)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Log ind eller Opret konto for at kommentere
Brugerundersøgelse Version2
maximize minimize