tisdag 9 februari 2010
Låt it inspirera dig

Skriv ut TipsaKommentera

- Computer Sweden:

Dags att gå från lösenord till smarta kort

– Det räcker med en dator som har dubbla grafikkort men inte kostar mer än 15 000 kronor för att knäcka lösenord med tio tecken på bara några sekunder, säger Mikael Simovits, säkerhetsexpert på Simovits Consulting.

Han är en av talarna under konferensen Internetdagarna som pågick i förra veckan.


Mikael Simovits, Simovits Consulting.

De flesta av talarna är ense om att systemet med inloggning där man bara använder lösenord är oacceptabelt ur säkerhetssynpunkt. Särskilt för inloggning till banker och liknande där stora summor står på spel. Här går utvecklingen från lösenord till smarta kort, något som testats med framgång i Estland.

Tarvi Martens från Estonian Certificate Center berättar att de estniska myndigheterna kommit långt i utvecklingen av system för elektroniska id-kort som redan hunnit användas i flera val.

– Vi drog igång detta i 2005 och har hunnit testa systemet i internetröstningar både lokalt och nationellt i flera omgångar. Nu finns infrastrukturen på plats och sedan återstår att få den breda massan att börja använda systemet, säger Tarvi Martens.

Han anser att det är viktigt att kunna använda enhetliga system där man kan logga in för röstning med samma procedur som kunderna använder för sina bankärenden, deklarationer och liknande.

I Estland står staten för den stora kostnaden medan användarna får betala cirka 60 kronor för en kortläsare.

Men Leif Johansson på forskningsnätverket Nordunet pekar på flera svårigheter när det gäller så kallade federerade identiteter. Bland dessa märks oenigheter kring säkerhetslösningar där exempelvis många företag lutar åt saml-standarden medan andra håller på OpenID.

– På detta områden befinner oss i princip på samma nivå som när ip-protokollen skulle spikas på 70-talet, säger Leif Johansson som tvivlar på att det går att skrota systemen med lösenord under överskådlig tid.


Michael Picket, Swedbank.


Det tror däremot Michael Pickett, informationsarkitekt på Swedbank.

– Vi som har verksamhet i en rad olika länder jobbar hårt för att hitta enhetliga modeller för säker inloggning. Arbetet har tagit flera år men framåt nästa sommar räknar vi med att få ett fungerande system på plats, säger Michael Pickett.

Skriv ut TipsaKommentera
Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 115 kommentarer:

10 tecken - (megla) 2009-11-09 06:53

Varför krångla till det - (Gasolgrill) 2009-11-09 08:03

Men vänta nu... - (flemens) 2009-11-09 08:45

Men vänta nu... - (Marcus Hansson) 2009-11-09 09:01

Saknas ju en pusselbit - (Capital) 2009-11-09 09:08

konstigt räknat - (haruki) 2009-11-09 09:11

Saknas ju en pusselbit - (Me, myself and I) 2009-11-09 09:26

Krävs inte respons för att lyckas? - (emajk) 2009-11-09 09:30

Saknas ju en pusselbit - (King3) 2009-11-09 09:31

Nej det gör det INTE - (Christian Nissen) 2009-11-09 09:37

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

Fakta

Om tre år ska det nya systemet för svenska e-legitimationer vara klart, om E-delegationens förslag går igenom. Ansvaret för e-legitimationer läggs på en ny myndighetsfunktion, Nämnden för e-samordning, hos Skatteverket. Nämnden ska utfärda föreskrifter och upphandla tekniska lösningar och tjänster.

Public key infrastructure, pki, innebär att krypteringsnycklar binds till användare och att identifiering sker med hjälp av digitala certifikat.

Security Assertion Markup Language, saml, är en standard för att utbyta information som rör autentisering mellan olika parter.

OpenID är en decentraliserad inloggningslösning som innebär att användare kan logga in på olika sajter med samma information.

Krönikan

Smileys med näsa? Stenålder!

Om paddor och poddar

CS dreglar över...

Under snedstrecket


Hett på CS just nu

- Computer Sweden:

Fyra snabba svar:
Ska alla elever ha en dator?

(1 kommentar)


- Computer Sweden:

Konsumtion och miljö går ihop


- Computer Sweden:

"Du fattar ingenting"




- Computer Sweden:

Han kräver lönsamhet
av alla webbprojekt

(1 kommentar)



- Computer Sweden:

Monsterpatch
till Windows

(29 kommentarer)


- Computer Sweden:

SAPs grundare
medger felaktigheter




- Computer Sweden:

Börsbuggen gav falska siffror


- Computer Sweden:

Supercomm går i graven


- Computer Sweden:

SAP har blivit enklare

(1 kommentar)


It-jättar ratar Sverige

Affärer & företag Den svenska elskatten är 56 gånger högre för en datahall än för en fabrik. Det främjar basindustrin men skrämmer bort it-bolagen.

(44 kommentarer)

Computer Sweden:

  1. Serverskatten på riksdagens bord

    Samhälle Camilla Lindberg, FP, kräver i en motion att it-företag inte ska missgynnas av energiskatten.

(13 kommentarer)

Computer Sweden:

  1. Ledare: Välkommen
    till 2000-talet

    Ledaren "Det är 'hål i huvudet' att inte ge serverhallarna gynnsamma skattevillkor"

(6 kommentarer)


- Computer Sweden:

Användarna rasar mot
Oracle - ännu en gång


- IT24:

Vinstmaskinen Tele2 tuggar på


- Computer Sweden:

Välkänd bugg i Flash
fortfarande inte fixad



Affärsfokus

- Computer Sweden:

Spendrups lockar med Iphone

(11 kommentarer)

Folk

- Computer Sweden:

Hennes jobb är att
försvara rättsstaten

(9 kommentarer)


Dagens krönikor

- Computer Sweden:

Smileys med näsa? Stenålder!

(2 kommentarer)


- Computer Sweden:

Miljon gånger mer i lön

(1 kommentar)


Opinion

- Computer Sweden:

"Du fattar ingenting"


- Computer Sweden:

Ledare: Välkommen
till 2000-talet

(6 kommentarer)


- Computer Sweden:

Vi mår bra


Ledare

Låt it inspirera dig
Välkommen till 2000-talet

Efter jobbet


Missa inte

Bloggar

Experterna svarar

Kan jag kräva vikariatet?

Dagens ord

"Mpeg-4"

Community


Fyll på vår wiki

Tyck till om CS säkerhetsexperter

Prenumerera

Senaste nytt

Reklam

Nytt kompendium

Maximera utfallet av ditt projekt

Låt jobben komma till dig

Dagens fråga

Har du problem med applikationshantering på företaget?

@Senior_it Att IT-folket inte kan förklara saker tydlig svenska - t ex vad är applikationshantering?

@senior_it ställde en fråga. Så svarade jag: På lång sikt är publikt det rätta

@senior_it ställde en fråga. Så svarade jag: Känns säkrare med privata moln!

Utvalda whitepaper

Så ställer du krav på ett IT-system
Förbered för affärskritisk SOA genom ny IT-styrning
Så handskas du med de 5 svåraste NAC-utmaningarna

Nya whitepapers och webcasts

Partnerzon från Oracle


Prenumerera nu

Prova 1 månad kostnadsfritt

Nyhetsbrev

CS nyhetsbrev varje dag


hittar du här.

 
Tekniken under decenniet som gått

"Utmaningen blir att använda tekniken på ett smartare sätt."

Läs krönikan av
Johan Ekesiöö på IBM.

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Pressmed. från företag

Kundcase från företag

Kurs&EventKalendern

Aktuella events från IDG

Senaste nytt från IT24.se

CS Hemma

Senaste tidningen

Kompendium

Koll på licenserna?
Det mobila kontoret
- snart en självklarhet

För annonsörer

RSS-flöden

Nyhetsbrev
Dagliga
Veckobrev
Affärer & Företag
Affärssystem
CSjobb
Språksamt



Kontakta oss

Ring till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Twitter:
@ComputerSweden, @CSDagensOrd

Om tidningen




AdtechSynpunkter på sajten? Kontakta Linus Larsson | Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2010 International Data Group