tisdag 14 februari 2012

Tipsa oss!08 453 62 20

- Computer Sweden:

Dags att gå från lösenord till smarta kort

Fakta

Om tre år ska det nya systemet för svenska e-legitimationer vara klart, om E-delegationens förslag går igenom. Ansvaret för e-legitimationer läggs på en ny myndighetsfunktion, Nämnden för e-samordning, hos Skatteverket. Nämnden ska utfärda föreskrifter och upphandla tekniska lösningar och tjänster.

Public key infrastructure, pki, innebär att krypteringsnycklar binds till användare och att identifiering sker med hjälp av digitala certifikat.

Security Assertion Markup Language, saml, är en standard för att utbyta information som rör autentisering mellan olika parter.

OpenID är en decentraliserad inloggningslösning som innebär att användare kan logga in på olika sajter med samma information.

– Det räcker med en dator som har dubbla grafikkort men inte kostar mer än 15 000 kronor för att knäcka lösenord med tio tecken på bara några sekunder, säger Mikael Simovits, säkerhetsexpert på Simovits Consulting.

Han är en av talarna under konferensen Internetdagarna som pågick i förra veckan.


Mikael Simovits, Simovits Consulting.

De flesta av talarna är ense om att systemet med inloggning där man bara använder lösenord är oacceptabelt ur säkerhetssynpunkt. Särskilt för inloggning till banker och liknande där stora summor står på spel. Här går utvecklingen från lösenord till smarta kort, något som testats med framgång i Estland.

Tarvi Martens från Estonian Certificate Center berättar att de estniska myndigheterna kommit långt i utvecklingen av system för elektroniska id-kort som redan hunnit användas i flera val.

– Vi drog igång detta i 2005 och har hunnit testa systemet i internetröstningar både lokalt och nationellt i flera omgångar. Nu finns infrastrukturen på plats och sedan återstår att få den breda massan att börja använda systemet, säger Tarvi Martens.

Han anser att det är viktigt att kunna använda enhetliga system där man kan logga in för röstning med samma procedur som kunderna använder för sina bankärenden, deklarationer och liknande.

I Estland står staten för den stora kostnaden medan användarna får betala cirka 60 kronor för en kortläsare.

Men Leif Johansson på forskningsnätverket Nordunet pekar på flera svårigheter när det gäller så kallade federerade identiteter. Bland dessa märks oenigheter kring säkerhetslösningar där exempelvis många företag lutar åt saml-standarden medan andra håller på OpenID.

– På detta områden befinner oss i princip på samma nivå som när ip-protokollen skulle spikas på 70-talet, säger Leif Johansson som tvivlar på att det går att skrota systemen med lösenord under överskådlig tid.


Michael Picket, Swedbank.


Det tror däremot Michael Pickett, informationsarkitekt på Swedbank.

– Vi som har verksamhet i en rad olika länder jobbar hårt för att hitta enhetliga modeller för säker inloggning. Arbetet har tagit flera år men framåt nästa sommar räknar vi med att få ett fungerande system på plats, säger Michael Pickett.

2009-11-09 04:47
Just nu på Cloudmagazine.se | besök sajten »
Smygtitt på Libreoffice Online

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 115 kommentarer:

10 tecken - (megla) 2009-11-09 06:53

Varför krångla till det - (Gasolgrill) 2009-11-09 08:03

Men vänta nu... - (flemens) 2009-11-09 08:45

Men vänta nu... - (Marcus Hansson) 2009-11-09 09:01

Saknas ju en pusselbit - (Capital) 2009-11-09 09:08

konstigt räknat - (haruki) 2009-11-09 09:11

Saknas ju en pusselbit - (Me, myself and I) 2009-11-09 09:26

Krävs inte respons för att lyckas? - (emajk) 2009-11-09 09:30

Saknas ju en pusselbit - (King3) 2009-11-09 09:31

Nej det gör det INTE - (Christian Nissen) 2009-11-09 09:37

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Teliasonera storstädar
- 40 datahallar blir 10

Teknik Teliasonera ska banta dagens drygt 40 datahallar till ett tiotal. Jätteprojektet, som kostar hundratals miljoner kronor, innebär att EMC, Netapp och Hitachi åker ut. HP blir ensam lagringsleverantör.

Computer Sweden:

  1. Bättre kundtjänst är ingenting värt om inte hela kedjan förstärks

    Kommentar "Offensiven är väntad", skriver Jonnie Wistrand.


- Computer Sweden:

Google får grönt ljus
- klart för Motorolaköp

(4 kommentarer)


- IT24:

Apple snart värt
500 miljarder dollar

(1 kommentar)


EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Google Dart ingen fullträff

Teknik Google tror stenhårt på att programmeringsspråket Dart ska utmana Javascript, enligt projektledaren Lars Bak. Men resten av världen är skeptisk.



- IT24:

Statoil väljer HCL


1 500 utvecklare samlas

Teknik I dag mjukstartar jättekonferensen Jfokus i Stockholm. 1 500 utvecklare kommer de närmaste dagarna att förkovra sig i Java, webbutveckling, mobilutveckling och mycket annat.

(8 kommentarer)

CS Jobb:

  1. Utvecklarkonferenser

    Jobb Besökarna fortsätter att strömma till, samtidigt som evenemangen växer i antal. Här finns en lista på årets utvecklarkonferenser.

(2 kommentarer)

Computer Sweden:

  1. Vilken typ är du?

    Teknik Programmerare kan delas in i väldigt olika kategorier. CS utvecklingsreporter Lars Danielsson listar fem arketyper.

(3 kommentarer)

Mest läst

Efter jobbet





Krönikan

Jag vill hellre vara konsument än producent när det gäller musik

Dålig täckning inte bara på internetsociologer

Senaste nytt





Missa inte











Partnermaterial

Nya kompendier

Kundvård med kunden i framsätet

Utvalda whitepaper

Säkerställ era webbapplikationers tillgänglighet
Ta kontroll över filöverföringarna
Inriktning, profilering och anpassning

Nyhetsbrev

CS nyhetsbrev varje dag

Utbildningsguide

Utbildningsguiden

Senaste tidningen

Kompendier



RSS-flöden

Nyhetsbrev
  • Dagliga
  • Veckobrev
  • Affärsfokus
  • CSjobb
  • Affärssystem
  • Språksamt

Prenumerera här

Kontakta oss
Prenumerationsärenden:
computersweden.se/info
eller ring 08-799 62 35.

Ring
till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Om tidningen




AdtechSynpunkter på sajten? Kontakta nyhetschef Linus Larsson
Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 | Copyright © 1996-2012 International Data Group