I Danmark har alle mulighed for at få en digital signatur. Du kan bruge den, når du skal lave skatteberegninger, tjekke boligstøtten eller se sine sundhedsoplysninger på nettet. Den digitale signatur sikrer, at der ikke er andre, der kan give sig ud for at være netop dig.
Amerikanerne har også en digital signatur, men den skal nu gøres mere sikker. Derfor har NIST - National Institute of Standards and Technology - lavet en konkurrence, hvor de inviterer nogle af verdens bedste kryptologer til at komme med deres bud på, hvordan man koder og sikrer den digitale signatur. En af deltagerne i konkurrencen er professor og kryptolog Lars Ramkilde Knudsen fra Danmarks Tekniske Universitet (DTU).
Smuthuller i signaturen
»Vi kryptologer lever jo af at lave koder for at gøre det sikrere at sende information eller at bekræfte at informationen kommer fra den rigtige afsender,« siger Lars Ramkilde Knudsen.
»Men en anden vigtig del af jobbet er også at forsøge at knække koder fra andre kryptologer, så man ved om koderne er sikre nok. I USA har de brug for en ny digital signatur, fordi det simpelthen er blevet for nemt for kryptologer at knække den, de har nu,« fortæller professoren.
Hash-funktion central
Det, som Lars Ramkilde Knudsen og hans team skal lave til den digitale signatur, kaldes en hash-funktion. Og med hash menes der ikke sjov tobak, der skal ryges. 'Hash' betyder her 'slå i stykker', og er en måde at komprimere data på.
\ Fakta
VIDSTE DU
Kryptologi er læren om hemmeligholdelse af information.
Ordet stammer fra græsk og består af kryptos der betyder hemmelig, og -logi der er betyder 'læren om', altså læren om det hemmelige.
At være kryptolog kan indebære mange ting. For eksempel at skjule beskeder, at omdanne information, så den bliver ulæselig for andre, eller at få fat i den oprindelige besked ud fra den krypterede, uden at kende krypteringsnøglen.
»Det svarer til, at en politibetjent tager et fingeraftryk fra en forbryder,« forklarer Lars Ramkilde Knudsen.
»Alle mennesker har jo et unikt fingeraftryk, og derfor skal man i princippet bare bruge fingeraftrykket for at vide hvilken person, det tilhører. På samme måde vil man gerne kunne tage et 'fingeraftryk' af et dokument, der skal sendes over nettet, og det er vores opgave at lave en hash-funktion, der kan gøre det,« siger han.
Kryptologerne skal altså ikke kryptere noget i Hash-funktionen. Hash-funktionen er derimod et digitalt fingeraftryk, der sørger for, at man ikke kan snyde og sende falske informationer over nettet. Den skal verificere, at informationen er ægte.
»Det er utrolig vigtigt, at man har en digital signatur og at den er sikker.« fortæller Lars Ramkilde Knudsen. »Det er essentielt for sikkerheden på nettet. Også virksomheder som banker skal sikre, at den information de får - for eksempel under pengetransaktioner - er korrekt«.
Det bedste resultat kræver mange årDer er stor prestige i at vinde en sådan konkurrence og Lars Ramkilde Knudsen regner med at mindst 25, men måske 50 eller endnu flere, teams fra hele verden vil deltage. Hvis man laver et produkt til NIST, er det nemlig en blåstempling, som gør, at produktet vil blive brugt over hele verdenen. Derfor vil det også være en vigtig fjer i hatten for Lars Ramkilde Knudsen.
I løbet af det sidste år har forskerne på DTU knoklet med at lave den bedst mulige hash-funktion og den 31. oktober skal de aflevere det færdige resultat til NIST. Men historien slutter ikke der. Selve konkurrencen er først færdig om flere år, mere præcist i 2012. Når de bedste forslag er blevet udvalgt i denne omgang, skal kryptologerne nemlig tilbage bag computeren, for at finde måder at knække koderne på. Hvis koderne så bliver knækket må de gøres endnu bedre.
Det er et stort projekt, og men Lars Ramkilde Knudsen er fuld af optimisme:
»Selvfølgelig kan vi vinde« siger han selvsikkert »Vi har et godt team, så vi tror på os selv.«
































