22.08.2013 Views

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2 KAPITEL 1. INLEDNING<br />

tivsystemet i två delar – en betrodd och en icke betrodd del. Den betrodda delen<br />

fungerar som ett eget operativsystem med en egen exekveringsstack medan den<br />

icke betrodda delen lämnas i stort sett oförändrad. De mål man försöker uppnå<br />

är stark processisolering, hårddiskryptering, säker körning samt säkra vägar till<br />

användaren.<br />

Genom att låt vissa processer köra i en egen del av minnet vilken är krypterad,<br />

skild och dold från övriga delar av systemet hoppas man skapa en bas för attestering<br />

av processer samt möjligheter till krypterad I/O. Hårddiskkrypteringen är<br />

främst menad att användas till data som är känslig <strong>ur</strong> NGSCBs synpunkt. Syftet<br />

är alltså inte att kryptera all data på en hårddisk.<br />

Krypterade tangentbord och möss används för att systemet ska kunna säkerställa<br />

att data från en lokal användare kommer från de lokala I/O-enheterna. NGSCB<br />

skyddar inte mot virus eller intrångsförsök, det kommer dock att erbjuda en metod<br />

för att se till att installerade program utför vad de är tänkta att göra. I ett företag<br />

skulle ett sådant system kunna användas för att hjälpa till att säkra noderna, det<br />

vill säga personalens terminaler. Utanför företagets väggar skulle systemet kunna<br />

användas för att ytterligare förstärka identifiering av kunden. Om en kund till exempel<br />

loggar in på sin banks hemsida kan banken använda systemet för att hjälpa<br />

till med stark autenticering av kunden, så länge denne befinner sig vid sin hemdator.<br />

Viktigt i sammanhanget är att NGSCB är ett valfritt system som levereras inaktiverat<br />

i grundinställningarna (så kallat Opt-in). I nuläget verkar det dock som<br />

om program kan kräva att NGSCB är aktiverat för att viss funktionalitet ska vara<br />

tillgänglig.<br />

En kritik som ofta kommer fram på olika forum är att NGSCB bara är en ny<br />

version av Microsofts Digital Rights Management (DRM). Kritiken tillbakavisas<br />

av Microsoft. NGSCB kan nästan kallas ett helhetsbegrepp, det innefattar allt från<br />

hårdvara till mjukvaran. Idén är att om säkerhet ska vara effektiv måste den finnas<br />

på ett så tidigt stadium som möjligt – redan vid start av hårdvaran.<br />

Microsofts produkter har historiskt sett haft stor genomslagskraft, trots att de ofta<br />

varit hårt kritiserade. NGSCB har fått båda saklig och osaklig kritik. Tekniken<br />

har kritiserats <strong>ur</strong> ett tekniskt så väl som ett ekonomiskt perspektiv, men även <strong>ur</strong><br />

ett socialvetenskapligt och ett j<strong>ur</strong>diskt perspektiv [3, 5, 7, 11, 38]. Denna rapport<br />

kommer att ta upp en del av denna kritik, även om det inte är dess huvudsakliga<br />

inriktning. Rapporten vill framför allt utreda NGSCBs betydelse för större företag.<br />

I de flesta exempel används en bank som utgångspunkt.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!