22.08.2013 Views

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

Trusted Computing ur datasäkerhetssynpunkt - Umeå universitet

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

8 KAPITEL 2. SÄKERHET<br />

går dessa att komma åt av alla som kan logga in på hans dator – förutsatt att den<br />

som loggar in har rättigheter att läsa hans filer. När Berit tar kontrollen blir följden<br />

att Davids integritet blir kränkt och att hans ekonomi blir skadad. Även om<br />

David har ett visst ansvar för sin egen säkerhet ligger det huvudsakliga ansvaret i<br />

detta fall på någon annan. Eftersom banken inte kan utgå från att David har den<br />

kunskap som krävs för att hans egen integritet ska skyddas ligger ansvaret för<br />

säkerheten hos dem. Genom antagandet att användaren har full kontroll och kunskap<br />

över säkerheten i det system denne utnyttjar minskar även tillförlitligheten<br />

för systemet. En bättre lösning återfinns på sidan 9.<br />

Även om exemplet är gravt förenklat ger det en god inkörsport till de frågor man<br />

bör ställa sig vid utformandet av en hotbild:<br />

1. Vem vill vi skydda?<br />

2. Varför vill vi skydda denne?<br />

3. Vem litar vi på?<br />

4. Varför litar vi på denne?<br />

Datasäkerhet handlar mycket om tillit. En betrodd person är i datasäkerhetssammanhang:<br />

“Någon som kan skada vår integritet.” Vi måste därför vara försiktiga<br />

med vem vi litar på och vi måste framför allt veta varför vi litar på denna. Ibland<br />

krävs en starkare form av identifiering för att man ska kunna placera tillit hos<br />

någon. I Davids fall blir kanske svaren på frågorna ovan:<br />

1. Jag vill skydda mig själv och mina intressen.<br />

2. Jag kan åsamkas ekonomisk skada.<br />

3. Jag litar på min bank – inte mitt system.<br />

4. Jag tror att banken har mer att förlora på att skada min integritet än de har<br />

att vinna.<br />

Banken har kanske dessa tankar:<br />

1. Vi vill skydda oss och våra intressen. Kunderna är vår viktigaste inkomstkälla<br />

och därför måste även deras intressen skyddas utan att deras integritet<br />

kränks.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!