Alexandra Instituttet præsenterer tre sikkerhedsprojekter: sikker netbank via mobiltelefon; fleksibel reaktion på trusler samt almindelige borgeres forståelse af it-sikkerhed.
I forbindelse med Nordic Security Days 2008 på DTU arrangeres en workshopdag onsdag den 8. oktober, hvor man præsenterer delresultaterne fra de tre projekter under projektparaplyen Borgernes it-sikkerhed.
Projekterne, der er finansieret af Videnskabsministeriet, skal forbedre sikkerheden i borgernes omgang med it i hverdagen. De tre projekter udvikler og tester nye modeller, metoder, værktøjer og kommunikationsformer for på den måde at styrke borgernes muligheder for mere sikker adfærd.
Projekterne er relevante for mange it-professionelle, ikke mindst i sikkerhedsbranchen, i finanssektoren og blandt internetudbydere. Workshoppen er gratis. Man kan tilmelde sig her.
De tre projekter, der er halvvejs inde i den fireårige projektperiode, præsenterer følgende:
ITSCI projektet (IT Security for Citizens) har udviklet en prototype som vil blive testet i praksis i efteråret, og som vil blive demonstreret på konferencen. Teknologien tillader at bruge mobiltelefonen til digitale signaturer og netbank på en nem måde. Samtidig er problemet med de frygtede "phising" og "man-in-the-middle" angreb løst - angreb som ellers har været brugt til at stjæle penge fra adskillige netbanker verden over.
ASC projektet (Aspects of Security for Citizens) udvikler teknikker til at tage højde for nye sikkerhedsovervejelser i eksisterende systemer. Til dette formål har projektet udviklet et programmeringssprog, som muliggør at man kan reagere fleksibelt på nye trusler som virus eller phishing attacks. Et eksempel som bliver fremvist på konferencen ser på lægers og patienters adgang til fortrolige sundhedsdata og hvordan disse kan tilpasses arbejdsgangen i sundhedssystemer. Fokus i udviklingen er på anvendeligheden til at beskrive de ønskede scenarier og kravene til at kunne realisere dem i teknologier svarende til dagens Java-systemer.
I CIT-AWARE projektet (An Investigation of Citizen ICT Safety and Security Awareness) udvikles interaktive web-baserede teknikker til at undersøge almindelige borgeres holdninger til og viden om IT-sikkerhed. Som forberedelse til en større undersøgelse af befolkningen er der lavet interviews og fokusgruppeundersøgelser, der vil blive præsenteret på konferencen. Foreløbig tyder alt på, at almindelige borgere dels ikke forstår ret meget af det sprog der bruges ved omtale af IT-sikkerhed i medierne, dels at de fokuserer på andre forhold end sikkerhedseksperter ofte forestiller sig.
Læs mere om Nordic Security Days
http://lbt.imm.dtu.dk/nsd08/nordsec08/index.html