Mit jelent az elektronikus hitelesség a digitális korban? A kockázatokról és mellékhatásokról… konferencia nem csak a vájt fülű hackereknek Szeged, 2016. október 25. Erdősi Péter Máté, NJSZT információbiztonsági szakértő
Tartalom A hitelesség A bizalom és a hitelesség A hitelesség hiánya A hiteles vagy nem hiteles jövő Szeged, 2016. október 25. 12/31/2018
A hitelesség Hitelesítés (folyamat): állított azonosság megerősítése Személy Eszköz Tulajdonság Hiteles (tulajdonság): eredeti állapotának megfelel, teljes Hitelesség (eredmény): azonos forrás és azonos tartalom (önazonosság) Szeged, 2016. október 25. 12/31/2018
Információk hitelessége Információk csoportosítása hitelesség szempontjából hitelesített: az állított azonosság megerősítése megtörtént hitelesíthető: az állított azonosság megerősítése megtörténhet (léteznek a hitelesítés lefolytatásához szükséges információk nem hiteles: az állított azonosság megerősítése sem most, sem a jövőben nem lehetséges, mert nem állnak rendelkezésre a hitelesítéshez szükséges adatok Szeged, 2016. október 25. 12/31/2018
A hitelesség dinamikája Szeged, 2016. október 25. 12/31/2018
Készült: Jŏsang, Audun, and Stéphane Lo Presti Készült: Jŏsang, Audun, and Stéphane Lo Presti. "Analysing the relationship between risk and trust." Trust Management. Springer Berlin Heidelberg, 2004. 135-145. felhasználásával A bizalom Szeged, 2016. október 25. 12/31/2018
A tranzakciók biztonságának a növelése (kockázatok csökkentése) 1. tranzakciók technikai biztonságának növelése (pl. a hitelesség növelésével) 2. tranzakciók korrektségét garantáló, a tisztességtelenségből (vagy másból) adódó károkat ellensúlyozó és szankcionáló jogintézmények kiépítése 3. társadalmi mechanizmusok kifejlesztése, melyek az előzőeken túl elviselhető mértékűre csökkentik a kockázatot, így támogatva a személyes bizalmat 4. személyes bizalom (interpersonal trust) Forrás: Hámori Balázs, Szabó Katalin: Információgazdaság. Akadémiai Kiadó, 2006 Szeged, 2016. október 25. 12/31/2018
Sérülékenységek - mit is használunk? Forrás: Erdősi Péter Máté: Bizalom, biztonság, sérülékenység. HISEC 2014 Konferencia Szeged, 2016. október 25. 12/31/2018
A hitelesség hiánya A támadó elhiteti áldozatával a nem hiteles információt szélhámosság A támadó ellopja áldozatától az információt és felhasználja csalás Szeged, 2016. október 25. 12/31/2018
Történik-e ilyen? Szeged, 2016. október 25. 12/31/2018
Történik-e ilyen? Szeged, 2016. október 25. 12/31/2018
Történik-e ilyen? Szeged, 2016. október 25. 12/31/2018
A jövő „(…) szembe kell nézni azzal, hogy egy ház megépítése, a téglák lerakása, a zsaluzás és ilyesmik, szinte gyerekjáték a ház installálásához képest. Az okosizzó bluetooth legyen vagy zigbee? Milyen IP-tartományba tegyük a kávéfőzőt, hogy ne akadjon össze a garázsnyitóval? Ki érti legalább a kérdéseket?” http://index.hu/tech/szemlemorzsa/2015/01/06/amikor_a_ pillangohatas_rank_gyujtja_a_lakast/ Szeged, 2016. október 25. 12/31/2018
A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK, A TANÁCSNAK, AZ EURÓPAI GAZDASÁGI ÉS SZOCIÁLIS BIZOTTSÁGNAK ÉS A RÉGIÓK BIZOTTSÁGÁNAK Az összekapcsoltság a versenyképes digitális egységes piac szolgálatában: Úton a gigabitalapú európai információs társadalom felé (COM/2016/0587 final) A jövő Szeged, 2016. október 25. 12/31/2018
John von Neumann: Can we survive technology? (Fortune, June 1955) A jövő „Csak a szükséges emberi tulajdonságokat határozhatjuk meg: türelem, rugalmasság, intelligencia.„ John von Neumann: Can we survive technology? (Fortune, June 1955) Szeged, 2016. október 25. 12/31/2018
Köszönöm a figyelmet! Erdősi Péter Máté, CISA NJSZT Információbiztonsági szakértő szakerto@erdosipetermate.hu Szeged, 2016. október 25. 12/31/2018