Visar programvara för kryptering

Som ett svar på den massövervakning – som genomförs av underrättelsetjänster – av företag och samhälle och som uppdagats på senare år har forskare vid Fraunhofer Institute nu utvecklat en användarvänlig och öppen programvara för kryptering av till exempel e-postmeddelanden och filer.

Bild: Fraunhofer

Forskningen är ett resultat av att den tyska regeringen lagt till upprättandet av en universell och enkel kryptering som en del av sin digitala agenda. En forskargrupp från Fraunhofer Institute for Secure IT SIT i Darmstadt har nu lanserat ett öppet initiativ kallat "Volksverschlüsselung" med målet att leverera en end-to-end-kryptering till massorna. Institutet kommer att presentera en prototyp av sin programvara och infrastrukturkonceptet bakom den under den pågående konferensen CeBIT 2015 (Hall 9, monter E40) i Hannover, Tyskland.

Tidigare tekniker har i praktiken misslyckats eftersom de varit för dyra eller inte användarvänliga nog men kryptering är det mest effektiva botemedlet mot obefogad massövervakning av människor, företag och myndigheter. Även om det finns ett antal datorprogram som syftar till att till exempel göra e-postkommunikation säkrare tycker de flesta människor att de är för besvärliga att använda. Fraunhofers programvaran installerar automatiskt krypteringsnycklar på rätt ställen på datorn. Forskarna arbetar också med en infrastruktur som kommer att vara tillgängliga för alla och som är kompatibel med befintliga krypteringstjänster.

– Med detta initiativ och det som utvecklas töder Fraunhofer den tyska regeringens ansträngningar för att bättre skydda människor och företag, säger professor Michael Waidner, chef för Fraunhofer SIT. Det är därför "Volksverschlüsselung" görs tillgängligt som öppen källkod.

Mjukvaran är mittpunkten i lösningen. Det ska lindra användarens tidigare svåra uppgift att fördela nycklar genom att erkänna vilka tillämpningar – olika e-postprogram på till exempel på sin dator, smartphone eller surfplatta – som kan använda kryptografi och automatiskt allokera rätt nyckel till var och en. Den nya mjukvaran genererar också krypteringsnycklar som kan användas för att kryptera e-post eller filer.

Om du vill skicka någon krypterad e-post behöver du den publika nyckeln. I "Volksverschlüsselung"-modellen kan du få den från den centrala infrastrukturen.

– Den fungerar som en telefonbok, säger projektledaren Michael Herfert. Vem som helst kan slå upp och ladda ner publika nycklar. Den centrala infrastrukturen säkerställer också att nycklarna verkligen tillhör den som begär dem och hjälper till att förhindra identitetsbedrägeri.

På CeBIT 2015 kommer Fraunhofers forskare visar hur människor kan registrera användningen av eID-funktionen med ett tyskt identitetskort. Andra sätt att registrera sig ska göras möjligt i framtiden. För att ett stort antal människor ska kunna använda "Volksverschlüsselung"-infrastrukturen skulle det idealt behövas inrättas flera miljoner nycklar. Detta kräver en infrastruktur som är lika effektiv som den är säker. Den nuvarande planen är att installera infrastrukturen på en högsäkerhetsserver vid Fraunhofer-institutet Center i Birlinghoven nära Bonn, och andra betrodda partners kommer snart också att kunna delta.

Företagen kommer också att dra nytta av resultaten av "Volksverschlüsselung"-projektet. Lösningar som utvecklats som en del av projektet skulle i synnerhet kunna hjälpa små och medelstora företag att införa kryptering och därmed lättare och bättre kunna skydda affärshemligheter.

Forskargruppen arbetar också med olika tillägg, inklusive en variant som stödjer ad hoc-kryptering. Den första versionen av programvaran är avsedd för Windows-datorer, men ytterligare versioner för andra operativsystem och mobila enheter är på gång, lovar Fraunhofer.

Comments are closed.