Text
Rethinking public key infrastructures and digital certificates; Building in Privacy
Stefan Brands mengusulkan blok penyusun kriptografi untuk desain sertifikat digital yang menjaga privasi tanpa mengorbankan keamanan. Seiring dengan digantikannya mekanisme komunikasi dan transaksi berbasis kertas oleh mekanisme otomatis, bentuk keamanan tradisional seperti foto dan tanda tangan tulisan tangan menjadi ketinggalan zaman. Sebagian besar pakar keamanan percaya bahwa sertifikat digital menawarkan teknologi terbaik untuk menjaga keamanan komunikasi elektronik. Sertifikat digital sudah banyak digunakan untuk mengautentikasi dan mengenkripsi email dan perangkat lunak, dan pada akhirnya akan dibangun ke dalam perangkat atau perangkat lunak apa pun yang harus dapat berkomunikasi dengan aman. Namun, ada masalah serius dengan tren yang tak terelakkan ini: kecuali tindakan drastis diambil, setiap orang akan dipaksa untuk berkomunikasi melalui apa yang akan menjadi alat pengawasan elektronik paling luas yang pernah dibuat. Akan ada juga banyak peluang untuk penyalahgunaan sertifikat digital oleh peretas, karyawan yang tidak bermoral, lembaga pemerintah, lembaga keuangan, perusahaan asuransi, dan sebagainya. Dalam buku ini, Stefan Brands mengusulkan blok penyusun kriptografi untuk desain sertifikat digital yang menjaga privasi tanpa mengorbankan keamanan. Sertifikat semacam itu berfungsi dengan cara yang hampir sama seperti tiket bioskop atau token kereta bawah tanah: siapa pun dapat menetapkan keabsahannya dan data yang mereka tentukan, tetapi tidak lebih dari itu. Lebih jauh, tindakan yang berbeda oleh orang yang sama tidak dapat dikaitkan. Pemegang sertifikat memiliki kendali atas informasi apa yang diungkapkan, dan kepada siapa. Subset dari blok penyusun kriptografi yang diusulkan dapat digunakan dalam kombinasi, yang memungkinkan pendekatan buku resep untuk desain infrastruktur kunci publik. Aplikasi potensial meliputi uang elektronik, perangko elektronik, manajemen hak digital, nama samaran untuk ruang obrolan daring, penyimpanan informasi perawatan kesehatan, pemungutan suara elektronik, dan bahkan perjudian elektronik.
No copy data
No other version available