31.08.2013 Views

Nye digitale sikkerhedsmodeller

Nye digitale sikkerhedsmodeller

Nye digitale sikkerhedsmodeller

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

12. Terminologi<br />

36<br />

Privacy<br />

Retten til privatliv i forhold til éns færden både offentligt og privat, i det fysiske rum,<br />

på telefon og på internettet. Privacy kan forstås som en sikring mod forskellige former<br />

for risici herunder risikoen for tab af kontrol over personlig information. Se evt. flere<br />

definitioner i [OVG].<br />

På de afholdte workshops blev begrebet privacy opfattet som sikkerhed ud fra én<br />

persons synsvinkel (brugeren / borgeren) - se [PRIW1]. Et afgørende mål med de nye<br />

<strong>sikkerhedsmodeller</strong> er at opnå en balance, hvor der er sikkerhed for flere / alle parter<br />

(såkaldt multiparty security).<br />

Udsteder (af akkreditiv)<br />

En udsteder af akkreditiver er en betroet tredjepart, som andre stoler på i forhold til at<br />

attestere visse attributter om brugere eksempelvis en persons alder eller at<br />

vedkommende er autoriseret læge.<br />

Serviceudbyder<br />

En organisation som udbyder en digital service / applikation til brugerne, og giver<br />

adgang til funktioner og data på baggrund af præsenterede akkreditiver. Dette kan<br />

eksempelvis være en digital selvbetjeningsløsning hos en offentlig myndighed. Denne<br />

rolle betegnes ofte for relying party eller verifier på engelsk, idet der indgår<br />

validering af de af brugeren præsenterede akkreditiver.<br />

Identitet<br />

En teknisk repræsentation af en juridisk person i en given sammenhæng.<br />

Virtuel identitet (pseudonym)<br />

En virtuel identitet er en digital stedfortræder for den fysiske person analogt til når<br />

forfattere i den fysiske verden udgiver tekster under et pseudonym. Virtuelle<br />

identiteter benyttes ofte til at ramme en balance mellem anonymitet og identifikation<br />

hvor brugeren hverken bliver identificeret overfor serviceudbydere (potentielt tab af<br />

brugerens sikkerhed) men heller ikke kan være helt anonym (potentielt tab af<br />

ansvarlighed / serviceudbyderens sikkerhed). Begge ekstremer (fuld identifikation og<br />

fuld anonymitet) kan rummes indenfor begrebet, men i mange situationer er ingen af<br />

dem ønskværdige.<br />

Identifikation<br />

En proces hvor en persons identitet fastlægges eksempelvis via et CPR nummer.<br />

Autentifikation<br />

En proces hvormed en bruger genkendes. Visse autentifikationsmekanismer<br />

identificerer brugeren direkte (eksempelvis en OCES digital signatur) mens andre kun<br />

>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!