06.09.2013 Views

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

Identity theft in de ICT - Mylex

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ONDERZOEK NAAR DE WENSELIJKHEID VAN EEN BELGISCHE EN/OF EUROPESE REGELGEVING OVER "IDENTITY THEFT”.<br />

data. Hoe meer afstand we nemen van papieren formulieren en face-to-face<br />

i<strong>de</strong>ntiteitsmanagement, hoe prom<strong>in</strong>enter <strong>de</strong> vraag naar betrouwbaar bewijs van diens<br />

i<strong>de</strong>ntiteit naar voren treedt. 39 Eén enkel betrouwbare elektronische i<strong>de</strong>ntiteit is immers een<br />

absolute vereiste voor alle e-government programma’s.<br />

Zoals hierboven aangehaald kan eID vanzelfsprekend ook <strong>in</strong> <strong>de</strong> private sector zijn nut<br />

bewijzen (bijvoorbeeld bij banken, werkgevers, vliegtuigmaatschappijen, onl<strong>in</strong>e e-commerce<br />

toepass<strong>in</strong>gen, et cetera). De eID <strong>in</strong>frastructuur moet wel zeer dui<strong>de</strong>lijk aandui<strong>de</strong>n hoever<br />

<strong>de</strong>ze private actoren toegang kunnen krijgen tot <strong>de</strong> zeer waar<strong>de</strong>volle i<strong>de</strong>ntiteitsdata.<br />

Bovendien dient men bij het uitstippelen van <strong>de</strong> toegangsbevoegdheid voor <strong>de</strong>rgelijke<br />

private actoren een grote transparantie naar <strong>de</strong> burger toe waarborgen.<br />

In realiteit is een absolute ‘proof of i<strong>de</strong>ntity’ een onwerkbaar gegeven. Wat uiteraard niet<br />

wegneemt dat zowel <strong>de</strong> publieke <strong>in</strong>stanties als eventuele private gebruikers en leveranciers<br />

alle mogelijke (lees: technisch beschikbare) en re<strong>de</strong>lijke maatregelen dienen te nemen om<br />

<strong>de</strong> i<strong>de</strong>ntiteit correct vast te stellen en maximaal te beschermen.<br />

Een technische oploss<strong>in</strong>g is bijvoorbeeld TPM (Trusted Platform Module). Uit een zeer<br />

specifiek en relevant on<strong>de</strong>rzoek 40 , namelijk “Prevent<strong>in</strong>g <strong>I<strong>de</strong>ntity</strong> Theft with Electronic <strong>I<strong>de</strong>ntity</strong><br />

Cards and the Trusted Platform Module” aan <strong>de</strong> Technische Universität München bleek dat<br />

TPM bijzon<strong>de</strong>r geschikt is om i<strong>de</strong>ntity <strong>theft</strong> te voorkomen bij authentificatie. De TPM chip<br />

kan immers een bijkomen<strong>de</strong> en platformeigen encryptie verzorgen van <strong>de</strong> sleutel<strong>in</strong>formatie<br />

op <strong>de</strong> eID, en zorgt er voor dat zowel aanvallen gericht op het wijzigen van sleutel<strong>in</strong>formatie<br />

als pog<strong>in</strong>gen tot diefstal van i<strong>de</strong>ntiteitsgegevens afgeblokt wor<strong>de</strong>n. Het basisi<strong>de</strong>e van TPM is<br />

zich te beschermen tegen i<strong>de</strong>ntity <strong>theft</strong> met TPM Authentificatie, eventueel <strong>in</strong> samenhang<br />

met een <strong>in</strong>dividuele p<strong>in</strong>co<strong>de</strong>, waarmee <strong>de</strong> gebruiker toegang krijgt tot <strong>de</strong> sleutel. Gezien <strong>de</strong><br />

hoge techniciteit van bovengenoem<strong>de</strong> TPM gaan wij hier niet ver<strong>de</strong>r op <strong>in</strong>.<br />

Het is aangera<strong>de</strong>n op <strong>de</strong> hoe<strong>de</strong> te zijn voor een al te grote dramatiser<strong>in</strong>g van <strong>de</strong> gevaren.<br />

Momenteel bevat <strong>de</strong> eID immers niets meer dan <strong>de</strong> essentiële basis<strong>in</strong>formatie die, hoewel<br />

39<br />

J. FISHENDEN, “eID: <strong>I<strong>de</strong>ntity</strong> Management <strong>in</strong> an Onl<strong>in</strong>e World”, Microsoft UK, London (te consulteren via<br />

http://ntouk.com/papers/eID.doc).<br />

40<br />

A. KLENK, C. EUNICKE, H. KINKELIN, G. CARLE, “Prevent<strong>in</strong>g <strong>I<strong>de</strong>ntity</strong> Theft with Electronic <strong>I<strong>de</strong>ntity</strong> Cards<br />

and the Trusted Platform Module”, EUROSEC, 2009, (te consulteren via<br />

http://www.net.<strong>in</strong>.tum.<strong>de</strong>/fileadm<strong>in</strong>/bibtex/publications/papers/klenk_eurosec2009.pdf).<br />

© 2010 Matthias Dobbelaere 27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!