6. Προβλήματα της ΚτΠ και τεχνικές λύσεις 6. Προβλήματα της ΚτΠ και τεχνικές λύσεις Βασίλης Γ. Χατζόπουλος Επικ. Καθηγητής στο ΔΠΘ Επισκ. Καθηγητής στο Κολέγιο της Ευρώπης, Μπρυζ Δικηγόρος Βασίλης Γ. Χατζόπουλος 07/11/2018
Διάγραμμα ύλης Προβλήματα Τεχνικές λύσεις 1.1 Χρήση προσωπικών δεδομένων 1.2 Παράνομο και βλαβερό περιεχόμενο 1.3 Παραπλανητικό περιεχόμενο 1.4 Ασφάλεια οικονομικών συναλλαγών και θέματα απόδειξης 1.5 Γενικά ζητήματα ασφάλειας Τεχνικές λύσεις 2.1 Κρυπτογραφία 2.2 Ηλεκτρονική υπογραφή 2.3 Φίλτρα 2.4 Έμπιστες Τρίτες Οντότητες 2.5 Ολοκληρωμένες πλατφόρμες συναλλαγών Βασίλης Γ. Χατζόπουλος 07/11/2018
1.1. Χρήση προσωπικών δεδομένων 1.1. Χρήση προσωπικών δεδομένων 1.1.1 Καταχρηστική χρήση από τον αποδέκτη της πληροφορίας Καταχράται τα στοιχεία τα οποία καταχωρεί ο χρήστης Στα πλαίσια της δραστηριότητάς του: δημοσιοποιεί τα στοιχεία που λαμβάνει πέραν του δέοντος (λ.χ. ο ιατρός στην ασφαλιστική εταιρία ότι έχω διαβήτη) Εκτός της δραστηριότητας: λ.χ. δημιουργία βάσεων δεδομένων με προσωπικά στοιχεία και εμπορεία τους για Λόγους διαφημιστικούς & προώθησης πωλήσεων Λόγους πολιτικούς, θρησκευτικούς, κ.α. Συλλέγει και άλλα στοιχεία τα οποία βασίζονται στα «ηλεκτρονικά ίχνη» του χρήστη στο διαδίκτυο Βασίλης Γ. Χατζόπουλος 07/11/2018
1.1. Χρήση προσωπικών δεδομένων (2) 1.1. Χρήση προσωπικών δεδομένων (2) 1.1.2 Καταχρηστική χρήση από τρίτους, οι οποίοι «υποκλέπτουν» τα στοιχεία Το μεγάλο ποσοστό των πληροφοριών που διακινείται στο διαδίκτυο είναι «απροστάτευτο» Η ηλεκτρονική διακίνηση του συνόλου των πληροφοριών που αφορούν στο άτομο (αγορές, φαρμακεία, νοσοκομεία, αεροπορικά, διόδια, φορ. δήλωση, ποιν. μητρώο) επιτρέπουν την πλήρη παρακολούθησή του Ο Μεγάλος αδερφός Βασίλης Γ. Χατζόπουλος 07/11/2018
1.2. Παράνομο και βλαβερό περιεχόμενο 1.2.1 Παράγοντες που ευνοούν την εξάπλωσή του Το διαδίκτυο δεν ανήκει σε «κανέναν» Δεν υπάρχει κοινή ρυθμιστική αρχή ούτε κοινοί κανόνες (πλην ICANN) Οι (κατασταλτική) νομοθεσία των κρατών διαφέρει ουσιωδώς (λ.χ. ρατσισμός) υλικό που νόμιμα κυκλοφορεί σε ένα κράτος είναι δύσκολο να απαγορευτεί σε άλλο (& forum shopping) Είναι δύσκολο να εντοπιστεί η πηγή του παράνομου υλικού Βασίλης Γ. Χατζόπουλος 07/11/2018
1.2. Παράνομο και βλαβερό περιεχόμενο (2) 1.2.2 Ειδικά προβλήματα Περιεχόμενο ρατσιστικό και βίας Περιεχόμενο παιδοφιλικό Περιεχόμενο βλαβερό για ανηλίκους (σεξουαλικό;) Περιεχόμενο σχετικά με παράνομες δραστηριότητες Καλλιέργεια και δημιουργία ναρκωτικών Κατασκευή βομβών και άλλων επικίνδυνων αντικειμένων Διενέργεια απαγορευμένων πρακτικών (π.χ. άμβλωση) Βασίλης Γ. Χατζόπουλος 07/11/2018
1.2. Παράνομο και βλαβερό περιεχόμενο (3) 1.2.3 Ευρωπαϊκές πρωτοβουλίες για την καταπολέμηση (Αποφ. 276/1999 + 1153/2003 ΕυρΚοιν + Συμβ) Δημιουργία ασφαλέστερου περιβάλλοντος Ευρωπαϊκό ανοικτό τηλεφωνικό δίκτυο όπου να γίνονται καταγγελίες χρηστών Ενθάρρυνση της αυτορρύθμισης των επιχειρήσεων διαδικτύου ώστε να διευκολύνεται ο εντοπισμός της προέλευσης περιεχομένου Ανάπτυξη συστημάτων φιλτραρίσματος και διαβάθμισης Ενθάρρυνση δράσεων συνειδητοποίησης Άλλες δράσεις υποστήριξης και διεθνούς συνεργασίας Βασίλης Γ. Χατζόπουλος 07/11/2018
1.3. Παραπλανητικό περιεχόμενο Καταχρηστική χρήση ονομασίας (URL) παραπλήσιας με γνωστή με σκοπό: Τη δυσφήμηση του κατόχου της γνωστής ονομασίας (λ.χ. micr0soft) Την προσέλκυση επισκεπτών για την προβολή θεμάτων άσχετων Την παραπλάνηση επισκεπτών για την προώθηση προϊόντων ή υπηρεσιών ανταγωνιστικών (Goody’s / Foody’s) Βασίλης Γ. Χατζόπουλος 07/11/2018
1.4. Ασφάλεια των οικονομικών συναλλαγών και θέματα απόδειξης 1.4.1 Οικονομικές συναλλαγές Θα πραγματοποιηθεί η πληρωμή; Θα «παραπέσουν» τα στοιχεία της πιστωτικής κάρτας σε λάθος χέρια; 1.4.2 Θέματα απόδειξης Έγινε η συναλλαγή; Μεταξύ ποιων; Πότε; Με ποιο περιεχόμενο; Ποιο το αποδεικτικό βάρος (ενώπιον δικαστηρίων, διοίκησης κτλ της ηλεκτρονικής εγγραφής) Βασίλης Γ. Χατζόπουλος 07/11/2018
1.5. Γενικά ζητήματα ασφάλειας Εμπιστευτικότητα επικοινωνίας: μη παρακολούθηση από τρίτους Ακεραιότητα μηνυμάτων: μη τροποποίησή μηνυμάτων από τρίτους Ταυτοποίηση αποστολέα / παραλήπτη Μη αποποίηση αποστολής/ λήψης μηνύματος Διαθεσιμότητα δεδομένων Χρονοσήμανση Βασίλης Γ. Χατζόπουλος 07/11/2018
2. Λύσεις 2.1. Κρυπτογραφία 2.1.1 Συμμετρική Το ίδιο κλειδί κρυπτογραφεί και αποκρυπτογραφεί το μήνυμα Αποστολή του (κρυπτογραφημένου) μηνύματος μέσω ανασφαλούς δικτύου (π.χ. διαδίκτυο) Αποστολή κλειδιού μέσω ασφαλούς μέσου (π.χ. ΡΙΝ) 2.1.2 Ασύμμετρη με υποδομή δημόσιας κλείδας (ΡΚΙ) Ζεύγος κλειδιών, όπου το καθένα αποκρυπτογραφεί με μοναδικό τρόπο το ζεύγος του Το ένα (Κ1) είναι δημόσιο (σε κατάλογο) και το άλλο (Κ2) ιδιωτικό Ένα μήνυμα που έχει κρυπτογραφηθεί με το Κ1, μπορεί να αποκρυπτογραφηθεί μόνον από το Κ2 και αντίστροφα Βασίλης Γ. Χατζόπουλος 07/11/2018
Ασύμμετρη κρυπτογραφία Ανασφαλές περιβάλλον ΑΒΓ ΑΒΓ Ιδιωτικό Δημόσιο @!!?? Βασίλης Γ. Χατζόπουλος 07/11/2018
2.Λύσεις 2.2. Ηλεκτρονική υπογραφή 2.Λύσεις 2.2. Ηλεκτρονική υπογραφή Ηλεκτρονικός τρόπος πιστοποίησης της ταυτότητας του ατόμου Τεχνικές Τρέχουσα: Ψηφιακή υπογραφή σε υποδομή δημόσιας κλείδας Άλλες τεχνικές Έξυπνες κάρτες Ηλ. αναγνώριση προσωπικών χαρακτηριστικών (biometrics) Θεσμικό πλαίσιο αναγνώρισης Βασίλης Γ. Χατζόπουλος 07/11/2018
2. Λύσεις 2.2. Ηλεκτρονική υπογραφή Ανασφαλές περιβάλλον ΑΒΓ ΑΒΓ Ιδιωτικό Δημόσιο @!!?? Βασίλης Γ. Χατζόπουλος 07/11/2018
2. Λύσεις 2.3 Φίλτρα 2.3.1 Τεχνικές φιλτραρίσματος 2.3.2 Προβλήματα Σε επίπεδο γνωστών URLs Σε επίπεδο γνωστών εξυπηρετητών Με τη χρήση proxy servers 2.3.2 Προβλήματα Πρέπει να το προγραμματίσει κάποιος- Ποιος; Δεν προσφέρουν παρά μερική κάλυψη Ανάλογα με το κριτήριο διαχωρισμού (λέξη κλειδί) κινδυνεύουν να μπλοκαριστούν καλές σελίδες Υπάρχουν όρια στις σελίδες που μπορείς να μπλοκάρεις Βασίλης Γ. Χατζόπουλος 07/11/2018
2. Λύσεις 2.4 Έμπιστη Τρίτη Οντότητα (ΕΤΟ) Φορέας εμπιστοσύνης Δημόσιο, Τράπεζα, πιστοποιημένος οργανισμός Του οποίου ο ρόλος κατοχυρώνεται από το ανάλογο θεσμικό πλαίσιο Θέματα απόδειξης Θέματα ασφάλειας Θέματα ευθύνης Ο οποίος παρέχει κάποιες υπηρεσίες: Αυθεντικοποίησης αποστολέα – παραλήπτη Χρονοσήμανσης Αποθήκευσης Φιλτραρίσματος Βασίλης Γ. Χατζόπουλος 07/11/2018
2. Λύσεις 2.4.Έμπιστη Τρίτη Οντότητα ΑΒΓ ΑΒΓ Φίλτρο Χρονοσήμανση ΑΒΓ αντίγραφο Βασίλης Γ. Χατζόπουλος 07/11/2018
2. Λύσεις 2.5 Ολοκληρωμένες πλατφόρμες συναλλαγών 2. Λύσεις 2.5 Ολοκληρωμένες πλατφόρμες συναλλαγών Δικτυακοί τόποι οι οποίοι προσφέρουν συνδυασμό των παραπάνω, καθώς και ασφαλή τρόπο πληρωμών: SET Cyber cash Digi cash Βασίλης Γ. Χατζόπουλος 07/11/2018