Hvordan håndheve sikkerhet med hensyn til endring



Like dokumenter
Hvordan lage og bruke policyer i tillitshåndtering

Hvordan monitorere sikkerhet med hensyn til endring

Analyse av tillit i elektronisk samvirke

Modelldrevet risikoanalyse med CORAS

Hvordan predikere sikkerhet mht. endring

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring

BÆRUM KOMMUNE. Samtaleguide. Til bruk i barnehagens foreldresamtaler, for å kartlegge barnets ferdigheter i morsmål. Språksenter for barnehagene

KONTANTLØST BETALINGSSYSTEM. for festivaler, konserter og arrangement


HVA ER EGENTLIG PENGER? VISESENTRALBANKSJEF JON NICOLAISEN Oslo, 15. mai 2018

Hvordan påvirker fastlandsforbindelser befolkning, bolig og arbeidsmarkedet?

Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak?

veileder en god start SMÅBARN OG SKJERMBRUK 1

veileder en god start SMÅBARN OG SKJERMBRUK 1

Løsning av tvister, krav og tilbakeføringer. Av og til går noe galt med en bestilling. Vi er her for å veilede deg hvis det skjer.

Komposisjon av risikomodeller:

Cyberspace og implikasjoner for sikkerhet

PAYPAL/JETSHOP AKTIVERINGSVEILEDNING. Slik aktiverer du PayPal i nettbutikken din

Økonomiblekke for lokallag i PRESS

Hva består de tekniske elementene av i EHF og hvordan forvaltes formatet? Erlend Klakegg Bergheim 14:30-15:00

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering.

ONLINE BETALING DIBS QUICK GUIDE

St.meld. nr. 36 Det gode innkjøp. Dag Strømsnes Avdelingsdirektør Avdeling for offentlige anskaffelser

Hvordan Dell Bank International d.a.c. bruker dine person- og virksomhetsopplysninger

Aktiveringsinstruksjoner for PayPal-kunder

Kommisjon & Avgift Versjon mars 07- Side 1 av 7

Relasjonskompetanse (Spurkeland 2011)

Frivillig og tvungen forvaltning

VEILEDNING TIL SØKERE AV TREÅRIG ARBEIDSSTIPEND TIL FRILANSFORFATTERE

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett

What's in IT for me? Sted CAMPUS HELGELAND, MO I RANA Tid

PC til elever på Hebekk skole

FORFATTER OG DRAMATIKER

To likninger med to ukjente

HEMMELIGHETEN BAK RIKDOM I ÉN SETNING.

I N T E R N - A L L I A N S E N

Status august Prosjekt koordinator Marianne Holmesland Lister fyrtårn Velferdsteknologi og telemedisin

HEI! OG VELKOMMEN SOM NY MEMENTO TRENER!

Brukerveiledning. Madison Møbler Nettbutikk

Tjenestebeskrivelse for brukersted For brukersteder som benytter kassasystem som støtter MultiPay Bygg.

VEILEDNING TIL SØKERE AV ETTÅRIG ARBEIDSSTIPEND TIL FRILANSOVERSETTERE

PERSONVERNERKLÆRING. 1. Hvilke personopplysninger behandler NFKR?

SKJEMA FOR UNDERVISNINGSPLANLEGGING

Fra småprat til pedagogisk verktøy. Høgskolelektor i pedagogikk Dag Sørmo

Implementering av tiltak i kjølvannet av ARK MASTEROPPGAVE I ARBEIDS- OG ORGANISASJONSPSYKOLOGI, NTNU V/ ERIK LUNDE

Hendelsesbasert kundedialog - er du klar for det? Foredrag i Sørlandets kunnskapspark, 9. oktober 2008 av seniorrådgiver i ScanForum AS og

å vite om husleieloven: Når gjelder husleieloven?

Litteratursøk og kildekritikk. Universitetsbibliotekar Johanne Kristiansen, Universitetsbibliotekar Solvor Solhaug og Rådgiver Marit Brodshaug NTNU

Tjenestebeskrivelse for brukersted Pridok For brukersteder som benytter elektronisk pasientjournalsystem (EPJ) fra Pridok.

DESDIFORs virkeområde

SHOULD I STAY OR SHOULD I GO?

1. Hvordan kommer jeg i gang som mcash-bruker?

Prototyper og anbudsdokumentasjon. Jan Håvard Skjetne SINTEF / University of Melbourne Janhavard.skjetne@sintef.no

Måling med kvalitative metoder Fra et psykologisk perspektiv.

IKT og omsorg. Undervisningssykehjemmet i Oslo Abildsø bo- og rehabiliteringssenter

HEI! OG VELKOMMEN SOM EN DEL AV MEMENTO U! Denne hjelpeguiden inneholder informasjon for deg som Mementotrener og/eller Aktivitetspartner

Hvordan kan man holde kontakten med venner eller familie? Kan du legge til noen ideer på listen? Sende tekstmeldinger. Sende (bursdags-)kort

KRISTIN OUDMAYER. Du er viktigere enn du tror

BRUKERVEILEDNING FOR NETTBUTIKK. Innlandskortet

Anna Swärd Post doktor Senter for Byggenæringen Handelshøyskolen BI 7 mars 2016

Standard salgsbetingelser for forbrukerkjøp av varer over Internett

å vite om husleieloven: Depositum

VEILEDNING TIL UTFYLLING AV SØKNAD OM PROSJEKTSTIPEND FORFATTERE

SIKKERHET OG TILLIT FRA ET TVERRFAGLIG PERSPEKTIV

Kandidat. Brukerveiledning. Denne brukerveiledningen er laget for å forberede eksamensansvarlig og eksamensvakter.

Last ned Hundenes tause språk - Rosie Lowry. Last ned. Last ned e-bok ny norsk Hundenes tause språk Gratis boken Pdf, ibook, Kindle, Txt, Doc, Mobi

Vedlegg 4 til Protokollen Mapping av kjerneartikler

DIGITALE PENGER FORELESNING UIO 27. FEBRUAR 2017 TERJE ÅMÅS OG KNUT SANDAL*

Digital signert samtykke til forskning -erfaring med bruk av esignering. Dagfinn Bergsager

Forstå bruk og brukere. INF 1500; introduksjon 7l design, bruk og interaksjon 5 september 2011

ya Shopping: 21 tips for smart og sikker shopping på nett

Kandidat. Brukerveiledning. Sist oppdatert Denne brukerveiledningen er laget for å forberede eksamensansvarlig og eksamensvakter.

Barns behov for informasjon om egen diagnose

DIANA Vil du hjelpe meg med matvarene? DAVID Okay. DIANA Tomatene ser fine ut... Har du sett dem? David? DAVID Hva er Gryphon?

Building Safety in Petroleum Exploration and Production in the Northern Regions

Kompetanse for omstilling

Teori om sikkerhetsteknologier

NASJONAL DUGNAD FOR LEDNINGSFORNYELSE: Digital VA-forvaltning - DIVA

(12) PATENT (19) NO (11) (13) B1 NORGE. (51) Int Cl. Patentstyret

DIREKTØRSVINDEL HVORDAN FUNGERER DET? FARESIGNALER HVA KAN DU GJØRE? #CyberScams

Motivasjon og Målsetting Veilederkompendium

Jeg har spurt grunnlegger, Jørgen Østensen, om Topbridge fortsatt lever. I tilfelle der pustes, hvordan er livskvaliteten?

Kurskategori 2: Læring og undervisning i et IKT-miljø. vår

PROFESJONELT OG ENKELT:

ehandel og lokalt næringsliv

Cyberforsikring for alle penga?

Behandling - en følelsesmessig mulighet. Hanne Lorimer Aamodt

Innhold. Helseopplysninger, BankID og risiko. Cracker s pub Trondheim, 5. mars Institutt for matematiske fag, NTNU.

Endelig!! WEB påmelding og betaling i DogWeb-Arra, utstilling!

Hvordan logger jeg meg på Faaberg sitt nye medlemsregister og hvor og hvordan oppdaterer jeg min profil og betaler medlemskontingenten.

Alma Analytics tips, triks og praktiske eksempler

Diofantiske likninger Peer Andersen

The Union shall contribute to the development of quality education by encouraging cooperation between Member States and, if necessary, by supporting

EKSAMENSBOOST - TIPS OG RÅD. Ingrid Sand og Linda Therese Sørensen MN-fakultetet

Veiledning i kryptering med Open PGP

LANERREGLEMENT FOR FAUSKE BIBLIOTEK MI AVD.

Climate change and adaptation: Linking. stakeholder engagement- a case study from

Innleveringsløsning, regelverksimplementering og digitalisering

Kulturendring og motivasjon i klasserommet. praktiske undervisningsopplegg

INT. BRYGGA. SENT Barbro har nettopp fått sparken og står og venter på brygga der Inge kommer inn med siste ferja. INGE BARBRO INGE BARBRO INGE

Transkript:

Hvordan håndheve sikkerhet med hensyn til endring DeSPoT Tormod Vaksvik Håvaldsrud SINTEF April 19, 2012 1

Mitt doktorgradsarbeid Motivasjon Begrepsavklaring Eksempel DeSPoT : A Method for the Development and Specification of Policies for Trust Negotiation Oppsummering Oversikt over publikasjoner 2

Begrepsavklaring Hva er tillit Relasjon til sikkerhet Hvorfor tillitsforhandling Tillitsforhandlinger handler om å oppnå mål uten å utsette seg for altfor stor risiko/fare selv om man er i et ukjent miljø 3

Vidar vil kjøpe bok Har Penger i Gjensidige bank Vidar Ønsker seg Bok Har Bok Amazon.com Ønsker seg Penger 4

Hva er utfordringene? Hvordan kan Vidar betale elektronisk Vidar og amazon.com sliter med å gjenkjenne hverandre Amozon.com vil ikke sende bøkene før de har penger eller sikre lovnader om det. Vidar vil ikke betale penger til noen andre enn de som leverer bøkene. Vidar? Amazon.com 5

Elektronisk betaling med EuroPay EuroPay utsteder et betalingskort til Vidar som han kan bruke for å betale med penger fra sin Gjensidige Bank konto. EuroPay har Vidars godkjenning til å bruke penger fra kontoen hans Et passord som Vidar må oppgi for å autentisere seg En hemmelig setning som Vidar skal ha fra EuroPay som bevis på at et er EuroPay som spør om passord. Kortinformasjon for med kontrollkode for å trygge bruk av kortet. EuroPay 6

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank Ber om bok Vidar? EuroPay Hvordan kan Amazon vite at Vidar har tenkt til å betale? 7

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank Faktura Ber om betalingsmiddel EuroPay Vidar 8

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank Kortinformasjon med kontrollkode EuroPay Vidar 9

Kjøp av varer I nettbutikk Amazon.com Betalingsinformasjon Vidar Be om transaksjonskvitering Betalingsinformasjon? EuroPay Gjensidige bank Hvordan kan EuroPay vite at det er Vidar som har brukt Vidars kort. Han kan jo ha mistet det på trikken 10

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank Vidar Ber om passord EuroPay? Hvordan kan Vidar vite at det er EuroPay som spør? 11

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank Vidar Ber om passord EuroPay? Hvordan kan Vidar vite at EuroPay har riktig faktura? 12

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank Ber om hemmelig setning og faktura EuroPay Vidar 13

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank EuroPay Vidar Hemmelig setning og faktura 14

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank Passord EuroPay Vidar 15

Kjøp av varer I nettbutikk Amazon.com Transaksjonskvitering EuroPay Gjensidige bank Transaksjonsinformasjon Vidar 16

Kjøp av varer I nettbutikk Amazon.com Gjensidige bank Bok EuroPay Vidar! Endelig kan Amazon sende bok til Vidar 17

Digitale tillitsforhandlinger (DT) Utveksling av kjente typer informasjon Kommuniserer med ukjente systemer Nå mål ved å operere innenfor akseptabel risiko DeSPoT En prosess for å utvikle policies for DT. policies er krav til hvordan et system skal oppføre seg Tabellbasert språk for å beskrive policies for DT. Verktøybasert håndheving 18

DeSPoT: Prosess Steg 1: Karakteriser systemet Steg 2: Innhente krav for tillitsforhandlingene Steg 3: Modeller tillitsforhandlings polisen Steg 4: Sjekk om policien er i overenskomst med kravene Steg 5: Oppdater polis til å være i overholde kravene 19

Steg 1: Karakteriser systemet EuroPay Fastsette en skala for å måle tillit: Fastsette en skala for å måle verdien av noe systemet mottar: Fastsette en skala for å måle verdien av noe systemet forvalter: 20

Steg 2: Innhente krav for tillitsforhandlingene 21

Steg 2: Innhente krav for tillitsforhandlingene Krav for tillitsskapende aktivitet Mottatt verdi Tillitsverdi 1 Lav 2 Middels 3 Middels 4 Høy 5 Høy Krav til eksponering av forvaltet verdi Tillitsverdi Forvaltet verdi Ingen 1 Lav 2 Middels 3 Høy 4 22

Steg 3: Modeller policies for tillitsforhandling Mottatte ting Mottatt verdi Betalingsinformasjon 2 Passord 3 Mottatte ting Egenskap Tillits nivå Passord Korrekt Høy Betalingsinformasjon Riktig Middels 23

Steg 3: Modeller policies for tillitsforhandling Forvaltet ting Forvaltet verdi Hemmelig setning 3 Transaksjonsinformasjon 5 Needed trust level Høy Asset description Transaksjonsinformasjon 24

Steg 4: Sjekk om policyen er i overenskomst med kravene 25

Steg 5: Endring av policy 26

Steg 5: Endring av policy Mottatte ting Mottatt verdi Betalingsinformasjon 2 Passord 3 Godkjent Betalingsinformasjon 4 Mottatte ting Påkrevet egenskap Verifisert forvaltet ting Verifisert egenskap Passord Korrekt Godkjent Betalingsinformasjon Betalingsinformasjon Riktig Godkjent Betalingsinformasjon Mottatte ting Egenskap Tillits nivå Passord Korrekt Middels Betalingsinformasjon Riktig Middels Godkjent Betalingsinformasjon Riktig, Godkjent Høy Godkjent Riktig kort 27

Oppsummering Utfordringen : Hvordan å modellere og håndheve tillitsforhandling Vi har utviklet DeSPoT Prosess Tabellbasert språk Håndheving 28

Resultater så langt Håvaldsrud, Ligaarden, Myrseth, Refsdal, Stølen, Ølnes. Experiences from using a UML-based Method for Trust Analysis in an Industrial Project on Electronic Procurement i Journal of Electronic Commerce Research, Springer, 2010 Håvaldsrud, Møller-Pedersen, Stølen. A method for the development and analysis of policies for trust negotiation på Computer Science and Convergence, CSA 2011, Springer, 2012 Håvaldsrud, Solhaug, Stølen. Evaluation of a Method for the Analysis and Development of Policies for Trust Negotiation i SINTEF Report, 2011 : 29