Idemix bude chránit identitu na webu

7. 9. 2007

Sdílet

Nový software IBM si klade vysoké cíle: má bezpečně realizovat nákupy na internetu bez odhalení osobních informací a chránit tak zákazníky před rizikem krádeže důvěrných dat.

Nový software IBM si klade vysoké cíle: má bezpečně realizovat nákupy na internetu bez odhalení osobních informací a chránit tak zákazníky před rizikem krádeže důvěrných dat.

Když například stahujete hudbu nebo objednáváte dévédéčka zanecháváte za sebou datovou stopu, jež odhaluje střípky informací o objemu, frekvenci a zdroji on-line nákupů. Ty lze potom vystopovat až k jednotlivému uživateli. Technologie se kterou přicházejí laboratoře IBM ve švýcarském Curychu a která se pracovně jmenuje Identity Mixer, neboli Idemix, tuto stopu eliminuje tím, že používá umělé informace o identitách, například pseudonymy, čímž zajišťuje anonymitu on-line transakcí. Umožňuje lidem například nakupovat knihy nebo oděvy bez odhalení čísla platební karty. Dokáže potvrdit transakční limit zákazníka bez sdělení zůstatku účtu, nebo ověřit věk bez odhalení data narození.

Na rozdíl od jiných systémů správy identit, které přenášejí útržky skutečné identity uživatele, budou systémy založené na Idemixu chránit soukromí uživatelů sdělováním pouze pseudonymů, takže skutečné informace o identitách nikdy nebude možné zachytit nebo odhalit. IBM tím přispěje k open source projektu Eclipse Higgins, jenž se zabývá vývojem softwaru pro správu identit, nad kterou budou mít uživatelé plnou kontrolu. Současný trend prosazování správy identit pod kontrolou uživatelů v praxi znamená, že jednotlivci budou moci aktivně kontrolovat, kdo má přístup k jejich osobním informacím, například k číslům bankovních účtů nebo kreditních karet, k lékařským nebo zaměstnaneckým záznamům, místo aby tyto informace spravovaly výlučně instituce, jako je tomu nyní.

Uživateli počítače, který má nainstalován příslušný software, umožňuje Idemix získat anonymní digitální pověření, jakýsi kupón, od důvěryhodné třetí strany, třeba banky, pojišťovny nebo státního úřadu. Zdravotní pojišťovna by tak například mohla vydat potvrzení, že máte nárok na určité plnění, nebo pokud si chcete vyhledat lékařské informace na on-line portálu svého poskytovatele zdravotní péče, může software Idemix digitálně zapečetit pověření, které pak odešlete zdravotnickému zařízení, načež získáte přístup k požadované on-line službě.

Idemix používá sofistikované kryptografické algoritmy a funguje jako zprostředkovatel, takže poskytovateli zdravotní péče nikdy není odhalena skutečná identita uživatele. Při příštím použití služby použije nové šifrované pověření.

Další informace najdete zde (externí odkaz, angličtina).

Autor článku