180 likes | 302 Views
Vertrauenswürdiges Open Government Data. Authentizität und Integrität für öffentliche Verwaltungsdaten Klaus Stranacher , Vesna Krnjic, Thomas Zefferer. Überblick. Anforderungen an Open Government Data Signaturkonzepte Vertrauenswürdiges Open Government Data Zusammenfassung und Ausblick.
E N D
Vertrauenswürdiges Open Government Data Authentizität und Integrität für öffentliche Verwaltungsdaten Klaus Stranacher, Vesna Krnjic, Thomas Zefferer
Überblick • Anforderungen an Open Government Data • Signaturkonzepte • Vertrauenswürdiges Open Government Data • Zusammenfassung und Ausblick
Anforderungen an Open Government Data Vollständigkeit Nichtproprietäre Datenformate Primärquellen Open Government Data Lizenzfreiheit Aktualität Maschinenlesbarkeit Nichtdiskriminierender Zugang Uneingeschränkter Zugang
Anforderungen an Open Government Data Vollständigkeit Nichtproprietäre Datenformate Sicherheitsaspekte? Primärquellen Open Government Data Lizenzfreiheit Aktualität Vertrauenswürdigkeit? Maschinenlesbarkeit Nichtdiskriminierender Zugang Uneingeschränkter Zugang
Anforderungen an Open Government Data • Zusätzliche Sicherheitsanforderungen für bestimmte Anwendungsszenarien • (1) Integrität und Authentizität • Integrität sichert vor unerlaubten Veränderungen der Daten • Authentizität stellt die Identität der Datenbereitstellerin zweifelsfrei fest • (2) Anonymisierung unter Beibehaltung von (1) • Anonymisierung (Ausschwärzen) von personenbezogenen Daten • Verwendung von elektronischen Signaturen
Überblick • Anforderungen an Open Government Data • Signaturkonzepte • Vertrauenswürdiges Open Government Data • Zusammenfassung und Ausblick
Signaturkonzepte • Elektronische Signaturen = Pendant zur handschriftlichen Unterschrift • Technische Basis sind Public-Key-Verfahren • Unterzeichnerin besitzt einen privaten und einen öffentlichen Schlüssel • Signaturerstellung:
Signaturkonzepte • Signaturprüfung: • Änderung der signierten Daten = ungültige Signatur • Es existieren Anwendungsfälle (Schwärzen von Texten), in denen eine nachträgliche Änderung ermöglicht werden soll
Signaturkonzepte • Editierbare Signaturen erlauben nachträgliches Ändern der signierten Daten (redigieren) durch eine Redigiererin • Es gibt eine Reihe von editierbaren Signatur-Verfahren mit unterschiedlichen Eigenschaften: • Designierte Redigiererin: Wer darf ändern? • Ersetzung von Blöcken: Womit darf verändert werden? • Designierte Teil: Was darf verändert werden? • Erkennbare Veränderung: Ist eine Veränderung erkennbar? • Kontrolliertes Ersetzen: Können Veränderungen vorgegeben werden?
Signaturkonzepte • Grundprinzip - Signieren
Signaturkonzepte • Grundprinzip - Redigieren H(m4) ist ungleich H(m4*) Bei Redigieren wird H(m4) herangezogen
Überblick • Anforderungen an Open Government Data • Signaturkonzepte • Vertrauenswürdiges Open Government Data • Zusammenfassung und Ausblick
Vertrauenswürdiges Open Government Data • Anwendungsfall 1: OGD Bereitstellerin stellt authentische und integritätsgesicherte Daten bereit • Zur Verwendung kommen konventionelle Signaturverfahren a. OGD Bezieherin kann aufRichtigkeit der Daten vertrauen b. OGD Bezieherin kann aber auch nicht behaupten falsche Daten erhalten zu haben (Schutz der OGD Bezieherin) c. OGD Bezieherin kann die Identität der Bereitstellerin eindeutig feststellen
Vertrauenswürdiges Open Government Data • Anwendungsfall 2: Authentische und integritätsgesicherte Anonymisierung • Datenquelle enthält personalisierte und private Daten • Verknüpfte allgemeine Daten dennoch als OGD veröffentlichbar • Zwei Alternativen: • Erneutes Signieren (aber Unterzeichnerin evtl. nicht mehr greifbar bzw. erneute Signaturauslösung nicht machbar) • Editierbare Signaturen
Vertrauenswürdiges Open Government Data • Grundprinzip
Überblick • Anforderungen an Open Government Data • Signaturkonzepte • Vertrauenswürdiges Open Government Data • Zusammenfassung und Ausblick
Zusammenfassung und Ausblick • Konzept ermöglichen authentisches und integritätsgesichertes O(G)D auch bei notwendiger Anonymisierung • Nächsten Schritte: • Einbindung in Businessprozesse • Evaluierung in Frage kommender Signaturverfahren editierbarer Signaturen • Prototypische Umsetzung zur Evaluierung der praktischen Durchführbarkeit • Implikationen auf Linked Open (Government) Data
Vielen Dank für Ihre Aufmerksamkeit! Klaus Stranacher E-Government Innovations Zentrum(EGIZ) - Österreich, Technische Universität Graz kstranacher@iaik.tugraz.at