<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptoblog &#187; Läsvärt</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/category/lasvart/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Thu, 20 Jan 2011 21:25:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>XKCD om återanvändning av lösenord</title>
		<link>http://www.strombergson.com/kryptoblog/2010/09/13/xkcd-om-ateranvandning-av-losenord/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/09/13/xkcd-om-ateranvandning-av-losenord/#comments</comments>
		<pubDate>Mon, 13 Sep 2010 19:02:46 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Dumheter]]></category>
		<category><![CDATA[IT och integritet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[humor]]></category>
		<category><![CDATA[lösenord]]></category>
		<category><![CDATA[XKCD]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1404</guid>
		<description><![CDATA[<p><em>(Tack JakobE f&#246;r tipset!)</em><br />
Alltid lika pricks&#228;kra n&#228;tserien <a href="http://xkcd.com/"><span class="caps">XKCD</span></a> har en ny serie som tar upp problematiken runt &#229;teranv&#228;ndning av l&#246;senord:<br />
<img src="http://xkcd.com/792/" alt="XKCD om &#229;teranv&#228;ndning av l&#246;senord." /></p>

	<p>Jag tyckeer ofta jag h&#246;r personer som resonerar&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><em>(Tack JakobE f&#246;r tipset!)</em><br />
Alltid lika pricks&#228;kra n&#228;tserien <a href="http://xkcd.com/"><span class="caps">XKCD</span></a> har en ny serie som tar upp problematiken runt &#229;teranv&#228;ndning av l&#246;senord:<br />
<img src="http://xkcd.com/792/" alt="XKCD om &#229;teranv&#228;ndning av l&#246;senord." /></p>

	<p>Jag tyckeer ofta jag h&#246;r personer som resonerar att d&#229; n&#228;ttj&#228;nster som Facebook inte &#228;r viktiga/k&#228;nsliga beh&#246;ver man inte bry sig om att skydda sitt konto, exempelvis med att anv&#228;nda olika och bra l&#246;senord f&#246;r varje tj&#228;nst. Dels har dom fel i sak, Facebook inneh&#229;ller f&#246;r m&#229;nga massor med personlig information.</p>

	<p>Men sedan &#228;r det risken med att komma &#229;t andra konton och samla ihop mer information p&#229; ett enkelt s&#228;tt som gravt underskattas. Slutligen &#228;r det ren <em>s&#228;kerhetshygien</em> att inte &#229;teranv&#228;nda l&#246;senord hur som helst. Ungef&#228;r som att alltid anv&#228;nda blinkers n&#228;r man skall sv&#228;nga&#8230;</p>
 <div class="shr-publisher-1404"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/09/13/xkcd-om-ateranvandning-av-losenord/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bra genomgång av datakompression</title>
		<link>http://www.strombergson.com/kryptoblog/2010/06/11/bra-genomgang-av-datakompression/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/06/11/bra-genomgang-av-datakompression/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 20:14:11 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[algoritmer]]></category>
		<category><![CDATA[datakompression]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1301</guid>
		<description><![CDATA[<p><a href="http://mattmahoney.net/">Matt Mahoney</a>, skaparen av den idag b&#228;sta<a href="http://en.wikipedia.org/wiki/Lossless_data_compression"> icke-f&#246;rst&#246;rande kompressorn</a>, <a href="http://mattmahoney.net/dc/paq.html"><span class="caps">PAQ</span></a> har en riktigt, riktigt bra genomg&#229;ng (tutorial) om datakompression.</p>

	<p><img src="http://mattmahoney.net/matt.jpg" alt="Matt Mahoney" /></p>

	<p>Med b&#246;rjan i informationsteori g&#229;r <em><a href="http://mattmahoney.net/dc/dce.html">Data Compression Explained</a></em> igenom olika typer av kodningar, modeller, benchmarks m.m. <a&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://mattmahoney.net/">Matt Mahoney</a>, skaparen av den idag b&#228;sta<a href="http://en.wikipedia.org/wiki/Lossless_data_compression"> icke-f&#246;rst&#246;rande kompressorn</a>, <a href="http://mattmahoney.net/dc/paq.html"><span class="caps">PAQ</span></a> har en riktigt, riktigt bra genomg&#229;ng (tutorial) om datakompression.</p>

	<p><img src="http://mattmahoney.net/matt.jpg" alt="Matt Mahoney" /></p>

	<p>Med b&#246;rjan i informationsteori g&#229;r <em><a href="http://mattmahoney.net/dc/dce.html">Data Compression Explained</a></em> igenom olika typer av kodningar, modeller, benchmarks m.m. <a href="http://en.wikipedia.org/wiki/Lempel-Ziv">LZ-packare</a>, <a href="http://en.wikipedia.org/wiki/Burrows%E2%80%93Wheeler_transform">Burrows Wheeler-transform</a> och en massa annat. Och det viktigaste &#8211; det som beskrivs tycker jag f&#246;rklaras p&#229; ett begripligt s&#228;tt.</p>

	<p>Mark Nelsons gamla bok <em><a href="http://www.amazon.com/Data-Compression-Book-Mark-Nelson/dp/1558514341">The Data Compression Book</a></em> var fantastiskt bra n&#228;r den kom 1991 (mitt tummade ex st&#229;r fortfarande i hyllan bredvid mig), men &#228;ven om den uppdaterats sedan dess k&#228;nns den lite gammal. det har h&#228;nt r&#228;tt mycket sedan dess. Mahoneys genomg&#229;ng k&#228;nns klart mer modern. Vill du l&#228;ra dig om datakompression &#228;r den h&#228;r genomg&#229;ngen en riktigt bra start.</p>


 <div class="shr-publisher-1301"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/06/11/bra-genomgang-av-datakompression/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hackers Wanted &#8211; nu på Internet</title>
		<link>http://www.strombergson.com/kryptoblog/2010/05/21/hackers-wanted-nu-pa-internet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/05/21/hackers-wanted-nu-pa-internet/#comments</comments>
		<pubDate>Fri, 21 May 2010 04:38:35 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT-brott]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Adrian Lamo]]></category>
		<category><![CDATA[film]]></category>
		<category><![CDATA[hackare]]></category>
		<category><![CDATA[Historia]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1293</guid>
		<description><![CDATA[<p><a href="http://www.wired.com/">Wired</a> skriver att <a href="http://www.wired.com/threatlevel/2010/05/hackers-wante/">filmen Hackers Wanted har smitit ut p&#229; n&#228;tet</a>.</p>

	<p></p><p><a href="http://vimeo.com/11847153" class="broken_link">Hackers Wanted (2008)</a> from <a href="http://vimeo.com/user3685367">hannah commodore</a> on <a href="http://vimeo.com">Vimeo</a>.</p>

	<p>Filmen &#228;r en dokument&#228;r fr&#229;n 2003 om hackaren <a href="http://en.wikipedia.org/wiki/Adrian_Lamo">Adrian Lamo</a> (kallad <em>The Homeless Hacker</em>), som bland&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.wired.com/">Wired</a> skriver att <a href="http://www.wired.com/threatlevel/2010/05/hackers-wante/">filmen Hackers Wanted har smitit ut p&#229; n&#228;tet</a>.</p>

	<p><object width="400" height="300"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=11847153&#038;server=vimeo.com&#038;show_title=1&#038;show_byline=1&#038;show_portrait=0&#038;color=&#038;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=11847153&#038;server=vimeo.com&#038;show_title=1&#038;show_byline=1&#038;show_portrait=0&#038;color=&#038;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"></embed></object><p><a href="http://vimeo.com/11847153" class="broken_link">Hackers Wanted (2008)</a> from <a href="http://vimeo.com/user3685367">hannah commodore</a> on <a href="http://vimeo.com">Vimeo</a>.</p></p>

	<p>Filmen &#228;r en dokument&#228;r fr&#229;n 2003 om hackaren <a href="http://en.wikipedia.org/wiki/Adrian_Lamo">Adrian Lamo</a> (kallad <em>The Homeless Hacker</em>), som bland annat tog sig in i New York Times datasystem &#8211; vilket han blev d&#246;md f&#246;r 2004.</p>

	<p><img src="http://upload.wikimedia.org/wikipedia/en/thumb/c/c2/Adrian_Lamo_mug.png/135px-Adrian_Lamo_mug.png" alt="Adrian Lamo fr&#229;n en arresteringsbild." /><br />
<em>Adrian Lamo &#8211; fr&#229;n tiden som efterlyst.</em></p>

	<p>Wired har &#228;ven <a href="http://www.wired.com/threatlevel/2010/05/lamo/">en annan historia om Adrian Lamo</a> och hur han nyligen blivit tv&#229;ngsomh&#228;ndertagen f&#246;r att han har Aspergers syndrom.</p>

	<p><img src="http://www.wired.com/images_blogs/threatlevel/2010/05/adrian_2.jpg" alt="Adrian Lamo idag, hemma." /></p>
 <div class="shr-publisher-1293"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/05/21/hackers-wanted-nu-pa-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Draft med referensbeskrivning för ECC</title>
		<link>http://www.strombergson.com/kryptoblog/2010/05/11/draft-med-referensbeskrivning-for-ecc/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/05/11/draft-med-referensbeskrivning-for-ecc/#comments</comments>
		<pubDate>Tue, 11 May 2010 18:46:43 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[IETF]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1256</guid>
		<description><![CDATA[<p>Det finns en intressant <a href="http://en.wikipedia.org/wiki/Internet_Draft">Internet Draft (I-D)</a> av <a href="http://www.mindspring.com/~dmcgrew/dam.htm">(David) McGrew</a> fr&#229;n Cisco och Igoe fr&#229;n USAs National Security Agency.</p>

	<p><img src="http://www.mindspring.com/~dmcgrew/office.JPG" alt="David McGrew" /><br />
<em>David McGrew.</em></p>

	<p>Draften <a href="http://tools.ietf.org/html/draft-mcgrew-fundamental-ecc-02"><em>Fundamental Elliptic Curve Cryptography Algorithms</em> (draft-mcgrew-fundamental-ecc-02.txt)</a> ger en referensbeskrivning av <a href="http://en.wikipedia.org/wiki/Elliptic_curve_cryptography">Elliptic Curve-krypto</a>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det finns en intressant <a href="http://en.wikipedia.org/wiki/Internet_Draft">Internet Draft (I-D)</a> av <a href="http://www.mindspring.com/~dmcgrew/dam.htm">(David) McGrew</a> fr&#229;n Cisco och Igoe fr&#229;n USAs National Security Agency.</p>

	<p><img src="http://www.mindspring.com/~dmcgrew/office.JPG" alt="David McGrew" /><br />
<em>David McGrew.</em></p>

	<p>Draften <a href="http://tools.ietf.org/html/draft-mcgrew-fundamental-ecc-02"><em>Fundamental Elliptic Curve Cryptography Algorithms</em> (draft-mcgrew-fundamental-ecc-02.txt)</a> ger en referensbeskrivning av <a href="http://en.wikipedia.org/wiki/Elliptic_curve_cryptography">Elliptic Curve-krypto (ECC)</a>.</p>

	<p>Varf&#246;r &#228;r nu detta intressant?  Jo &#8211; som f&#246;rfattarna sj&#228;lva skriver:<blockquote>The adoption of <span class="caps">ECC</span> has been slower than had been anticipated, perhaps due to the lack of freely available normative documents and uncertainty over intellectual property rights.<br />
...<br />
...<br />
This note contains a description of the fundamental algorithms of <span class="caps">ECC</span> over fields with characteristic greater than three, based directly on original references.  Its intent is to provide the Internet community with a summary of the basic algorithms that predate any specialized or optimized algorithms, which can be used as a normative specification.  The original descriptions and notations were followed as closely as possible.<br />
...<br />
...<br />
These descriptions may be useful for implementing the fundamental algorithms without using any of the specialized methods that were developed in following years.  Only elliptic curves defined over fields of characteristic greater than three are in scope; these curves are those used in Suite B.<br />
</blockquote>(<em>Notera att jag flyttat om ordningen p&#229; styckena.</em>)<br />
<br />
</p>

	<p>Jag h&#229;ller med om att det l&#228;nge beh&#246;vts en bra beskrivning av <span class="caps">ECC</span>. Men att det Just &#228;r patentr&#228;ttigheter p&#229; <span class="caps">ECC</span> som h&#229;llit tillbaka utvecklingen verkar de flesta vara &#246;verens om. Som n&#229;gon p&#229; Cryptography-listan konstaterade ger draften inte bara en normativ beskrivning av <span class="caps">ECC</span>, den sammanst&#228;ller &#228;ven en referens som &#228;r mer &#228;n 15 &#229;r gammal och f&#246;reg&#229;r d&#228;rmed de patent som idag finns p&#229; <span class="caps">ECC</span>.</p>
 <div class="shr-publisher-1256"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/05/11/draft-med-referensbeskrivning-for-ecc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Längd på nycklar och säkerhet</title>
		<link>http://www.strombergson.com/kryptoblog/2010/05/10/langd-pa-nycklar-och-sakerhet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/05/10/langd-pa-nycklar-och-sakerhet/#comments</comments>
		<pubDate>Mon, 10 May 2010 04:55:23 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Forskning]]></category>
		<category><![CDATA[Inbyggda system]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1228</guid>
		<description><![CDATA[<p>Jag har den senaste tiden f&#229;tt flera fr&#229;gor om l&#228;ngder p&#229; kryptonycklar &#8211; fr&#229;gor om vad som &#228;r s&#228;kert, hur l&#229;ng en assymetrisk nyckel skall vara f&#246;r att motsvara en symmetrisk nyckel av en viss l&#228;ngd osv.</p>

	<p>Det finns&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Jag har den senaste tiden f&#229;tt flera fr&#229;gor om l&#228;ngder p&#229; kryptonycklar &#8211; fr&#229;gor om vad som &#228;r s&#228;kert, hur l&#229;ng en assymetrisk nyckel skall vara f&#246;r att motsvara en symmetrisk nyckel av en viss l&#228;ngd osv.</p>

	<p>Det finns flera k&#228;llor f&#246;r information om nyckell&#228;ngder. Den som ofta f&#246;rekommer &#228;r den i idag n&#229;got gamla boken <a href="http://www.amazon.com/Applied-Cryptography-Protocols-Algorithms-Source/dp/0471117099">Applied Cryptography</a> av <a href="http://www.schneier.com/">Bruce Schneier</a> som i kapitel sju har ett l&#228;ngre resonemang om olika nycklar och l&#228;ngder.</p>

	<p>Vidare har <a href="http://csrc.nist.gov/publications/nistpubs/800-57/sp800-57-Part1-revised2_Mar08-2007.pdf"><span class="caps">NIST</span> publicerat rekommendationer om nyckell&#228;ngder</a>, deras rekommendationer &#228;r dock fr&#229;n 2007. &#196;ven <span class="caps">IETF</span> har publicerat en <a href="http://en.wikipedia.org/wiki/Request_for_Comments"><span class="caps">RFC</span></a>, <em><a href="http://tools.ietf.org/html/rfc3766"><span class="caps">RFC 3766 </span>- Determining Strengths For Public Keys Used For Exchanging Symmetric Keys</a></em> som inneh&#229;ller ett l&#228;ngre resonemang om nycklars styrka, hur nyckell&#228;ngder beh&#246;ver skala med tiden, samt rekommendationer f&#246;r assymetriska nycklar.</p>

	<p>Det m&#229;nga av dessa k&#228;llor tyv&#228;rr har gemensamt &#228;r att dom inte uppdateras speciellt ofta (alls). Webb-baserade k&#228;llor borde d&#228;rf&#246;r vara av intresse att titta n&#228;rmare p&#229;.</p>

	<p>WIkipedia har f&#246;rvirrande nog (minst) tv&#229; sidor i &#228;mnet, dels <a href="http://en.wikipedia.org/wiki/Key_size">en sida om nyckell&#228;ngder</a> och <a href="http://en.wikipedia.org/wiki/Key_%28cryptography%29">en sida om kryptonycklar</a>, b&#229;da med text om nycklar och l&#228;ngder. Borde nog sl&#229;s samman och st&#228;das upp f&#246;r att det skall bli anv&#228;ndbart.</p>

	<p>N&#228;r jag letat runt efter olika referenser hittade jag att belgiska konsultfirman <a href="http://www.bluekrypt.com/">BlueKrypt</a> har <a href="http://www.keylength.com/">en fin sida som sammanst&#228;ller rekommendationer om nyckell&#228;ngder</a>.</p>

	<p>Den i mitt tycke b&#228;sta k&#228;llan &#228;r dock en rapport. <a href="http://www.ecrypt.eu.org/documents/D.SPA.7.pdf"><span class="caps">ECRYPT </span>Yearly Report on Algorithms and Key Lengths</a>, utgiven av <a href="http://www.ecrypt.eu.org/">det EU-finansierade <span class="caps">ECRYPT II</span>-projektet</a>.</p>

	<p>Som namnet antyder &#228;r det h&#228;r en rapport som uppdateras en g&#229;ng om &#229;ret. Den senaste versionen kom ut sommaren 2009. Rapporten inneh&#229;ller ett ordentligt resonemang om hur nycklars styrkor b&#246;r v&#228;rderas (inklusive diskussioner om metoder som <span class="caps">NIST</span>, IETF och andra anv&#228;nder). Resonemanget leder s&#229; sm&#229;ningom fram till ett antal rekommendationer.</p>

	<p>En viktig sak man g&#246;r i <span class="caps">ECRYPT II</span>-dokumentet &#228;r att s&#228;tta in styrkan i nycklar i hur kostsamt (rent ekonomiskt) det &#228;r att attackera en viss l&#228;ngd:<br />
<img src="http://www.strombergson.com/kryptoblog/wp-content/Screen-shot-2010-05-09-at-21.29.21.png" alt="Bild 2" /></p>

	<p>J&#228;mf&#246;r dom sedan olika typer av nycklar &#8211; symmetriska, assymetriska baserade p&#229; <span class="caps">RSA</span>, logaritmer eller ellitic curves f&#229;r kommer dom med f&#246;ljande rekommendationer:<br />
<img src="http://www.strombergson.com/kryptoblog/wp-content/Screen-shot-2010-05-09-at-21.29.41.png" alt="Bild 3" /></p>

	<p>Slutligen s&#228;tter dom in l&#228;ngderna i ett tidsperspektiv &#8211; hur l&#229;ng tid kan man anta att en nyckel med en viss l&#228;ngd ger ett skydd:<br />
<img src="http://www.strombergson.com/kryptoblog/wp-content/Screen-shot-2010-05-09-at-21.29.00.png" alt="Bild 1" /></p>

	<p>Vill du skydda n&#229;got i 10 &#229;r fr&#229;n idag b&#246;r du allts&#229; v&#228;lja minst 96 bitars symmetrisk nyckel eller en <span class="caps">RSA</span>-nyckel p&#229; drygt 2400 bitar.</p>

	<p>Allt detta f&#246;ruts&#228;tter dock att algoritmerna som anv&#228;nds inte har n&#229;gra svagheter. Den andra delen av <span class="caps">ECRYPTS</span> rapport inneh&#229;ller en genomg&#229;ng av de vanligaste algoritmerna inom olika kategorier &#8211; krypton, hashfunktioner, signaturer etc (DES, 3DES, <span class="caps">AES</span>, RSA, <span class="caps">MD5</span>, SHA etc). F&#246;r varje kategori och specifik algoritm presenterar <span class="caps">ECRYPT</span> aktuell status vad g&#228;ller s&#228;kerhet och kommer med rekommendationer om vad man b&#246;r och inte b&#246;r anv&#228;nda. Mycket bra l&#228;sning.</p>

	<p>En sista sak: <a href="http://www.isp.se/sa/node.asp?node=522">exportreglerna f&#246;r krypto i Sverige</a> s&#228;ger maximalt 56 bitar symmetrisk kryptering och maximalt 512 bitars assymetrisk kryptering (antagligen <span class="caps">RSA</span>) eller 112 bitar (antagligen elliptic curve).</p>
 <div class="shr-publisher-1228"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/05/10/langd-pa-nycklar-och-sakerhet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNs temasida om ACTA-avtalet</title>
		<link>http://www.strombergson.com/kryptoblog/2010/04/12/dns-temasida-om-acta-avtalet/</link>
		<comments>http://www.strombergson.com/kryptoblog/2010/04/12/dns-temasida-om-acta-avtalet/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 11:50:11 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[ACTA]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=1203</guid>
		<description><![CDATA[<p><a href="http://www.dn.se/">DN</a> har skapat <a href="http://www.dn.se/tema/acta-avtalet">en temasida om <span class="caps">ACTA</span>-avtalet</a>.</p>

	<p><img src="http://www.dn.se/polopoly_fs/1.1061218.1268646194!images/2428019828.jpg" alt="Piratkopierade v&#228;skor." /><br />
<em>Piratkopierade v&#228;skor&#169; DN.</em></p>

	<p>P&#229; temasidorna finns ett flertal artiklar som beskriver vad avtalet handlar om, <span class="caps">ACTA</span>-f&#246;rhandlingarna och mycket mer. Bra tj&#228;nst f&#246;r den som &#228;r intresserad av att&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.dn.se/">DN</a> har skapat <a href="http://www.dn.se/tema/acta-avtalet">en temasida om <span class="caps">ACTA</span>-avtalet</a>.</p>

	<p><img src="http://www.dn.se/polopoly_fs/1.1061218.1268646194!images/2428019828.jpg" alt="Piratkopierade v&#228;skor." /><br />
<em>Piratkopierade v&#228;skor&#169; DN.</em></p>

	<p>P&#229; temasidorna finns ett flertal artiklar som beskriver vad avtalet handlar om, <span class="caps">ACTA</span>-f&#246;rhandlingarna och mycket mer. Bra tj&#228;nst f&#246;r den som &#228;r intresserad av att veta mer om <span class="caps">ACTA</span>.</p>
 <div class="shr-publisher-1203"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2010/04/12/dns-temasida-om-acta-avtalet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ramverk för DNSSEC-policy</title>
		<link>http://www.strombergson.com/kryptoblog/2009/12/01/ramverk-for-dnssec-policy/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/12/01/ramverk-for-dnssec-policy/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 20:25:03 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=934</guid>
		<description><![CDATA[<p>Det finns <a href="http://tools.ietf.org/html/draft-ljunggren-dps-framework-01">en mycket v&#228;lmatad Internet Draft</a> som beskriver ett ramverk f&#246;r policy och hur man som signerande organisation praktiskt skall g&#229; tillv&#228;ga med <span class="caps">DNSSEC</span>:</p>

	<p><blockquote><br />
This document presents a framework to assist writers of <span class="caps">DNSSEC</span></blockquote>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Det finns <a href="http://tools.ietf.org/html/draft-ljunggren-dps-framework-01">en mycket v&#228;lmatad Internet Draft</a> som beskriver ett ramverk f&#246;r policy och hur man som signerande organisation praktiskt skall g&#229; tillv&#228;ga med <span class="caps">DNSSEC</span>:</p>

	<p><blockquote><br />
This document presents a framework to assist writers of <span class="caps">DNSSEC </span>Signing Policy and Practice Statements such as Regulatory Authorities and Registry Managers on both the <span class="caps">TLD</span> and secondary level, who is operating a <span class="caps">DNS</span> zone with Security Extensions (DNSSEC) implemented.<br />
<br />
</p>

	<p>In particular, the framework provides a comprehensive list of topics that potentially (at the writer&#8217;s discretion) needs to be covered in a <span class="caps">DNSSEC </span>Signing Policy definition and Practice Statement.<br />
</blockquote></p>

	<p>Klart l&#228;sv&#228;rt dokument f&#246;r den som &#228;r intresserad av hur <span class="caps">DNSSEC</span> skall hanteras p&#229; organisationsniv&#229;.</p>

 <div class="shr-publisher-934"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/12/01/ramverk-for-dnssec-policy/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Klassificering av botnets som använder kryptering</title>
		<link>http://www.strombergson.com/kryptoblog/2009/11/15/klassificering-av-botnets-som-anvander-kryptering/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/11/15/klassificering-av-botnets-som-anvander-kryptering/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 20:23:45 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[IT-brott]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Krypto]]></category>
		<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=923</guid>
		<description><![CDATA[<p>Sprang p&#229; <a href="http://balimaha.com/a-survey-on-botnets-with-cryptography.html" class="broken_link">en rej&#228;l genomg&#229;ng och klassificering av botnets som p&#229; olika s&#228;tt anv&#228;nder kryptering:</a></p>

	<p><blockquote><br />
Abstract.<br />
<br />
</blockquote></p>

 As technology has been developed, the network of bot, botnet, has been huge matter in computer<p>&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>Sprang p&#229; <a href="http://balimaha.com/a-survey-on-botnets-with-cryptography.html" class="broken_link">en rej&#228;l genomg&#229;ng och klassificering av botnets som p&#229; olika s&#228;tt anv&#228;nder kryptering:</a></p>

	<p><blockquote><br />
Abstract.<br />
<br />
</p>

 As technology has been developed, the network of bot, botnet, has been huge matter in computer science society. Most botnet causes network security threats and they are based on C&#38;C server such as <span class="caps">IRC</span>, HTTP common protocol [1] and recently botnet also constructs <span class="caps">P2P</span> connection and the bot&#8217;s characteristics and activities are all different according to the structure of  botnet. That is why the existed research is numerous, too, and it is beneficial to categorize and to classify defense mechanism of bot. The bot activities result in a lot of negative effects such as DDoS (Distributed Denial of Service) and  Spamming. The mechanisms for bot detection and defenses can be categorized into C&#38;C based bot detection and <span class="caps">P2P</span> based bot detection. A vital aspect of botnet administration is the authenticity and integrity of commands. Asymmetric cryptography offers a simple, yet effective way to do this and the methodology is discussed here.<br />
<br />


	<p>Keywords: botnet, bot detection, <span class="caps">P2P</span> bot, C&#38;C bot ,cryptography<br />
</blockquote></p>

 <div class="shr-publisher-923"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/11/15/klassificering-av-botnets-som-anvander-kryptering/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tjänstemannens guide till öppen data</title>
		<link>http://www.strombergson.com/kryptoblog/2009/11/13/tjanstemannens-guide-till-oppen-data/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/11/13/tjanstemannens-guide-till-oppen-data/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:08:39 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Läsvärt]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=916</guid>
		<description><![CDATA[<p><a href="http://www.opengov.se/blogg/2009/tjanstemannens-guide-till-oppen-data/">Opengov har postat info om en guide till &#246;ppen data avsedd f&#246;r tj&#228;nstem&#228;n vid myndigheter</a>. Bilden nedan &#228;r en fin illustration till informationen som finns i guiden.</p>

	<p><img src="http://farm3.static.flickr.com/2756/4077455319_cd3eff060f.jpg" alt="Guidefiguren." /></p>

 <div class="shr-publisher-916"></div>

<p>No related posts.</p>
<p>Related posts brought to you by&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p><a href="http://www.opengov.se/blogg/2009/tjanstemannens-guide-till-oppen-data/">Opengov har postat info om en guide till &#246;ppen data avsedd f&#246;r tj&#228;nstem&#228;n vid myndigheter</a>. Bilden nedan &#228;r en fin illustration till informationen som finns i guiden.</p>

	<p><img src="http://farm3.static.flickr.com/2756/4077455319_cd3eff060f.jpg" alt="Guidefiguren." /></p>

 <div class="shr-publisher-916"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/11/13/tjanstemannens-guide-till-oppen-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E-delegationen och federerad eID</title>
		<link>http://www.strombergson.com/kryptoblog/2009/10/25/e-delegationen-och-federerad-eid/</link>
		<comments>http://www.strombergson.com/kryptoblog/2009/10/25/e-delegationen-och-federerad-eid/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 20:51:45 +0000</pubDate>
		<dc:creator>Joachim Strömbergson</dc:creator>
				<category><![CDATA[Läsvärt]]></category>
		<category><![CDATA[Politik]]></category>

		<guid isPermaLink="false">http://www.strombergson.com/kryptoblog/?p=877</guid>
		<description><![CDATA[<p>F&#246;rra veckan sl&#228;pptes E-delegationens bet&#228;nkande <a href="http://www.regeringen.se/sb/d/11456/a/133813">Strategi f&#246;r myndigheternas arbete med e-f&#246;rvaltning (SOU 2009:86)</a>, en rej&#228;l lunta.</p>

	<p>Av det jag har l&#228;st ser jag en v&#228;ldig massa generella f&#246;rslag och uttalanden som jag har sv&#229;rt att se hur de&#8230;</p>


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[	<p>F&#246;rra veckan sl&#228;pptes E-delegationens bet&#228;nkande <a href="http://www.regeringen.se/sb/d/11456/a/133813">Strategi f&#246;r myndigheternas arbete med e-f&#246;rvaltning (SOU 2009:86)</a>, en rej&#228;l lunta.</p>

	<p>Av det jag har l&#228;st ser jag en v&#228;ldig massa generella f&#246;rslag och uttalanden som jag har sv&#229;rt att se hur de skall leda till n&#229;got konkret.</p>

	<p>En relativt konkret sak &#228;r en samordningsfunktion f&#246;r federerad identitet. N&#229;gra som l&#228;st och funderat p&#229; f&#246;rslaget &#228;r Fredrik Ljungberg p&#229; Kirei, Leif Johansson p&#229; <span class="caps">SUNET</span> och Anne-Marie Eklund L&#246;winder. Deras f&#246;rslag till <em><a href="http://www.kirei.se/2009/10/19/eid-i-sverige/">en modell f&#246;r federerad eID i Sverige</a></em> &#228;r v&#228;l v&#228;rd att l&#228;sa igenom. Fredrik, Leif och Anne-Marie skriver:</p>

	<p><blockquote><br />
I sitt bet&#228;nkande (SOU 2009:86) talar E-delegationen om en samordningsfunktion som ska ha som uppdrag att samordna federerad identitet i Sverige. Detta i sig &#228;r ett stort steg i r&#228;tt riktning f&#246;r att etablera den samh&#228;llsviktiga infrastruktur f&#246;r elektronisk identifiering som kr&#228;vs f&#246;r b&#229;de offentlig verksamhet och n&#228;ringsliv.</p>




	<p>Vi f&#246;resl&#229;r att samordningsfunktionen f&#229;r i uppdrag att samordna federerad identitet i Sverige f&#246;r att etablera den samh&#228;llsviktiga infrastruktur f&#246;r elektronisk identifiering som kr&#228;vs f&#246;r b&#229;de offentlig verksamhet och n&#228;ringsliv.</p>





	<p>Det &#228;r dock viktigt att uppbyggnaden g&#246;rs p&#229; ett s&#228;tt som g&#246;r att hela samh&#228;llet kan dra nytta av infrastrukturen. D&#228;rf&#246;r anser vi att utg&#229;ngsl&#228;get f&#246;r federerad eID i Sverige b&#246;r:</p>

    * vara baserad p&#229; &#246;ppna standarder,
    * ge ett fullgott skydd av den personliga integriteten,
    * vara teknikneutralt,
    * vara tillr&#228;ckligt kostnadseffektivt, och
    * vara tillg&#228;ngligt f&#246;r akt&#246;rer i alla delar av samh&#228;llet.


	<p>Vi skissar h&#228;r p&#229; en modell d&#228;r samordning av federationer inom b&#229;de stat, kommun, landsting och privat sektor kan ske p&#229; ett effektivt s&#228;tt och till en mycket l&#229;g kostnad.</p>




	<p>Vi menar att samordning av eID kan ske genom att realisera tv&#229; separata funktioner, g&#228;rna som uppdrag till tv&#229; olika myndigheter:</p>

    * En samordningsfunktion med fokus p&#229; styrning och som har som huvudsakligt uppdrag att direkt, eller indirekt via ackrediterade granskare, godk&#228;nna identitetsleverant&#246;rer samt att publicera regler och tekniska ramverk f&#246;r b&#229;de identitetsleverant&#246;rer och tj&#228;nsteleverant&#246;rer.

    * En upphandlingsfunktion som genomf&#246;r upphandlingar av identifieringstj&#228;nster baserat p&#229; de regler och ramverk som samordningsfunktionen publicerar, och som genom avtal med dessa tillgodoser myndigheternas behov av elektronisk identifiering.



	<p>Ett vanligt missf&#246;rst&#229;nd &#228;r att samordningsfunktionen beh&#246;ver vara involverad i de faktiska transaktionerna. P&#229; samma s&#228;tt som <span class="caps">PTS </span>&#246;vervakar telemarknaden utan att vara inblandad n&#228;r telefonsamtal kopplas fram menar vi att samordningsfunktionens uppdrag ska formuleras i termer av ackreditering och tillsyn, snarare &#228;n att vara involverad i transaktioner och teknik.<br />
</blockquote></p>

	<p>F&#246;rfattarna har &#228;ven gjort en bra, f&#246;rklarande figur:<br />
<img src="http://www.kirei.se/wp-content/uploads/2009/10/roller.png" alt="Roller vid federerad eID." /><br />
<em>Roller vid federerad eID.<br />
</em></p>


 <div class="shr-publisher-877"></div>

<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.strombergson.com/kryptoblog/2009/10/25/e-delegationen-och-federerad-eid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

