Gå til indhold
atlas

Uafviselighed (non-repudiation)

Også kendt som: ikke-benægtelse

Så stærkt bevis for, hvem der gjorde noget, at vedkommende ikke senere kan nægte at have gjort det.

Kladde - dette opslag er endnu ikke gennemgået.

Formelt

Sikkerheden for, at afsenderen af en besked får bevis for levering, og modtageren får bevis for, hvem der sendte den, så ingen af dem senere kan benægte deres del. Den bygger typisk på digitale signaturer, som kun indehaveren af en privat nøgle kan have lavet.

Forklaret enkelt

Som at kvittere for en pakke med et vidne til stede - du kan ikke senere påstå, at den aldrig kom, og budet kan ikke påstå at have afleveret den, hvis det ikke skete.

I praksis

En leverandør skriver under på en kontrakt med en region med en digital signatur; da leverandøren senere sætter spørgsmål ved den aftalte pris, kan regionen vise, at kun leverandørens egen nøgle kan have lavet signaturen.

Hvorfor det betyder noget

Kontrakter, betalinger og revisionsspor er kun noget værd, hvis folk ikke bare kan sige “det var ikke mig” bagefter.

Teknisk uddybning

Uafviselighed er en teknisk egenskab, der bygger på asymmetrisk kryptografi og - helt afgørende - på den omkringliggende tillids- og bevisinfrastruktur. En digital signatur dannes ved at hashe beskeden (med en kollisionsresistent funktion som SHA-256) og signere den hash med underskriverens private nøgle under et signaturskema som RSA-PSS, ECDSA eller EdDSA; en verifikator genberegner hashen og kontrollerer den mod signaturen med underskriverens offentlige nøgle. Fordi kun indehaveren af den private nøgle kan have lavet en signatur, der verificerer, og fordi enhver ændring af beskeden bryder hash-sammenligningen, binder ordningen en bestemt identitet til et bestemt indhold og beviser samtidig integritet. Det adskiller sig fra en Message Authentication Code (HMAC): en MAC bruger en delt symmetrisk nøgle, så begge parter kan have dannet den, og ingen kan bevise over for en tredjepart hvem - en MAC giver autentificering, men ikke uafviselighed.

Kryptografien alene er ikke tilstrækkelig juridisk eller i tvister. Uafviselighed afhænger af at binde nøglen til en virkelig identitet, typisk gennem en public-key-infrastruktur (PKI), hvor en certifikatmyndighed indestår for koblingen i et X.509-certifikat, og af betroet tidsstempling (RFC 3161), så en signatur kan vises at have eksisteret, før certifikatet blev spærret eller udløb. Den afhænger også af, at underskriveren har enekontrol over den private nøgle; hvis nøglen opbevares usikkert eller deles, falder påstanden om, at "du ikke kan nægte det", sammen - derfor er nøglebeskyttelse i hardware (smartkort, HSM'er, secure elements) vigtig. Langtidsvaliderende formater som PAdES, XAdES og CAdES indlejrer netop spærredata og tidsstempler, så en signatur forbliver verificerbar mange år senere.

I EU fastlægges den juridiske vægt af eIDAS-forordningen (EU) nr. 910/2014. Artikel 25, stk. 1, forbyder at nægte en elektronisk signatur retsvirkning alene, fordi den er elektronisk, mens artikel 25, stk. 2, giver en kvalificeret elektronisk signatur (QES) - dannet med en kvalificeret signaturfremstillingsenhed og baseret på et kvalificeret certifikat - retsvirkning svarende til en håndskreven underskrift, anerkendt i alle medlemsstater. I Danmark udstedes kvalificerede signaturer af kvalificerede tillidstjenesteudbydere, hvor den offentlige NemLog-in-signeringstjeneste er en almindelig vej. Bemærk, at eIDAS blev væsentligt ændret i 2024 ("eIDAS 2.0"-forordningen), som indfører den europæiske digitale identitetstegnebog (EU Digital Identity Wallet), selv om kernebestemmelserne om signaturer i artikel 25 består.

En hyppig misforståelse er, at enhver elektronisk signatur, fx et scannet billede eller et indtastet navn, giver uafviselighed; uden kryptografisk binding og identitetssikring giver den næsten ingen, og dens bevisværdi er svag. En anden er at sammenblande uafviselighed af oprindelse (bevis for hvem der signerede) med uafviselighed af modtagelse eller levering (bevis for, at en part modtog en besked), som kræver en separat mekanisme som en signeret kvittering eller en betroet leveringstjeneste. Uafviselighed bygger på autentificering og integritet, men går videre: autentificering overbeviser den part, der forlader sig på den, i selve øjeblikket, mens uafviselighed skal overbevise en neutral tredjepart, fx en domstol, bagefter.

Hvad du bør lære først

Alt det, dette bygger på - grundlaget først.

  1. Kryptografisk nøgle
  2. →Digital identitet
  3. →Integritet
  4. →Loginoplysning (credential)
  5. →Asymmetrisk kryptografi (public key)
  6. →Autentificering
  7. →Uafviselighed (non-repudiation)

Relationer

Forveksl ikke med
Integritet
Bruges sammen med
Audit-logningLog

Kilder og videre læsning

Standarder og officielle tekster

Hvor dataene kommer fra

Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.

Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON

Nævnt i

Test dig selv

Indlæser…

Atlas er i beta.