[Forrige artikkel]               [CW hjemmeside]              [Neste artikkel]

Klart for Internet-shopping

Nye WWW-protokoller sikrer Internet


Internet-systemet World Wide Web kan snart brukes til sikker informasjonsoverføring. Nye WWW-formater åpner for overføring av informasjon som signaturer og kredittkortnummer. Den nødvendige programvare kommer i salg i januar.

Einar Ryvarden

Problemet med dårlig sikkerhet på Internet er langt på vei løst. Snart kan man bruke World Wide Web (WWW) for bestilling av varer og andre transaksjoner som krever kredittkortnummer eller signaturer. Internet har inntil ganske nylig vært reservert for teknisk avanserte brukere, men brukervennlige WWW åpner Internet for selv de minst erfarne PC-eiere. Klient-programvare for WWW kom først i sirkulasjon i våres, men det finnes allerede over 2 millioner brukere, anslår NSCA (National SuperComputer Applications).

Potensialet for shopping og andre kommersielle tjenester er derfor enormt. En rekke amerikanske selskaper er allerede i gang med testprosjekter som bruker de nye, sikre WWW-klientene. Særlig i det vidstrakte USA er postordre-bransjen enorm.

Foreløpig brukes Internet mest til ikke-sensitiv elektronisk post og utveksling av gratis informasjon. På grunn av sin åpenhet, er sikkerheten svært dårlig på internasjonale datanettet. Derfor tør ingen å overføre signaturer og kredittkortnummer på dagens WWW-programvare. Det er derfor lite forretningsaktivitet på Internet idag, men dette kan raskt endre seg.

Løsningen heter Secure Hypertext Transfer Protocol (SHTTP). En rekke av de ledende selskapene på Internet, inkludert Compuserve, Spyglass, Digital og NCSA, skal bruke SHTTP. SHTTP er utviklet av amerikanske Enterprise Integration Solutions.

RSA-kryptering

Sikkerheten i SHTTP skulle holde for de fleste, for i bunnen av systemet ligger krypteringssystemet RSA. Informasjon kryptert med RSA regner som nesten uknekkelig.

En rekke leverandører tilbyr snart WWW-klienter med SHTTP. Spry er først ute med en sikker versjon av sin Air Mosaic. Gjennom denne kan du bruke og betale for on-line tjenesten Compuserve.

Parallelt med SHTTP, har WWW-selskapet Netscape utviklet SSL (Secure Socket Layer), et annet alternativ til sikker Internet-kommunikasjon. Netscape har bygget SSL inn i sin Netsite WWW-klient og sin WWW-serverprogramvare. Selskapet har lovet at begge deler skal komme i salg i slutten av desember.

Men også Spyglass og Digital skal tilby produkter som støtter SSL. Spyglass Enhanched Mosaic 2.0 kommer i salg i første kvartal og støtter både SSL og SHTTP, lover selskapet.

Digital, som tidlig ble en ivrige WWW-profet, skal lage WWW-server-programvare med SLL til sine Alpha-maskiner. Både server og klient-programvaren kommer i salg i januar, lover selskapet.

Norge

I USA kommer den nødvendige server og klient-programvare i salg i slutten av desember. Men her i Norge kan det drøye litt lengre fordi SHTTP og SSL baserer seg på RSA-krypteringssystemet. Fordi RSA er så sikkert, har den amerikanske stat langt ned eksportforbud på visse versjoner av RSA.

-- Mange leverandører planlegger programvare som er åpen slik at man kan bruke andre krypteringssystemer. Vi planlegger å tilby klienter med PGP, en meget sikkert gratis-system, forteller Knut Grøneng, teknisk sjef hos Spry-importøren GG Data.

Grøneng mener det skal være en smal sak å koble PGP til NCSAs WWW-server-programvare. NCSAs programvare er gratis og brukes på 60-70 prosent av alle WWW-servere, anslår han.

-- Er det brukt lange nok nøkler i PGP, må du bruke flere årsverk på svært kraftige maskiner for å låse opp den krypterte meldingen, mener Grøneng.

SHOPPING: Kjøp og salg av tjenester vil ekspodere på Internet fordi man nå kan overføre kredittkortnummer og verifikasjoner på en sikker måte.


WWW
World Wide Web (WWW) kan beskrives som et Windows for Internet. I stedet for å hakke seg rundt på det verdensomspennende datanettet med en vanlig kommunikasjonsprogram og kryptiske Unix-kommandoer, kan man med en WWW -klient for PC eller Mac klikke og peke seg til informasjon.

WWW brukes mot WWW-servere på forskjellige steder på Internet. Alle serverne har en forside med ord eller ikoner som kan klikkes på. Klikk utløser hopp til en undertekstside eller en annen WWW-server. Måten WWW-systemer strukturerer informasjon på ligner svært på Hjelpe-systemet i Windows, men koblingene kan ofte gå mellom servere på hver sin side av Atlanterhavet.

WWW gir ikke bare kontakt med servere, men også en rekke andre søketjenester og muligheter for å laste ned filer som ellers er vanskeligere å bruke. Du kan også sende post til en rekke personer og grupper samt delta i på diskusjonsfora.


[Image map not available]
Artikkel automatisk generert, 11/12-94, kl. 18.25 cw@oslonett.no