{"id":1997,"date":"2023-08-22T09:15:44","date_gmt":"2023-08-22T07:15:44","guid":{"rendered":"https:\/\/site.nord.no\/didaktiskebetraktninger\/?p=1997"},"modified":"2023-10-19T09:38:51","modified_gmt":"2023-10-19T07:38:51","slug":"historien-bak-kryptografi-og-pgp-sikring-av-e-postkommunikasjon","status":"publish","type":"post","link":"https:\/\/site.nord.no\/didaktiskebetraktninger\/2023\/08\/22\/historien-bak-kryptografi-og-pgp-sikring-av-e-postkommunikasjon\/","title":{"rendered":"Historien bak Kryptografi og PGP: Sikring av E-postkommunikasjon"},"content":{"rendered":"\n<h3 class=\"wp-block-heading\"><strong>Innledning<\/strong><\/h3>\n\n\n\n<p>Vi lever i en hedigital nettverksbasert mediehverdag der personvern og <a href=\"https:\/\/www.stratagem.no\/avanserte-og-vedvarende-trusselaktorer-i-cyberspace\/\" data-type=\"link\" data-id=\"https:\/\/www.stratagem.no\/avanserte-og-vedvarende-trusselaktorer-i-cyberspace\/\" target=\"_blank\" rel=\"noreferrer noopener\">datasikkerhet<\/a> har f\u00e5tt en stadig \u00f8kende betydning. Den brutale russiske angrepskrigen mot Ukraina og den medf\u00f8legnde \u00f8kningen i <a rel=\"noreferrer noopener\" href=\"https:\/\/www.britannica.com\/topic\/Federal-Security-Service\" data-type=\"link\" data-id=\"https:\/\/www.britannica.com\/topic\/Federal-Security-Service\" target=\"_blank\">FSB<\/a> og <a rel=\"noreferrer noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/GRU_(Russian_Federation)\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/GRU_(Russian_Federation)\" target=\"_blank\">GRU<\/a> sine <a rel=\"noreferrer noopener\" href=\"https:\/\/www.nrk.no\/nyheter\/tolv-departementer-utsatt-for-dataangrep-1.16492796\" data-type=\"link\" data-id=\"https:\/\/www.nrk.no\/nyheter\/tolv-departementer-utsatt-for-dataangrep-1.16492796\" target=\"_blank\">angrep mot v\u00e5r digitale infrastruktur<\/a> har ytterligere understreket dette.<\/p>\n\n\n\n<p>I en slik situasjon spiller kryptografi en avgj\u00f8rende rolle i \u00e5 beskytte sensitive data og kommunikasjon. En viktig milep\u00e6l i utviklingen av kryptografiske l\u00f8sninger var Pretty Good Privacy (PGP), en krypteringsmetode som revolusjonerte folks mulighet til \u00e5 kryptere sin e-postkommunikasjon. Dette innlegget tar for seg historien bak kryptografi, utviklingen av PGP, og dens betydning for sikkerheten til kommunikasjon via e-post.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Historien bak Kryptografi<\/strong><\/h3>\n\n\n\n<p><a rel=\"noreferrer noopener\" href=\"http:\/\/www.inquiriesjournal.com\/articles\/1698\/a-brief-history-of-cryptography\" data-type=\"link\" data-id=\"http:\/\/www.inquiriesjournal.com\/articles\/1698\/a-brief-history-of-cryptography\" target=\"_blank\">Kryptografi<\/a>, kunsten \u00e5 beskytte informasjon ved hjelp av koder og chiffer, har en lang historie som strekker seg tilbake til antikken. Fra <a href=\"https:\/\/www.tutorialspoint.com\/cryptography\/origin_of_cryptography.htm\" data-type=\"link\" data-id=\"https:\/\/www.tutorialspoint.com\/cryptography\/origin_of_cryptography.htm\" target=\"_blank\" rel=\"noreferrer noopener\">romerske kodetekster<\/a> til den ber\u00f8mte <a href=\"https:\/\/en.wikipedia.org\/wiki\/Enigma_machine\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Enigma_machine\" target=\"_blank\" rel=\"noreferrer noopener\">Enigma-maskinen<\/a> fra andre verdenskrig, har kryptografi v\u00e6rt essensiell for hemmeligholdelse av milit\u00e6re og politiske beskjeder. Med datamaskinens fremvekst p\u00e5 midten av det 20. \u00e5rhundret, utviklet moderne kryptografi seg raskt, og det ble klart at metoder for \u00e5 beskytte digitale data var like avgj\u00f8rende som tidligere.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>PGP: En Revolusjon i Kryptografi<\/strong><\/h3>\n\n\n\n<p>I siste del av 1980-tallet, og helt i starten p\u00e5 1990-tallet, var <a href=\"https:\/\/www.washingtonpost.com\/sf\/business\/2015\/05\/30\/net-of-insecurity-part-1\/\" data-type=\"link\" data-id=\"https:\/\/www.washingtonpost.com\/sf\/business\/2015\/05\/30\/net-of-insecurity-part-1\/\" target=\"_blank\" rel=\"noreferrer noopener\">internett<\/a> slik vi kjenner det i dag, i sin spede begynnelse. Bruken av Internett var enda ikke blitt en daglig aktivitet blant folk flest, men blant akademikere og forretningsfolk var e-postkommunikasjon blitt stadig vanligere. <a rel=\"noreferrer noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Phil_Zimmermann\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Phil_Zimmermann\" target=\"_blank\">Philip Zimmermann<\/a>, en amerikansk dataprogrammerer og aktivist, inns\u00e5 viktigheten av personvernet i en verden der digitale kommunikasjon ble stadig mer s\u00e5rbar for inngrep. Inspirert av ideene til pionerer som <a href=\"https:\/\/en.wikipedia.org\/wiki\/Whitfield_Diffie\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Whitfield_Diffie\" target=\"_blank\" rel=\"noreferrer noopener\">Whitfield Diffie<\/a> og <a href=\"https:\/\/en.wikipedia.org\/wiki\/Martin_Hellman\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Martin_Hellman\" target=\"_blank\" rel=\"noreferrer noopener\">Martin Hellman<\/a>, utviklet Zimmermann en krypteringsmetode som senere skulle bli kjent som <a rel=\"noreferrer noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Pretty_Good_Privacy\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Pretty_Good_Privacy\" target=\"_blank\">Pretty Good Privacy<\/a>.<\/p>\n\n\n\n<p>PGP var revolusjonerende p\u00e5 flere m\u00e5ter. For det f\u00f8rste gjorde Zimmermann det <a rel=\"noreferrer noopener\" href=\"http:\/\/groups.csail.mit.edu\/mac\/projects\/mac\/PGP\/\" data-type=\"link\" data-id=\"http:\/\/groups.csail.mit.edu\/mac\/projects\/mac\/PGP\/\" target=\"_blank\">tilgjengelig for allmennheten<\/a>, og delte kildekoden fritt. Dette f\u00f8rte til en rask spredning av <a href=\"https:\/\/web.archive.org\/web\/19970614033422\/http:\/\/www.ifi.uio.no\/pgp\/\" data-type=\"link\" data-id=\"https:\/\/web.archive.org\/web\/19970614033422\/http:\/\/www.ifi.uio.no\/pgp\/\" target=\"_blank\" rel=\"noreferrer noopener\">PGP<\/a>-teknologien og et \u00f8kt fokus p\u00e5 behovet for personvern i det som raskt kom til \u00e5 bli en heldigital hverdag. For det andre introduserte PGP en hybridkrypteringsmodell som kombinerte asymmetrisk og symmetrisk kryptering, noe som gjorde det b\u00e5de sterkt og praktisk for brukere.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"941\" height=\"677\" src=\"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-content\/uploads\/sites\/6\/2023\/08\/pgp.jpg\" alt=\"\" class=\"wp-image-2007\" style=\"width:438px;height:315px\" \/><figcaption class=\"wp-element-caption\">Et lite utsnitt fra en fil som er kryptert med PGP (eldre versjon), \u00e5pnet i<br>Notepad (Skjermdump: Privat)<\/figcaption><\/figure>\n<\/div>\n\n\n<h3 class=\"wp-block-heading\"><strong>Betydningen for E-postkryptering<\/strong><\/h3>\n\n\n\n<p>F\u00f8r PGP var <a href=\"https:\/\/en.wikipedia.org\/wiki\/Email_encryption\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Email_encryption\" target=\"_blank\" rel=\"noreferrer noopener\">e-postkommunikasjon<\/a> i stor grad s\u00e5rbar for overv\u00e5king og uautorisert innsyn. Brukere som \u00f8nsket \u00e5 sikre sin e-postkommunikasjon m\u00e5tte stole p\u00e5 mer usikre metoder eller hadde begrensede alternativer. Med PGP kunne brukere enkelt kryptere e-postene sine ved hjelp av offentlige n\u00f8kler, som bare mottakeren med den private n\u00f8kkelen kunne dekryptere. Dette ga en h\u00f8y grad av konfidensialitet og sikkerhet, og det ble enklere for vanlige brukere \u00e5 beskytte sine digitale samtaler.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Fra PGP til OpenPGP<\/strong><\/h3>\n\n\n\n<p>Overgangen fra PGP til <a rel=\"noreferrer noopener\" href=\"https:\/\/www.openpgp.org\/about\/history\/\" data-type=\"link\" data-id=\"https:\/\/www.openpgp.org\/about\/history\/\" target=\"_blank\">OpenPGP<\/a> markerte en viktig utvikling i standardiseringen av kryptografiske metoder og protokoller for sikker e-postkommunikasjon. <a href=\"https:\/\/www.openpgp.org\/\" data-type=\"link\" data-id=\"https:\/\/www.openpgp.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">OpenPGP<\/a> er en \u00e5pen standard som bygger p\u00e5 de samme grunnleggende prinsippene som PGP, men med et fokus p\u00e5 \u00e5penhet og interoperabilitet. Denne overgangen tillot ulike krypteringsverkt\u00f8y og programvareimplementeringer \u00e5 samarbeide mer s\u00f8ml\u00f8st, noe som i sin tur \u00f8kte tilgjengeligheten og bruken av end-to-end kryptering for e-post. OpenPGP bidro ogs\u00e5 til \u00e5 eliminere noen av begrensningene og utfordringene som var forbundet med propriet\u00e6r programvare, og ga brukerne et bredere spekter av valgmuligheter n\u00e5r det gjelder kryptografiske verkt\u00f8y. Denne overgangen var en n\u00f8kkelkomponent i \u00e5 gj\u00f8re kryptering mer tilgjengelig og brukervennlig for en bredere befolkning.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Dagens l\u00f8sninger<\/strong><\/h3>\n\n\n\n<p>Selv om Pretty Good Privacy (PGP) har hatt en betydelig innvirkning p\u00e5 kryptering av e-postkommunikasjon, har den kontinuerlige utviklingen av digital teknologi f\u00f8rt til fremveksten av nye og mer brukervennlige kryptografil\u00f8sninger som har erstattet PGP for folk flest. En av de mest utbredte l\u00f8sningene i dag er end-to-end krypterte meldingstjenester, som <a rel=\"noreferrer noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Signal_(software)\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Signal_(software)\" target=\"_blank\">Signal<\/a> og <a rel=\"noreferrer noopener\" href=\"https:\/\/www.britannica.com\/topic\/WhatsApp\" data-type=\"link\" data-id=\"https:\/\/www.britannica.com\/topic\/WhatsApp\" target=\"_blank\">WhatsApp<\/a>. Disse tjenestene benytter seg av moderne kryptografiske metoder og protokoller for \u00e5 sikre at meldingene er kryptert fra senderens enhet og forblir krypterte gjennom hele overf\u00f8ringsprosessen til mottakerens enhet, der de bare kan dekrypteres med mottakerens private n\u00f8kkel. Denne tiln\u00e6rmingen tar bort mye av kompleksiteten som var forbundet med PGP og gir en mer s\u00f8ml\u00f8s og brukervennlig opplevelse for folk som \u00f8nsker \u00e5 sikre sine digitale samtaler.<\/p>\n\n\n\n<p>I tillegg til disse dedikerte meldingsappene, har e-posttjenester som <a rel=\"noreferrer noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Proton_Mail\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Proton_Mail\" target=\"_blank\">ProtonMail<\/a> og <a rel=\"noreferrer noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Tutanota\" data-type=\"link\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Tutanota\" target=\"_blank\">Tutanota<\/a> ogs\u00e5 gjort en betydelig innsats for \u00e5 tilby enkel kryptert e-postkommunikasjon med brukervennlige grensesnitt. Denne mangfoldige floraen av kryptografiprogrammer gir folk flest muligheten til \u00e5 velge den l\u00f8sningen som passer best for deres behov, samtidig som de bidrar til \u00e5 heve standarden for personvern og sikkerhet i den digitale kommunikasjonsverdenen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Konklusjon<\/strong><\/h3>\n\n\n\n<p>Historien bak kryptografi og utviklingen av <a rel=\"noreferrer noopener\" href=\"https:\/\/www.researchgate.net\/publication\/2878075_A_security_analysis_of_Pretty_Good_Privacy\" data-type=\"link\" data-id=\"https:\/\/www.researchgate.net\/publication\/2878075_A_security_analysis_of_Pretty_Good_Privacy\" target=\"_blank\">Pretty Good Privacy<\/a> (PGP) er en historie om teknologisk innovasjon som har hatt en dyp og varig innvirkning p\u00e5 <a rel=\"noreferrer noopener\" href=\"https:\/\/www.threatscape.com\/cyber-security-blog\/the-evolution-of-email-security\/\" data-type=\"link\" data-id=\"https:\/\/www.threatscape.com\/cyber-security-blog\/the-evolution-of-email-security\/\" target=\"_blank\">sikkerheten til e-postkommunikasjon<\/a>. PGP&#8217;s tilgjengelighet for allmennheten og dens evne til \u00e5 levere en sterk krypteringsmetode, endret landskapet for personvern og datasikkerhet. I dag fortsetter <a href=\"https:\/\/www.philzimmermann.com\/EN\/essays\/index.html\" data-type=\"link\" data-id=\"https:\/\/www.philzimmermann.com\/EN\/essays\/index.html\" target=\"_blank\" rel=\"noreferrer noopener\">PGP<\/a>, selv om programmet er erstattet av andre l\u00f8sninger, \u00e5 v\u00e6re en viktig del av kryptografiens historie og en p\u00e5minnelse om viktigheten av \u00e5 beskytte v\u00e5re digitale samtaler.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Leseliste<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><a href=\"https:\/\/ccdcoe.org\/uploads\/2022\/06\/The-Rights-to-Privacy-and-Data-Protection-in-Armed-Conflict.pdf\" data-type=\"link\" data-id=\"https:\/\/ccdcoe.org\/uploads\/2022\/06\/The-Rights-to-Privacy-and-Data-Protection-in-Armed-Conflict.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">The Rights to Privacy and Data Protection in Times of Armed Conflict<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/traefik.io\/blog\/the-art-of-cryptography-in-ancient-and-medieval-history\/\" data-type=\"link\" data-id=\"https:\/\/traefik.io\/blog\/the-art-of-cryptography-in-ancient-and-medieval-history\/\" target=\"_blank\" rel=\"noreferrer noopener\">The Art of Cryptography in Ancient and Medieval History<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/traefik.io\/blog\/the-evolution-of-cryptography-in-modern-history\/\" data-type=\"link\" data-id=\"https:\/\/traefik.io\/blog\/the-evolution-of-cryptography-in-modern-history\/\" target=\"_blank\" rel=\"noreferrer noopener\">The Evolution of Cryptography in Modern History<\/a><\/li>\n\n\n\n<li><a rel=\"noreferrer noopener\" href=\"https:\/\/traefik.io\/blog\/the-configuration-of-an-encryption-key-post-modern-evolution\/\" data-type=\"link\" data-id=\"https:\/\/traefik.io\/blog\/the-configuration-of-an-encryption-key-post-modern-evolution\/\" target=\"_blank\">The Configuration of an Encryption Key \u2014 Post-Modern Evolution<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.philzimmermann.com\/EN\/essays\/WhyIWrotePGP.html\" data-type=\"link\" data-id=\"https:\/\/www.philzimmermann.com\/EN\/essays\/WhyIWrotePGP.html\" target=\"_blank\" rel=\"noreferrer noopener\">Why I Wrote PGP<\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Innledning Vi lever i en hedigital nettverksbasert mediehverdag der personvern og datasikkerhet har f\u00e5tt en stadig \u00f8kende betydning. Den brutale russiske angrepskrigen mot Ukraina og den medf\u00f8legnde \u00f8kningen i FSB og GRU sine angrep mot v\u00e5r digitale infrastruktur har ytterligere understreket dette. I en slik situasjon spiller kryptografi en avgj\u00f8rende rolle i \u00e5 beskytte sensitive &hellip; <a href=\"https:\/\/site.nord.no\/didaktiskebetraktninger\/2023\/08\/22\/historien-bak-kryptografi-og-pgp-sikring-av-e-postkommunikasjon\/\" class=\"more-link\">Fortsett \u00e5 lese<span class=\"screen-reader-text\"> \u00abHistorien bak Kryptografi og PGP: Sikring av E-postkommunikasjon\u00bb<\/span><\/a><\/p>\n","protected":false},"author":11,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"coauthors":[2],"class_list":["post-1997","post","type-post","status-publish","format-standard","hentry","category-ukategorisert"],"_links":{"self":[{"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/posts\/1997","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/comments?post=1997"}],"version-history":[{"count":17,"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/posts\/1997\/revisions"}],"predecessor-version":[{"id":2190,"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/posts\/1997\/revisions\/2190"}],"wp:attachment":[{"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/media?parent=1997"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/categories?post=1997"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/tags?post=1997"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/site.nord.no\/didaktiskebetraktninger\/wp-json\/wp\/v2\/coauthors?post=1997"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}