Digitale Conciërge
De Digitale Conciërge proces verzorgt volledige authentificatie; het definitieve bewijs dat iemand is wie hij of zij beweert te zijn (digitale identiteit). Het proces is zowel in de reële als in de virtuele wereld bruikbaar gemaakt.
Het bewijs-proces maakt gebruik van de smartcard van ESG. De kaart wordt voor ieder individueel geregistreerd; iedereen zijn eigen kaart. De computer in de kaart verzorgt een van de vier gecertificeerde methodes waarmee PKI (public key infrastructuur) in Nederland is geïmplementeerd. PKI is de wettelijke geaccepteerde manier om een identiteit te verifiëren.
Uw PKI-kaart wordt conform de wet aan uw identiteit gekoppeld:- De kaart bevat uw eigen (geheime) sleutel. Deze sleutel is met een wiskundige wetmatigheid exclusief aan uw publieke sleutel gekoppeld.
- In het Trust center verzorgt de CA (Certificatie Autoriteit) de koppeling van uw publieke sleutel met uw identiteits-informatie.
- Via deze stappen is uw kaart via geheime en publieke sleutel aan uw identiteit verbonden.
Het bewijsproces maakt gebruik van deze bewijsvoering om u te authentificeren, het definitief bewijs van uw identiteit te leveren. Het proces is afhankelijk van uw kaart en omdat u via uw PIN de uiteindelijke controle over uw kaart heeft, heeft u de controle over het bewijsproces.
VertrouwenOm te zorgen dat virussen of spyware de bewijsvoering niet compromitteren wordt gebruik gemaakt van een gecertificeerde kaartlezer voorzien die acteert als een processor, MijnDing®. MijnDing® is de 'actor' in het bewijsproces; Als u de kaart in MijnDing® stopt begint deze een 'conversatie' met de LEGID Service. De service verzorgt het antwoord op de vraag: "mag de eigenaar van deze kaart het gevraagde privilege?" De service zoekt het antwoord op en stuurt dit terug op een manier dat het alleen voor de kaart-eigenaar (kaart + PIN) bruikbaar is.
Kenmerken van het proces:- Het proces gaat net zo snel als het gebruik van een (iedere andere) PIN-automaat
- Het proces is zo veilig als de best beschikbare cryptografie.
- Het proces zorgt er voor dat de PIN niet op het communicatiekanaal terecht komt.
- Het proces maakt alle privileges beschikbaar voor een en dezelfde kaart.
- Alle privileges kunnen door het proces ontsloten worden.