Foto: Colourbox

Dynamisk kryptering kan forhindre spionage

System- og datasikkerhed
Professor Lars Ramkilde Knudsen fra DTU Compute har opfundet en ny måde at kryptere telefonsamtaler. Det kan afhjælpe industrispionage.

En metode, der sikrer, at alle telefonopkald bliver krypteret, og at fremmede medlyttere ikke er i stand til at dekryptere og aflure hemmeligheder. Det er den korte definition på dynamisk kryptering, som er opfundet af professor Lars Ramkilde Knudsen fra DTU. Sammen med teleforretningsmanden Kaj Juul-Pedersen har han startet virksomheden Dencrypt, der den 24. oktober 2014 launcher den nye krypterings-løsning på markedet.

”Alle telefonsamtaler er krypterede i dag, altså omdannet til volapyk, men de bliver ikke krypteret hele vejen fra telefon til telefon, og har man derfor adgang til en af de telefonmaster, som samtalen går igennem, kan man aflytte den,” fortæller Lars Ramkilde Knudsen, der uddyber:

”Og er en samtale krypteret, er det i princippet stadig muligt at dekryptere den, hvis man har tilstrækkelig med computerkraft.”

"Det smarte er, at din telefon kan dekryptere uden at vide, hvilket system du har valgt."
Lars Ramkilde Knudsen, professor, DTU Compute

Det skyldes ikke mindst, at langt de fleste i dag bruger samme krypteringsalgoritme – den såkaldte AES, som er resultatet af en konkurrence, USA’s regering udskrev i 1997.

”Det er her, min opfindelse kommer ind i billedet,” fortæller han. Den udbygger nemlig AES-algoritmen med flere lag, som aldrig er de samme.

Dynamisk kryptering

”Når min telefon ringer dig op, vælger den et system at kryptere samtalen ud fra. Rent teknisk føjer den flere komponenter til den kendte algoritme. Næste gang, jeg ringer dig op, har den valgt et andet system, nogle nye komponenter. Det smarte er, at din telefon kan dekryptere uden at vide, hvilket system du har valgt. Det er ligesom, hvis den, du kommunikerer med, bliver ved med at skifte sprog, og du alligevel forstår det,” siger han.

Fordi eventuelle medlyttere både skal knække krypteringsnøglen og krypteringsmetoden, og begge dele bliver smidt væk af telefonen efter hvert opkald og erstattet af en ny kombination, er samtalen uhyre svær at dekryptere, når den er dynamisk krypteret. Det kan blive en kæmpe fordel i kampen mod industrispionage, slår Lars Ramkilde Knudsen fast.

Er der nogen på linjen?

Industrispionage er én af de største cybertrusler herhjemme, viser Forsvarets Efterretningstjenestes nyeste risikovurdering. Det sker, når forskellige aktører aflurer og stjæler forretningshemmeligheder såsom forretningsplaner fra virksomheder, teknisk knowhow, forskningsresultater, budgetter og hemmelige planer via f.eks. aflytning af telefoner. Alene i USA koster fænomenet virksomheder omkring 100 mia. dollars årligt, viser en 2014-rapport om emnet fra sikkerhedsvirksomheden McAfee.

Dencrypt har i dag seks ansatte foruden Lars Ramkilde Knudsen, der er medejer og stifter, men fortsat ansat ved DTU Compute.