Nur ausgewählte Informationen offenlegen


IBM Research stellt Cloud-basierte Datenschutz-Technologie vor
"Identity Mixer" steht ab Frühjahr 2015 für Beta-Tests in der "IBM Bluemix Cloud" bereit

(13.02.15) - Wissenschaftler von IBM Research kündigten die Cloud Computing-Version ihrer Identity-Mixer-Verschlüsselungstechnologie an. Mit der Technologie können Benutzer ihre persönlichen Daten wie Geburtsdatum oder Kreditkarteninformationen bei web-basierten und mobilen Transaktionen besser schützen. Mittels ausgeklügelter kryptographischer Algorithmen ermöglicht die Technologie die datenschutzfreundliche Authentisierung gegenüber Online-Dienstleistern – ohne dass der Benutzer dabei unnötig viele Informationen offenlegen muss.

Gemäß comScore verbringt eine Person durchschnittlich rund 25 Stunden pro Monat im Internet. Während dieser Zeit nutzt sie Dutzende verschiedener Seiten und Dienste wie Online-Banking, E-Shopping oder soziale Netzwerke. Für nahezu alle diese Dienstleistungen muss jeweils ein persönliches Profil mit Benutzernamen und Passwort oder – falls stärkerer Schutz erwünscht ist – mit kryptografischen Zertifikaten erstellt werden. Obwohl diese Werkzeuge einen ausreichenden Schutz für viele Anwendungen bieten, gewähren sie typischerweise keinen Schutz für die Privatsphäre des Benutzers.

Nutzer geben häufig ihre persönlichen Daten wie Geburtsdatum, Kreditkartendaten oder Postanschrift gegenüber den Dienstleistern preis, obwohl diese Informationen für die Erbringung der angefragten Leistung nicht erforderlich wären. "Der Identity Mixer ermöglicht es dem Benutzer genau auszuwählen, welche Daten er mit wem teilen möchte", erklärt Christina Peters, Chief Privacy Officer bei IBM. "Auch für Online-Serviceanbieter bietet die Technologie Vorteile: Sie können ihr Risikoprofil verbessern und das Vertrauen der Kunden stärken. Mit der Cloud-Version der Technologie ist sie zudem für Entwickler einfacher in eine Anwendung integrierbar.”

Entwickelt wurde die IBM Identity-Mixer-Technologie (idemix) von Wissenschaftlern am IBM-Forschungszentrum in Rüschlikon bei Zürich. Identity Mixer ist ein kryptographischer Algorithmus, der es dem Benutzer erlaubt, gegenüber einem Onlinedienst jeweils nur ausgewählte Informationen offenzulegen. Ermöglicht wird dies durch die Verschlüsselung und Zertifizierung von einzelnen, so genannten Identitätsattributen wie beispielsweise dem Alter oder der Nationalität des Nutzers. Die Technologie verwendet dazu so genannte attributbasierte Zertifikate (attribute-based credentials), die von einer vertrauenswürdigen Institution wie etwa einer Behörde, ausgestellt werden. Ein besonderes Merkmal hierbei ist, dass der Herausgeber der Zertifikate nicht erfährt, wie und wo diese anschliessend genutzt werden.

Dank der Zertifikate ist der Nutzer in der Lage, selektiv nur die wirklich benötigten Eigenschaften und Angaben nachzuweisen, ohne dabei seine eigene Identität vollständig zu offenbaren. Ein Anwendungsfall wäre zum Beispiel ein Video-Streaming-Portal (Demo: https://idemixdemo.mybluemix.net/), das Filme mit Alters- und Regionsbeschränkung anbietet: Für den Zugriff auf ein FSK12-Video muss ein Nutzer üblicherweise durch Eingabe des Geburtsdatums und der Adresse beweisen, dass er über der ausgewiesenen Altersgrenze liegt. Gegebenenfalls muss er auch den Nachweis erbringen, dass er in einem bestimmten Land wohnt.

Dank des Identity Mixer kann ein Benutzer nun einfach und sicher nachweisen, dass er diese Vorgaben erfüllt, ohne sein genaues Alter oder seinen Wohnort offenzulegen. Der Anbieter erhält nur die Information, dass der Nutzer den Film anschauen darf.

Gleiches gilt für Kreditkarteninformationen: Hier würde der Video-Streaming-Service nur erfahren, dass eine angegebene Kreditkarte gültig ist und er die Zahlung akzeptieren kann. Die Kreditkartennummer und das Ablaufdatum würden nicht preisgegeben werden. Somit bleiben die persönlichen Daten eines Nutzers geschützt und die Privatsphäre gewahrt, selbst wenn der Dienstleister zu einem späteren Zeitpunkt Opfer eines Hackerangriffs werden sollte.

Einfache Anwendbarkeit für Entwickler
"Der Identity Mixer basiert auf über einem Jahrzehnt Forschung”, sagt Dr. Jan Camenisch, leitender Kryptographie- und Datenschutzforscher bei IBM Research – Zürich und IEEE Fellow. "Wir haben die Technologie entwickelt, um das Konzept der minimalen Preisgabe von identitätsbezogenen Daten zu verwirklichen. Jetzt steht sie für Transaktionen mit dem Computer auch für Mobilgeräte zur Verfügung."

Die IBM Identity-Mixer-Technologie war bisher als Quellcode frei zum Download erhältlich. Ihre Funktionsfähigkeit auf Smart Cards wurde erfolgreich in zwei Pilotprojekten im Rahmen des europäischen Forschungsprojektes ABC4Trust demonstriert. Die Technologie wird Entwicklern ab Frühjahr 2015 für Beta-Tests auf der IBM Development Cloud-Plattform Bluemix zur Verfügung stehen. Über die offene PaaS-Umgebung (PaaS: Platform-as-a-Service) können Unternehmen und Entwickler auf Services von IBM und Geschäftspartnern zugreifen, um Cloud-basierte Anwendungen und Apps zu entwickeln. Der IBM Identity Mixer wird als einfach zu integrierender Baustein in Form eines Cloud-Services angeboten. Über Auswahlmenüs können Entwickler die Daten festlegen, die geschützt werden sollen. Bluemix liefert den Code, der dann in eine Anwendung eingefügt werden kann. (IBM: ra)

IBM: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Speziell für den deutschen Mittelstand

    Nutanix, Spezialistin für Hybrid Multicloud Computing, und Telekom Deutschland haben eine schlüsselfertige Hybrid-Cloud-Lösung speziell für den deutschen Mittelstand vorgestellt. Mittelstandskunden kommen damit in den Genuss zusätzlicher und flexibel nutzbarer IT-Ressourcen in der souveränen Telekom-Cloud über geschützte private Verbindungen. Sie können sich ganz auf wertschöpfende und innovative Projekte, die ihre Wettbewerbsposition stärken, konzentrieren, ohne vorab massiv in den Aufbau zusätzlicher personeller Ressourcen und Kompetenzen investieren zu müssen. Die gemeinsame Hybrid-Cloud-Lösung ist ab sofort über den Nutanix-Partner Telekom erhältlich.

  • Schutz über alle Workloads hinweg

    Commvault hat auf der diesjährigen Commvault SHIFT 2025 Konferenz die "Commvault Cloud Unity Plattform" vorgestellt. Diese KI-gestützte neue Version der Commvault Cloud vereint nun Datensicherheit, Cyber- und Identitäts-Resilienz in Cloud-, SaaS-, On-Premises- und Hybrid-Umgebungen. Commvault bietet ihren Kunden damit eine der wichtigsten Plattform-Releases in ihrer Unternehmensgeschichte.

  • Einheitliche Daten: Grundlage für KI und Effizienz

    SAP bietet mit der neuen SAP Business Data Cloud (BDC) Unternehmen eine moderne und leistungsstarke Plattform, um Geschäftsdaten effektiv zu nutzen - unabhängig davon, ob diese Daten in SAP oder außerhalb gespeichert sind. "Als langjähriger SAP-Partner unterstützen wir Handelsunternehmen dabei, die Möglichkeiten der Business Data Cloud einzuordnen und praxisrelevante Szenarien zu entwickeln - mit klaren Use Cases, branchenspezifischem Know-how und dem Ziel, Daten zu einem echten Wettbewerbsvorteil zu machen", berichtet René Gräber, Head of Sales & Business Development Germany bei retailsolutions.

  • Nutzung von Microsoft-Anwendungen

    Nutanix, Spezialistin für hybrides Multicloud Computing, hat auf der Ignite 2025 die Unterstützung der "Nutanix Cloud Platform! für Microsoft Azure Virtual Desktop in hybriden Umgebungen angekündigt. Unternehmen werden Microsoft Azure Virtual Desktop auf dem Nutanix-AHV-Hypervisor in On-Premises-Umgebungen betreiben und virtuelle Desktops ungleich flexibler bereitstellen und managen können.

  • Volle Kontrolle über die eigenen Daten

    Daten so sicher wie Kryptos: Das Technologieunternehmen Dwinity hat eine Blockchain-basierte Cloud entwickelt. Damit erhalten Nutzer erstmals die Möglichkeit, ihre sensiblen Daten dezentral und unknackbar zu speichern - sicher, anonym und unabhängig von klassischen Cloud-Anbietern. Das Angebot ist die Alternative zur externen Festplatte oder regelmäßigen Updates in der Cloud. Es eignet sich ideal für alle Privatpersonen und Unternehmen, die ihre Daten DSGVO-konform sichern möchten.

  • Cloud-Kosten für Mandanten präzise erfassen

    ManageEngine, eine Geschäftssparte der Zoho Corporation, erweitert ihre Plattform für Cloud-Kostenmanagement "CloudSpend" um eine Multi-Portal-Architektur für Managed Service Provider (MSPs), Cloud Service Provider (CSPs) und Szenarien mit mehreren Mandanten. Mit dieser neuen Funktion können Unternehmen umfassende Kostentransparenz sicherstellen und sichere Segmentierungs- sowie kontextbezogene Governance-Funktionen über eine einzige Schnittstelle zusammenführen. So können sie ihr Cloud-Kostenmanagement effektiver verwalten und ihre FinOps skalieren.

  • Forescout kündigt eyeSentry an

    Forescout Technologies hat die Einführung von eyeSentry bekannt gegeben, einer Cloud-nativen Lösung für das Exposure Management, die die Art und Weise neu definiert, wie Unternehmen versteckte Risiken in IT-, IoT- und IoMT-Umgebungen aufdecken und mindern.

  • Cloud-native Agilität & private Infrastruktur

    Confluent hat "Confluent Private Cloud" vorgestellt. Die Lösung bietet eine einfache Möglichkeit, Streaming-Daten in privaten Infrastrukturen bereitzustellen, zu verwalten und abzusichern. Confluent Private Cloud löst die Herausforderung, Apache Kafka in stark regulierten Branchen lokal zu skalieren, indem die fortschrittlichen Cloud-nativen Funktionen von Confluent direkt hinter der Firewall bereitgestellt werden. Confluent Private Cloud ist ab sofort allgemein verfügbar. Die Lösung unterstützt Unternehmen dabei, schneller zu skalieren, sich zügig anzupassen und Entscheidungen auf Basis von Echtzeitdaten zu treffen, um dem Wettbewerb einen Schritt vorauszubleiben.

  • Qlik revolutioniert Prognosen

    Qlik, Anbieterin für Datenintegration, Datenqualität, Analysen und künstliche Intelligenz (KI), stellt die neue Multivariate Zeitreihenanalyse (MVTS) in Qlik Predict sowie die WriteTable-Funktion für Qlik Cloud vor. Unternehmen profitieren ab sofort von KI-gestützten Prognosen, die operative Prozesse direkt und transparent steuern. Die MVTS-Funktion wurde erstmals auf der Qlik Connect im Mai 2025 präsentiert und ist jetzt allgemein verfügbar.

  • Compliance und Datensicherheit

    Commvault führt Konversation als neue Schnittstelle ein, um die Cyberresilienz von Unternehmen zu verwalten. Möglich macht dies ein Model-Context-Protocol (MCP)-Server von Commvault. Dieser schlägt eine richtliniengesteuerte Brücke zwischen internen Systemen und den beliebten KI-Assistenten wie ChatGPT Enterprise von OpenAI und Claude von Anthropic.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen