Evaluating Privacy Technologies in Blockchains for Financial Systems / Utvärdering av integritetsskyddsteknik i blockkedjor för finansiella systemSatheesha, Spoorthi January 2021 (has links)
The requirements of privacy have become a necessity in modern-day internet-based applications. This applies from traditional client-server applications to blockchain-based applications. Blockchains being a new domain for application development, the priority towards privacy beyond pseudo anonymity has been lacking. With financial applications built on blockchains entering mainstream adoption, and these applications handling sensitive data of users, it is useful to be able to understand how privacy technologies can help in ensuring that the user’s data privacy is maintained. This project addresses this by taking a simple financial transaction use case and applying various privacy technologies like Data Encryption, Zero-Knowledge Proofs, Trusted Execution Environments. Workflow and Component architecture is proposed for solutions based on these technologies and they are compared to identify which is a feasible solution for the use case. Trusted Execution Environments was concluded to be the best match for the requirements of the use case and Secret Network which is a blockchain built on this privacy technology was evaluated against determined privacy metrics and benchmarks were run to check the performance changes due to using the technology. Based on this analysis, Secret Network was found to be a good solution to handle the provided use case and flexible enough to handle more complex requirements. / Kraven på integritet har blivit en nödvändighet i dagens internetbaserade tillämpningar. Detta gäller från traditionella klient-server-tillämpningar till blockkedjebaserade tillämpningar. Eftersom blockkedjor är ett nytt område för utveckling av tillämpningar har man inte prioriterat integritet utöver pseudoanonymitet. I och med att finansiella tillämpningar som byggs på blockkedjor börjar bli allmänt accepterade, och att dessa tillämpningar hanterar känsliga uppgifter om användarna, är det bra att kunna förstå hur integritetsskyddstekniker kan bidra till att se till att användarnas integritet bevaras. Detta projekt tar itu med detta genom att ta ett enkelt användningsfall för finansiella transaktioner och tillämpa olika integritetsskyddstekniker som datakryptering, bevis för nollkunskap och betrodda utförandemiljöer. Arbetsflöden och komponentarkitektur föreslås för lösningar som bygger på dessa tekniker och de jämförs för att identifiera vilken lösning som är genomförbar för användningsfallet. Trusted Execution Environments konstaterades vara den bästa lösningen för kraven i användningsfallet och Secret Network, som är en blockkedja byggd på denna teknik för skydd av privatlivet, utvärderades mot fastställda integritetsmått och benchmarks kördes för att kontrollera prestandaförändringarna till följd av användningen av tekniken. På grundval av denna analys konstaterades Secret Network vara en bra lösning för att hantera det aktuella användningsfallet och tillräckligt flexibel för att hantera mer komplexa krav.
Preserving Security and Privacy: a WiFi Analyzer Application based on Authentication and TorKolonia, Alexandra, Forsberg, Rebecka January 2020 (has links)
Numerous mobile applications have the potential to collect and share userspecific information on top of the essential data handling. This is made possible through poor application design and its improper implementation. The lack of security and privacy in an application is of main concern since the spread of sensitive and personal information can cause both physical and emotional harm, if it is being shared with unauthorized people. This thesis investigates how to confidentially transfer user information in such a way that the user remains anonymous and untraceable in a mobile application. In order to achieve that, the user will first authenticate itself to a third party, which provides the user with certificates or random generated tokens. The user can then use this as its communication credentials towards the server, which will be made through the Tor network. Further, when the connection is established, the WiFi details are sent periodically to the server without the user initiating the action. The results show that it is possible to establish connection, both with random tokens and certificates. The random tokens took less time to generate compared to the certificate, however the certificate took less time to verify, which balances off the whole performance of the system. Moreover, the results show that the implementation of Tor is working since it is possible for the system to hide the real IP address, and provide a random IP address instead. However, the communication is slower when Tor is used which is the cost for achieving anonymity and improving the privacy of the user. Conclusively, this thesis proves that combining proper implementation and good application design improves the security in the application thereby protecting the users’ privacy. / Många mobilapplikationer har möjlighet att samla in och dela användarspecifik information, utöver den väsentliga datahanteringen. Det här problemet möjliggörs genom dålig applikationsdesign och felaktig implementering. Bristen på säkerhet och integritet i en applikation är därför kritisk, eftersom spridning av känslig och personlig information kan orsaka både fysisk och emotionell skada, om den delas med obehöriga personer. Denna avhandling undersöker hur man konfidentiellt kan överföra användarinformation på ett sätt som tillåter användaren av mobilapplikationen att förbli både anonym och icke spårbar. För att uppnå detta kommer användaren först att behöva autentisera sig till en tredje part, vilket förser användaren med slumpmässigt genererade tecken eller med ett certifikat. Användaren kan sedan använda dessa till att kommunicera med servern, vilket kommer att göras över ett Tor-nätverk. Slutligen när anslutningen upprättats, kommer WiFi-detaljerna att skickas över periodvis till servern, detta sker automatiskt utan att användaren initierar överföringen. Resultatet visar att det är möjligt att skapa en anslutning både med ett certifikat eller med slumpmässiga tecken. Att generera de slumpmässiga tecknen tog mindre tid jämfört med certifikaten, däremot tog certifikaten mindre tid att verifiera än tecknen. Detta resulterade i att de båda metoderna hade en jämn prestanda om man ser över hela systemet. Resultatet visar vidare att det implementeringen av Tor fungerar då det är möjligt för systemet att dölja den verkliga IPadressen och att istället tillhandahålla en slumpmässig IP-adress. Kommunikationen genom Tor gör dock systemet långsammare, vilket är kostnaden för att förbättra användarens integritet och uppnå anonymitet. Sammanfattningsvis visar denna avhandling att genom att kombinera korrekt implementering och bra applikationsdesign kan man förbättra säkerheten i applikationen och därmed skydda användarnas integritet.
Betydelsen av informationsdelning i arbetet med barn och unga : En kvalitativ intervjustudie med skolkuratorer, socialsekreterare och poliserAnttila, Maria, Blomqvist, Josefine January 2024 (has links)
In October 2022, the Swedish government announced a political agreement named the Tidö Agreement which presented multiple collaborative projects aimed at facing current societalissues in Sweden. In the agreement, a suggestion regarding increased information sharingbetween professionals in work with children and youth was presented as a part of the crimeprevention work. The aim of this qualitative study is to describe and analyze the role ofinformation sharing when working with children and youth, based on the experience of school counselors', social workers' and police officers'. Data collected from two semi-structured focus group interviews with seven professionals have been thematically analyzed, using Danermark’s (2007) theory of cooperation. The results indicate that political decisionsthat are perceived as difficult to interpret for professionals are used restrictively. In additionto the design of the laws, the respondents request guidance in how existing laws should beapplied, rather than new laws being established. Cooperation between school counselors',social workers' and police officers' seem to be limited by external factors, and multiplebarriers hinders a well-functioning cooperation. An overall conclusion is that politicaldecisions have a clear impact on practical work, and information sharing cannot be solelyreduced to positive or negative aspects.
Sekretessens roll i det brottsförebyggande arbetet : En kvalitativ studie i hur sekretessen mellan socialtjänsten och polismyndigheten påverkar detbrottsförebyggande arbetet i Borås / The role of confidentiality in crime prevention work : A study of how confidentiality affects cooperation between social services and the police authority in Borås municipalitySandberg, Daniel, Martinsson, Johanna January 2024 (has links)
Samverkan är en institutionaliserad del av myndigheters dagliga arbete och lyfts fram som en central del för att kunna lösa komplexa utmaningar som myndigheterna ofta inte kan hantera på egen hand. Myndigheter som polismyndigheten och socialtjänsten präglas även av strikt sekretess som i ett flertal fall skulle kunna utmana samverkan genom att uppgifter som hade kunnat föra myndigheternas arbete framåt inom det brottsförebyggande arbetet inte får lämnas ut. Den organiserade brottligheten i Sverige har under de senaste åren ökat och har således intensifierat myndigheternas arbete för att kunna bekämpa den nedåtgående trenden. Syftet med denna studie var att undersöka i vilken utsträckning sekretessen påverkar samverkan mellan polismyndigheten och socialtjänsten för att motverka ungdomskriminaliteten. Detta genomfördes genom att utgå från socialt kapital, aktörsfokuserad perspektiv och samverkansperspektiv. Studiens genomfördes genom kvalitativa intervjuer med två representanter från polismyndigheten, tre från socialtjänsten och med två lektorer med bred kunskap kring sekretess och polisiärt arbete som undervisar på Högskolan i Borås. Samtliga intervjuer genomfördes på plats med undantag för intervjuerna med lektorerna som genomfördes via den digitala plattformen ZOOM. Resultatet visade att samverkan fungerar på ett effektivt sätt mellan myndigheterna tack vare nära och kontinuerlig kontakt. Det fanns även en stark tillit mellan myndigheterna som resulterade i att myndighetspersonalen kunde föra en mer öppen dialog med varandra än vad vi först antog. Studien visar på att även om sekretessen i sig inte är ett påtagligt hinder mellan myndigheterna så framkommer trots detta en osäkerhet och rädsla bland individerna inom myndigheterna för att dela med sig av känsliga uppgifter. Det framgår även att det kan vara problematiskt att veta vilka lagar och riktlinjer tjänstemännen ska förhålla sig till när det kommer till sekretess samt hur lagen ska tolka, Således framgick en viss kunskapsbrist när tjänstemännen tvingas förhålla sig till lagar som lämnar mycket tolkningsutrymme. / Cooperation is an institutionalized part of the authorities' daily work and is highlighted as a central part of being able to solve complex challenges that the authorities often cannot handle on their own. Authorities such as the police and social services are also characterized by strict secrecy, which in several cases could challenge cooperation by not divulging information that could have advanced the authorities' work in crime prevention. Organized crime in Sweden has increased in recent years and the authorities have thus intensified the work of the authorities in order to combat the downward trend. The purpose of this study was to investigate the extent to which secrecy affects the collaboration between the police authority and social services to counter youth crime. This was carried out by starting from social capital, an actor-focused perspective and a collaboration perspective. The study was conducted through qualitative interviews with two representatives from the police authority, three from social services and with two lecturers with broad knowledge of secrecy and police work who teach at the University of Borås. All interviews were conducted on site, with the exception of the interviews with the lecturers, which were conducted via the digital platform ZOOM. The result showed that collaboration works efficiently between the authorities thanks to close and continuous contact. There was also a strong trust between the authorities which resulted in the authority staff being able to have a more open dialogue with each other than we first assumed. The study shows that even if secrecy in itself is not a tangible obstacle between the authorities, there is nevertheless an insecurity and fear among the individuals within the authorities to share sensitive information. It also appears that it can be problematic to know which laws and guidelines the civil servants must relate to when it comes to confidentiality and how the law must be interpreted. Thus, a certain lack of knowledge emerged when the civil servants are forced to relate to laws that leave a lot of room for interpretation.
Sekretess och tystnadsplikt inom offentlig och privat hälso- och sjukvård : ett skydd för patientens personliga integritetSandén, Ulrika January 2012 (has links)
This thesis focuses on the protection of the patient’s privacy in health care in Sweden. It is crucially important that the patient has confidence in the health care and that patient data are kept secret from other persons and authorities. A patient who is unsure about secrecy and confidentiality may choose not to provide data that could prove necessary for health care personnel to arrive at an accurate diagnosis. Some individuals might even avoid seeking medical help from fear that data may be spread to outsiders. Inadequate protection of sensitive data may lead to the confidence of citizens in health care eventually eroding or vanishing completely. Protection of patient privacy is thus of fundamental importance in this area. In the area of health care, the intention of the legislator is that the regulations regarding secrecy in public health care and confidentiality in private health care will guarantee protection of patient privacy. Secrecy in public health care is regulated mainly in Chapter 25, Section 1 of the Swedish Public Access to Information and Secrecy Act (2009:400). In private health care, confidentiality is regulated mainly in Chapter 6, Section 12, first paragraph, and Section 16 of the Swedish Act on Patient Safety (2010:659). The overall purpose of the thesis is to examine and analyse the legislator’s intentions and the juridical construction regarding the rules of secrecy and confidentiality, from the perspective of patient privacy. The starting point of the thesis is that the patient’s privacy should be strongly protected. One of the main conclusions is that the legal construction cannot be considered to be in accordance with the legislator’s intention that the regulation of patient privacy protection should constitute a strong protection for the patient’s privacy, be comprehensible, clear and easy to apply for health care personnel, as well as being the same in both public and private health care.
Öppenhetshets eller diplomatisk sekretess? : En analys av öppenheten i Europeiska unionens rådsarbetsgruppers lagstiftningsförhandlingarWaltré, Axel January 2018 (has links)
No description available.
Om rättssäkerheten i instans- och processordningen : ur ett svenskt asylrättsligt perspektivGisslén, Kristofer January 2007 (has links)
<p>Den 1 Mars 2006 ersattes den gamla UtlL (1989:529) av en ny UtlL (2005:716) med stora förändringar i instans- och processordningen. De grundläggande kraven på denna var att öppenheten i asylprocessen skulle öka, att de sökande skulle ges ökade möjligheter till muntlig förhandling vid överklagande av asyl- och medborgarskapsärenden, att processen skulle bestå av en tvåpartsprocess och att instans- och processordningen skulle utformas så att kraven på skyndsam handläggning uppfylldes.</p><p>I denna uppsats har rättssäkerheten för den asylsökande vid prövning av dess asylärende i den nya instans- och processordningen undersökts. Huvudfrågan lyder som följer; säkerställs rättssäkerheten i Sverige för skyddssökande vid prövning av asylärenden i den nya instans- och processordningen?</p><p>Utredning i den här uppsatsen leder till slutsatsen att rättssäkerheten i svensk asylrätt är beroende av att rådande rättsprinciper moderniseras. Offentlighetsprincipen måste tydligare särskiljas från sekretessen. Domstolarna måste beläggas med hårdare sekretesskrav och Migrationsverkets meddelandeskyldighet måste klargöras så att den sökande alltid kan få besked om skälen bakom ett beslut.</p> / <p>On March 1, 2006, the former alien’s act (1989:529) was replaced by a new alien’s act (2005:716) with major changes in the order of authority and the order of process. When the new alien’s act was developed the fundamental requirement in the legislation consisted of an increased openness in the asylum process where the applicants were to be given the possibility to verbal negotiation while appealing asylum and citizenship dossiers. Furthermore the procedure was to be comprised of a two party process and the order of authority and the order of process were to be formulated so that the requirement of rapid processing was met. This essays main issue is; is the legal security ensured for persons seeking asylum in Sweden when investigating their dossiers in the new order of authority and the new order of process?</p><p>The investigation leads to the conclusion that the legal security in the Swedish asylum right is depending on the modernization of prevailing court principles. The principle of free access to official records must be separated from secrecy and stricter demands of secrecy must be imposed on the courts. Finally the Swedish Migration Board's obligation to keep the applicants informed of the reasons behind a decision must be clarified.</p>
Om rättssäkerheten i instans- och processordningen : ur ett svenskt asylrättsligt perspektivGisslén, Kristofer January 2007 (has links)
Den 1 Mars 2006 ersattes den gamla UtlL (1989:529) av en ny UtlL (2005:716) med stora förändringar i instans- och processordningen. De grundläggande kraven på denna var att öppenheten i asylprocessen skulle öka, att de sökande skulle ges ökade möjligheter till muntlig förhandling vid överklagande av asyl- och medborgarskapsärenden, att processen skulle bestå av en tvåpartsprocess och att instans- och processordningen skulle utformas så att kraven på skyndsam handläggning uppfylldes. I denna uppsats har rättssäkerheten för den asylsökande vid prövning av dess asylärende i den nya instans- och processordningen undersökts. Huvudfrågan lyder som följer; säkerställs rättssäkerheten i Sverige för skyddssökande vid prövning av asylärenden i den nya instans- och processordningen? Utredning i den här uppsatsen leder till slutsatsen att rättssäkerheten i svensk asylrätt är beroende av att rådande rättsprinciper moderniseras. Offentlighetsprincipen måste tydligare särskiljas från sekretessen. Domstolarna måste beläggas med hårdare sekretesskrav och Migrationsverkets meddelandeskyldighet måste klargöras så att den sökande alltid kan få besked om skälen bakom ett beslut. / On March 1, 2006, the former alien’s act (1989:529) was replaced by a new alien’s act (2005:716) with major changes in the order of authority and the order of process. When the new alien’s act was developed the fundamental requirement in the legislation consisted of an increased openness in the asylum process where the applicants were to be given the possibility to verbal negotiation while appealing asylum and citizenship dossiers. Furthermore the procedure was to be comprised of a two party process and the order of authority and the order of process were to be formulated so that the requirement of rapid processing was met. This essays main issue is; is the legal security ensured for persons seeking asylum in Sweden when investigating their dossiers in the new order of authority and the new order of process? The investigation leads to the conclusion that the legal security in the Swedish asylum right is depending on the modernization of prevailing court principles. The principle of free access to official records must be separated from secrecy and stricter demands of secrecy must be imposed on the courts. Finally the Swedish Migration Board's obligation to keep the applicants informed of the reasons behind a decision must be clarified.
Integritetsskyddet vid forskning : - En analys av det rättsliga stödet för att lämna ut och behandla känsliga personuppgifter vid registerforskningDonner, Sofia January 2012 (has links)
No description available.
Tillgängliggörande av sekretessbelagd arkivinformation om enskilda personer : Rörande hälsa och sociala förhållandenAndersson, Lena January 2018 (has links)
Den här uppsatsens fokus ligger på lagstiftningen och hanteringen av sekretessbelagd information om enskilda personer gällande hälsa och sociala förhållanden. Att tolka lagar är inte lätt och vilket ansvar vilar på arkiven kring utlämnande av sådana handlingar. Med studien vill jag få fram hur arkiven praktiskt arbetar med detta för att få fram ett underlag om hur man kan tänka kring hanteringen vid utlämnande av sådana uppgifter. Appraisalmetoden som använts och sekretessen påverkar vad som finns tillgängligt från arkiven. Urvalet av det som bevaras av handlingar speciellt rörande barn som har kommit i kontakt med Socialstyrelsen har kritiserats då det framkommit att dessa har gallrats för mycket utifrån de förfrågningar som kommit till arkiven om utlämnande av dessa då de inte funnits. För att få fram detta har jag använt mig av två metoder där det ena är litteraturstudier och den andra är intervjuer av två arkivinstitutioner som har hand om sådana handlingar, ett kommunarkiv och ett landstingsarkiv. Resultatet av studien har blivit ett underlag till en vägledning utifrån rådande lagstiftning där hanteringen och frågor som kan vara bra att ha med sig för att kunna avgöra om en handling kan lämnas ut eller inte. Det har också kommit fram att sekretesstiden kan ha blivit för kort i Sverige med sina 70 år jämfört med till exempel Norge och Kanada som har 80 år och mer beroende på handlingstypen. Detta utifrån att vi lever längre än tidigare och lagen borde anpassas efter det.
