ºÚÁÏÍø

Uutiset

Turvallisen pilvitallennuksen mahdollistava OmniShare voitti eurooppalaisen mobiilisovelluskilpailun

Aallon ja Technische Universität Darmstadtin kehittämä järjestelmä palkittiin Hannoverissa järjestetyillä CeBIT 2016 -messuilla.

OmniShare on ensimmäinen järjestelmä, joka yhdistää vahvan asiakaspuolen tiedoston salauksen turvalliseen ja automaattiseen salausavainten jakeluun. Se perustuu avoimen lähdekoodin ohjelmistoihin ja toimii pian sekä Windowsissa että Androidissa.

Järjestelmä vei voiton Euroopan laajuisessa "Privacy via IT Security: Innovating Mobile Apps" -kilpailussa, jossa kehitetään käyttäjän yksityisyyttä turvaavia ja edistäviä mobiilisovelluksia sekä niiden perustana olevaa teknologiaa. Palkinto myönnettiin ICT-alan globaaliksi suunnannäyttäjäksi nousseilla CeBIT 2016 -messuilla Hannoverissa.

– On hienoa, että opiskelijan lopputyöstä lähtenyt pieni hankkeemme voitti paljon suuremmat kilpailijansa. Avoimen lähdekoodin hyödyntäminen ja tarkka selitys järjestelmän teknisestä toteutuksesta vakuuttivat tuomariston, iloitsee Aalto-yliopiston professori N. Asokan.

Yksityisyys huolettaa

Pilvitallennuspalveluja, esimerkiksi Dropboxia ja Google Drivea, käytetään paljon, mutta niiden turvallisuus ja yksityisyydensuoja huolestuttavat käyttäjiä. 44 prosenttia ihmisistä, jotka ovat päättäneet olla käyttämättä pilvitallennuspalveluja, on huolissaan siitä, kuka muu voi päästä käsiksi heidän tiedostoihinsa.

– Pilvitallennuspalvelujen tarjoajilla on aina pääsy tietoihin, mikä tekee niistä haavoittuvaisia tietomurroille tai työntekijöiden väärinkäytöksille, kertoo tutkijatohtori Andrew Paverd N. Asokanin johtamasta tietoturvan tutkimusryhmästä.

Long Nguyen, Andrew Paverd ja N. Asokan. Kuva: Jonathan Stoklas.

Yksi ratkaisu olisi kryptata tiedostot ennen niiden lataamista pilveen ja pitää salauksenpurkuavain vain omalla koneella. Pilvitallennuspalvelussa oleviin tiedostoihin pääsee kuitenkin eri laitteilta. Jos käyttäjän tiedostot on kryptattu, purkuavain pitää saada jaettua kaikkiin käyttäjän laitteisiin. Jotkut palvelut kiertävät tätä tekemällä avaimen käyttäjän salasanasta. Salasanan arvaus on kuitenkin melko helppoa, joten tämä ei ole paras mahdollinen ratkaisu. Muut palveluntarjoajat käyttävät lisäpalvelimia avainten jakamiseen ja hallinnointiin, mikä taas lisää kustannuksia ja aiheuttaa uusia haavoittuvuuksia.

– OmniShare ratkaisee ongelman valitsemalla automaattisesti parhaan menetelmän purkuavaimen siirtämiseksi käyttäjän laitteiden välillä ilman tiedostojen jakamiseen käytettyä verkkoa, niin sanotulla out-of-band (OOB) -kanavalla. Käyttäjän tarvitsee vain skannata QR-koodi tai tuoda laitteensa tarpeeksi lähelle, jotta kommunikointi onnistuu ultraääniyhteyden välityksellä. OmniShare on suunniteltu minimoimaan vaadittu käyttäjävuorovaikutus, selitää Paverd.

Paikasta riippumatta

OmniShare toimii asiakaspuolen sovelluksena kullakin laitteella ja suojaa automaattisesti tiedostot vahvalla avaimella. Kun tiedostot on salattu laitteella, pilvipalveluntuottaja ei ole enää riski.

– OmniShare sallii käyttäjän myös jakaa yksittäisiä salattuja tiedostoja muiden käyttäjien kanssa. Tiedosto itsessään jaetaan pilven kautta, joten käyttäjän tarvitsee vain siirtää purkuavain. Siihen on useita turvallisia tapoja – esimerkiksi Bluetooth, Near Field Communication ja ultraäänen kautta kommunikointi. Kun yhteys on muodostettu, laitteet pystyvät jakamaan salattuja tiedostoja riippumatta siitä missä ne ovat, Paverd toteaa.

OmniShare sai alkunsa Long Nguyenin diplomityöstä, jonka professori N. Asokanin ohjasi, ja se jatkuu Aallon ja Technische Universität Darmstadtin yhteisenä tutkimushankkeena. Suomen Akatemia ja Intel Collaborative Research Institute for Secure Computing (ICRI-SC) rahoittavat hanketta. Suomen Akatemian rahoitus tulee CloSe-projektin kautta.

³¢¾±²õä³Ù¾±±ð³Ù´Ç²¹:

Professori N. Asokan
Aalto-yliopiston tietotekniikan laitos
(Secure Systems)
Puh. 050 483 6465
n.asokan@aalto.fi

Blogi:

Verkkosivusto:

  • ±Êä¾±±¹¾±³Ù±ð³Ù³Ù²â:
  • Julkaistu:
Jaa
URL kopioitu

Lue lisää uutisia

Saija Simola
Mediatiedotteet, Tutkimus ja taide Julkaistu:

Laaja selvitys OmaKannasta kertoo: Potilastiedot voivat loukata – etenkin mielenterveyteen hoitoa saaneet herkkiä sanavalinnoille

Virheet, epäkunnioittava kieli ja tarpeettomaksi koettu tieto voivat loukata sähköisissä potilastiedoissa.
Abstrakti lähikuva värikkäästä lasista, jossa on pyörteisiä kuvioita oranssin, sinisen ja violetin sävyissä.
Tutkimus ja taide, Opinnot Julkaistu:

Tohtoriopintojen uusi THOPS-työkalu julkaistaan 18.5.

Tohtoriopiskelijoiden henkilökohtaisen opintosuunnitelman tekemiseen ja käsittelyyn uusi työkalu tohtoriopiskelijoille ja vastuuprofessoreille
Ryhmä ihmisiä keskustelee puupöydän ääressä, taustalla seinälle kiinnitettyjä karttoja.
Tutkimus ja taide Julkaistu:

Näin Espoossa rakennetaan luottamusta digipalveluihin yhdessä maahanmuuttajien kanssa

Digitaaliset julkiset palvelut eivät ole kaikille helposti saavutettavia. Tämän korjaamiseksi Trust-M-hankkeessa palveluita kehitetään yhdessä maahanmuuttajien kanssa.
Sininen sähköpotkulauta pysäköitynä merkitylle kiveykselle
Mediatiedotteet, Tutkimus ja taide Julkaistu:

Sähköpotkulaudat vakiintuivat osaksi kaupunkiliikennettä – tutkijat peräänkuuluttavat kaupungeilta aktiivisempaa ohjausta

Laaja tutkimus osoittaa, että jaettavat sähköpotkulaudat, kaupunkipyörät ja tavarapyörät ovat vakiintumassa osaksi kaupunkiliikennettä ympäri maailmaa. Tutkijoiden mukaan kuntien ja valtion tulisi ohjata mikroliikkumisen kehitystä aktiivisesti sen sijaan, että ilmiötä pidettäisiin ohimenevänä.