Uutiset

Turvallisen pilvitallennuksen mahdollistava OmniShare voitti eurooppalaisen mobiilisovelluskilpailun

Aallon ja Technische Universität Darmstadtin kehittämä järjestelmä palkittiin Hannoverissa järjestetyillä CeBIT 2016 -messuilla.

OmniShare on ensimmäinen järjestelmä, joka yhdistää vahvan asiakaspuolen tiedoston salauksen turvalliseen ja automaattiseen salausavainten jakeluun. Se perustuu avoimen lähdekoodin ohjelmistoihin ja toimii pian sekä Windowsissa että Androidissa.

Järjestelmä vei voiton Euroopan laajuisessa "Privacy via IT Security: Innovating Mobile Apps" -kilpailussa, jossa kehitetään käyttäjän yksityisyyttä turvaavia ja edistäviä mobiilisovelluksia sekä niiden perustana olevaa teknologiaa. Palkinto myönnettiin ICT-alan globaaliksi suunnannäyttäjäksi nousseilla CeBIT 2016 -messuilla Hannoverissa.

– On hienoa, että opiskelijan lopputyöstä lähtenyt pieni hankkeemme voitti paljon suuremmat kilpailijansa. Avoimen lähdekoodin hyödyntäminen ja tarkka selitys järjestelmän teknisestä toteutuksesta vakuuttivat tuomariston, iloitsee Aalto-yliopiston professori N. Asokan.

Yksityisyys huolettaa

Pilvitallennuspalveluja, esimerkiksi Dropboxia ja Google Drivea, käytetään paljon, mutta niiden turvallisuus ja yksityisyydensuoja huolestuttavat käyttäjiä. 44 prosenttia ihmisistä, jotka ovat päättäneet olla käyttämättä pilvitallennuspalveluja, on huolissaan siitä, kuka muu voi päästä käsiksi heidän tiedostoihinsa.

– Pilvitallennuspalvelujen tarjoajilla on aina pääsy tietoihin, mikä tekee niistä haavoittuvaisia tietomurroille tai työntekijöiden väärinkäytöksille, kertoo tutkijatohtori Andrew Paverd N. Asokanin johtamasta tietoturvan tutkimusryhmästä.

Long Nguyen, Andrew Paverd ja N. Asokan. Kuva: Jonathan Stoklas.

Yksi ratkaisu olisi kryptata tiedostot ennen niiden lataamista pilveen ja pitää salauksenpurkuavain vain omalla koneella. Pilvitallennuspalvelussa oleviin tiedostoihin pääsee kuitenkin eri laitteilta. Jos käyttäjän tiedostot on kryptattu, purkuavain pitää saada jaettua kaikkiin käyttäjän laitteisiin. Jotkut palvelut kiertävät tätä tekemällä avaimen käyttäjän salasanasta. Salasanan arvaus on kuitenkin melko helppoa, joten tämä ei ole paras mahdollinen ratkaisu. Muut palveluntarjoajat käyttävät lisäpalvelimia avainten jakamiseen ja hallinnointiin, mikä taas lisää kustannuksia ja aiheuttaa uusia haavoittuvuuksia.

– OmniShare ratkaisee ongelman valitsemalla automaattisesti parhaan menetelmän purkuavaimen siirtämiseksi käyttäjän laitteiden välillä ilman tiedostojen jakamiseen käytettyä verkkoa, niin sanotulla out-of-band (OOB) -kanavalla. Käyttäjän tarvitsee vain skannata QR-koodi tai tuoda laitteensa tarpeeksi lähelle, jotta kommunikointi onnistuu ultraääniyhteyden välityksellä. OmniShare on suunniteltu minimoimaan vaadittu käyttäjävuorovaikutus, selitää Paverd.

Paikasta riippumatta

OmniShare toimii asiakaspuolen sovelluksena kullakin laitteella ja suojaa automaattisesti tiedostot vahvalla avaimella. Kun tiedostot on salattu laitteella, pilvipalveluntuottaja ei ole enää riski.

– OmniShare sallii käyttäjän myös jakaa yksittäisiä salattuja tiedostoja muiden käyttäjien kanssa. Tiedosto itsessään jaetaan pilven kautta, joten käyttäjän tarvitsee vain siirtää purkuavain. Siihen on useita turvallisia tapoja – esimerkiksi Bluetooth, Near Field Communication ja ultraäänen kautta kommunikointi. Kun yhteys on muodostettu, laitteet pystyvät jakamaan salattuja tiedostoja riippumatta siitä missä ne ovat, Paverd toteaa.

OmniShare sai alkunsa Long Nguyenin diplomityöstä, jonka professori N. Asokanin ohjasi, ja se jatkuu Aallon ja Technische Universität Darmstadtin yhteisenä tutkimushankkeena. Suomen Akatemia ja Intel Collaborative Research Institute for Secure Computing (ICRI-SC) rahoittavat hanketta. Suomen Akatemian rahoitus tulee CloSe-projektin kautta.

Lisätietoa:

Professori N. Asokan
Aalto-yliopiston tietotekniikan laitos
Tietoturvan tutkimusryhmä (Secure Systems)
Puh. 050 483 6465
[email protected]

Blogi: http://blog.se-sy.org/2016/02/omnishare.html

Verkkosivusto: https://ssg.aalto.fi/omnishare/

  • Julkaistu:
  • Päivitetty:

Lue lisää uutisia

Lennart Engels, Karolin Kull, Ágnes László, Julia Postrzech and Valenti Soler won the Habitare Design competition 2023.
Palkinnot ja tunnustukset, Tutkimus ja taide, Opinnot, Yliopisto Julkaistu:

Aalto-yliopiston sisustusarkkitehtuurin ja nykymuotoilun opiskelijatiimi voitti Habitare-suunnittelukilpailun 2023

Habitare-suunnittelukilpailu on tarkoitettu taiteen, muotoilun ja arkkitehtuurin opiskelijoille Suomessa. Tämän vuoden teemana kilpailussa oli ”Yhteisöllisyyden työkalut”. Teeman tarkoituksena oli rohkaista kilpailijoita muotoilemaan ja toteuttamaan uudenlaisia tapoja edistää yhdessäoloa ja vuorovaikutusta ihmisen mittakaavassa tai laajemminkin
The Fifth Wave - BRIE-ETLA Collection of Articles book cover
Tutkimus ja taide Julkaistu:

Äänikirjoja voidaan nykyään luoda tekoälyn avulla

Tuotantotalouden laitos on julkaissut ensimmäisen tekoälyyn perustuvan äänikirjansa.
Värikkäitä ja läpinäkyviä pinnoitenäytteitä puupölkyn päällä.
Mediatiedotteet, Tutkimus ja taide Julkaistu:

Onko puu ruskeaa, sinistä, keltaista vai läpinäkyvää? Tutkijat löysivät keinon tehdä puusta läpinäkyviä ja värikkäitä pinnoitteita

Tutkijat ovat onnistuneet kehittämään puiden sisältämästä ligniinistä uudenlaisia pinnoitteita.
Open pit mining machines
Yhteistyö, Tutkimus ja taide Julkaistu:

Uusi yritysyhteistyöprojekti luo tekoälyratkaisuja kaivosteollisuudelle

FCAI kehittää Metson ja kumppaneiden kanssa tekoälymenetelmiä kaivostoimintaan.