Uutiset

Turvallisen pilvitallennuksen mahdollistava OmniShare voitti eurooppalaisen mobiilisovelluskilpailun

Aallon ja Technische Universität Darmstadtin kehittämä järjestelmä palkittiin Hannoverissa järjestetyillä CeBIT 2016 -messuilla.

OmniShare on ensimmäinen järjestelmä, joka yhdistää vahvan asiakaspuolen tiedoston salauksen turvalliseen ja automaattiseen salausavainten jakeluun. Se perustuu avoimen lähdekoodin ohjelmistoihin ja toimii pian sekä Windowsissa että Androidissa.

Järjestelmä vei voiton Euroopan laajuisessa "Privacy via IT Security: Innovating Mobile Apps" -kilpailussa, jossa kehitetään käyttäjän yksityisyyttä turvaavia ja edistäviä mobiilisovelluksia sekä niiden perustana olevaa teknologiaa. Palkinto myönnettiin ICT-alan globaaliksi suunnannäyttäjäksi nousseilla CeBIT 2016 -messuilla Hannoverissa.

– On hienoa, että opiskelijan lopputyöstä lähtenyt pieni hankkeemme voitti paljon suuremmat kilpailijansa. Avoimen lähdekoodin hyödyntäminen ja tarkka selitys järjestelmän teknisestä toteutuksesta vakuuttivat tuomariston, iloitsee Aalto-yliopiston professori N. Asokan.

Yksityisyys huolettaa

Pilvitallennuspalveluja, esimerkiksi Dropboxia ja Google Drivea, käytetään paljon, mutta niiden turvallisuus ja yksityisyydensuoja huolestuttavat käyttäjiä. 44 prosenttia ihmisistä, jotka ovat päättäneet olla käyttämättä pilvitallennuspalveluja, on huolissaan siitä, kuka muu voi päästä käsiksi heidän tiedostoihinsa.

– Pilvitallennuspalvelujen tarjoajilla on aina pääsy tietoihin, mikä tekee niistä haavoittuvaisia tietomurroille tai työntekijöiden väärinkäytöksille, kertoo tutkijatohtori Andrew Paverd N. Asokanin johtamasta tietoturvan tutkimusryhmästä.

Long Nguyen, Andrew Paverd ja N. Asokan. Kuva: Jonathan Stoklas.

Yksi ratkaisu olisi kryptata tiedostot ennen niiden lataamista pilveen ja pitää salauksenpurkuavain vain omalla koneella. Pilvitallennuspalvelussa oleviin tiedostoihin pääsee kuitenkin eri laitteilta. Jos käyttäjän tiedostot on kryptattu, purkuavain pitää saada jaettua kaikkiin käyttäjän laitteisiin. Jotkut palvelut kiertävät tätä tekemällä avaimen käyttäjän salasanasta. Salasanan arvaus on kuitenkin melko helppoa, joten tämä ei ole paras mahdollinen ratkaisu. Muut palveluntarjoajat käyttävät lisäpalvelimia avainten jakamiseen ja hallinnointiin, mikä taas lisää kustannuksia ja aiheuttaa uusia haavoittuvuuksia.

– OmniShare ratkaisee ongelman valitsemalla automaattisesti parhaan menetelmän purkuavaimen siirtämiseksi käyttäjän laitteiden välillä ilman tiedostojen jakamiseen käytettyä verkkoa, niin sanotulla out-of-band (OOB) -kanavalla. Käyttäjän tarvitsee vain skannata QR-koodi tai tuoda laitteensa tarpeeksi lähelle, jotta kommunikointi onnistuu ultraääniyhteyden välityksellä. OmniShare on suunniteltu minimoimaan vaadittu käyttäjävuorovaikutus, selitää Paverd.

Paikasta riippumatta

OmniShare toimii asiakaspuolen sovelluksena kullakin laitteella ja suojaa automaattisesti tiedostot vahvalla avaimella. Kun tiedostot on salattu laitteella, pilvipalveluntuottaja ei ole enää riski.

– OmniShare sallii käyttäjän myös jakaa yksittäisiä salattuja tiedostoja muiden käyttäjien kanssa. Tiedosto itsessään jaetaan pilven kautta, joten käyttäjän tarvitsee vain siirtää purkuavain. Siihen on useita turvallisia tapoja – esimerkiksi Bluetooth, Near Field Communication ja ultraäänen kautta kommunikointi. Kun yhteys on muodostettu, laitteet pystyvät jakamaan salattuja tiedostoja riippumatta siitä missä ne ovat, Paverd toteaa.

OmniShare sai alkunsa Long Nguyenin diplomityöstä, jonka professori N. Asokanin ohjasi, ja se jatkuu Aallon ja Technische Universität Darmstadtin yhteisenä tutkimushankkeena. Suomen Akatemia ja Intel Collaborative Research Institute for Secure Computing (ICRI-SC) rahoittavat hanketta. Suomen Akatemian rahoitus tulee CloSe-projektin kautta.

Lisätietoa:

Professori N. Asokan
Aalto-yliopiston tietotekniikan laitos
Tietoturvan tutkimusryhmä (Secure Systems)
Puh. 050 483 6465
[email protected]

Kilpailu: http://mappingtheinternet.eu/competition-winners

Blogi: http://blog.se-sy.org/2016/02/omnishare.html

Verkkosivusto: https://ssg.aalto.fi/omnishare/

  • Julkaistu:
  • Päivitetty:
Jaa
URL kopioitu

Lisää tästä aiheesta

Janne Lindqvist
Tutkimus ja taide Julkaistu:

Janne Lindqvist: Auttaminen ei onnistu norsunluutornista

Tietotekniikan professori on sosiaalinen oman tiensä kulkija, joka luottaa tutkimusaiheiden valinnassa vahvaan kutinaan.
maankäyttö
Tiedotteet, Tutkimus ja taide Julkaistu:

Ihmiskunnan ruokkiminen planeettaa tuhoamatta vaatii U-käännöksen

Lähes puolet nykyisestä ruoantuotannosta on haitallista planeetallemme, koska se aiheuttaa luonnon monimuotoisuuden vähenemistä, ekosysteemin rappeutumista ja vesistressiä.
Large arena filled with a crowd watching a game of DOTA2 projected on big screens
Tutkimus ja taide Julkaistu:

Elektronisen urheilun maailmanlaajuinen yleisö satoja miljoonia

Sosiaalinen kanssakäyminen on tärkein syy osallistua elektronisen urheilun tapahtumiin. E-urheilun suoria verkkolähetyksiä seuraavat fanit taas arvostavat muun muassa draamaa, uutuudenviehätystä, pelaajien taitoa ja estetiikkaa.
Julia Lohmann's Department of Seaweed at WEF. Photo: Mikko Raskinen
Tutkimus ja taide Julkaistu:

Julia Lohmann: "Tiedämme liikaa ja teemme liian vähän"

Lohmannin näyttävä merileväpaviljonki on esillä Maailman talousfoorumissa Davosissa ja se kannustaa tekemään vaikeita päätöksiä ja käynnistämään ’tekemishautomoita’.