Uutiset

Turvallisen pilvitallennuksen mahdollistava OmniShare voitti eurooppalaisen mobiilisovelluskilpailun

Aallon ja Technische Universität Darmstadtin kehittämä järjestelmä palkittiin Hannoverissa järjestetyillä CeBIT 2016 -messuilla.

OmniShare on ensimmäinen järjestelmä, joka yhdistää vahvan asiakaspuolen tiedoston salauksen turvalliseen ja automaattiseen salausavainten jakeluun. Se perustuu avoimen lähdekoodin ohjelmistoihin ja toimii pian sekä Windowsissa että Androidissa.

Järjestelmä vei voiton Euroopan laajuisessa "Privacy via IT Security: Innovating Mobile Apps" -kilpailussa, jossa kehitetään käyttäjän yksityisyyttä turvaavia ja edistäviä mobiilisovelluksia sekä niiden perustana olevaa teknologiaa. Palkinto myönnettiin ICT-alan globaaliksi suunnannäyttäjäksi nousseilla CeBIT 2016 -messuilla Hannoverissa.

– On hienoa, että opiskelijan lopputyöstä lähtenyt pieni hankkeemme voitti paljon suuremmat kilpailijansa. Avoimen lähdekoodin hyödyntäminen ja tarkka selitys järjestelmän teknisestä toteutuksesta vakuuttivat tuomariston, iloitsee Aalto-yliopiston professori N. Asokan.

Yksityisyys huolettaa

Pilvitallennuspalveluja, esimerkiksi Dropboxia ja Google Drivea, käytetään paljon, mutta niiden turvallisuus ja yksityisyydensuoja huolestuttavat käyttäjiä. 44 prosenttia ihmisistä, jotka ovat päättäneet olla käyttämättä pilvitallennuspalveluja, on huolissaan siitä, kuka muu voi päästä käsiksi heidän tiedostoihinsa.

– Pilvitallennuspalvelujen tarjoajilla on aina pääsy tietoihin, mikä tekee niistä haavoittuvaisia tietomurroille tai työntekijöiden väärinkäytöksille, kertoo tutkijatohtori Andrew Paverd N. Asokanin johtamasta tietoturvan tutkimusryhmästä.

Long Nguyen, Andrew Paverd ja N. Asokan. Kuva: Jonathan Stoklas.

Yksi ratkaisu olisi kryptata tiedostot ennen niiden lataamista pilveen ja pitää salauksenpurkuavain vain omalla koneella. Pilvitallennuspalvelussa oleviin tiedostoihin pääsee kuitenkin eri laitteilta. Jos käyttäjän tiedostot on kryptattu, purkuavain pitää saada jaettua kaikkiin käyttäjän laitteisiin. Jotkut palvelut kiertävät tätä tekemällä avaimen käyttäjän salasanasta. Salasanan arvaus on kuitenkin melko helppoa, joten tämä ei ole paras mahdollinen ratkaisu. Muut palveluntarjoajat käyttävät lisäpalvelimia avainten jakamiseen ja hallinnointiin, mikä taas lisää kustannuksia ja aiheuttaa uusia haavoittuvuuksia.

– OmniShare ratkaisee ongelman valitsemalla automaattisesti parhaan menetelmän purkuavaimen siirtämiseksi käyttäjän laitteiden välillä ilman tiedostojen jakamiseen käytettyä verkkoa, niin sanotulla out-of-band (OOB) -kanavalla. Käyttäjän tarvitsee vain skannata QR-koodi tai tuoda laitteensa tarpeeksi lähelle, jotta kommunikointi onnistuu ultraääniyhteyden välityksellä. OmniShare on suunniteltu minimoimaan vaadittu käyttäjävuorovaikutus, selitää Paverd.

Paikasta riippumatta

OmniShare toimii asiakaspuolen sovelluksena kullakin laitteella ja suojaa automaattisesti tiedostot vahvalla avaimella. Kun tiedostot on salattu laitteella, pilvipalveluntuottaja ei ole enää riski.

– OmniShare sallii käyttäjän myös jakaa yksittäisiä salattuja tiedostoja muiden käyttäjien kanssa. Tiedosto itsessään jaetaan pilven kautta, joten käyttäjän tarvitsee vain siirtää purkuavain. Siihen on useita turvallisia tapoja – esimerkiksi Bluetooth, Near Field Communication ja ultraäänen kautta kommunikointi. Kun yhteys on muodostettu, laitteet pystyvät jakamaan salattuja tiedostoja riippumatta siitä missä ne ovat, Paverd toteaa.

OmniShare sai alkunsa Long Nguyenin diplomityöstä, jonka professori N. Asokanin ohjasi, ja se jatkuu Aallon ja Technische Universität Darmstadtin yhteisenä tutkimushankkeena. Suomen Akatemia ja Intel Collaborative Research Institute for Secure Computing (ICRI-SC) rahoittavat hanketta. Suomen Akatemian rahoitus tulee CloSe-projektin kautta.

Lisätietoa:

Professori N. Asokan
Aalto-yliopiston tietotekniikan laitos
Tietoturvan tutkimusryhmä (Secure Systems)
Puh. 050 483 6465
[email protected]

Blogi: http://blog.se-sy.org/2016/02/omnishare.html

Verkkosivusto: https://ssg.aalto.fi/omnishare/

  • Julkaistu:
  • Päivitetty:

Lue lisää uutisia

Peter Liljeroth
Mediatiedotteet, Tutkimus ja taide Julkaistu:

Eurooppalainen jättirahoitus uusien kvanttimateriaalien tutkimukseen

Professori Peter Liljeroth sai Euroopan tutkimusneuvostolta miljoonarahoituksen kvanttimateriaalien kehittämiseen. Uusista materiaaleista toivotaan rakennusainesta toistaiseksi ennennäkemättömiin kvanttilaitteisiin.
Two students and a professor sitting around a table, talking and looking at laptop screen.
Tutkimus ja taide, Opinnot Julkaistu:

Tule uusien tohtoriopiskelijoiden tutoriksi marraskuussa 2024

lmoittaudu uusien tohtoriopiskelijoiden tutoriksi orientaatiopäiville!
Kaivuri työmaalla kahden rakennuksen välissä, maassa putkia ja muuta metallia.
Mediatiedotteet, Tutkimus ja taide Julkaistu:

Tutkijat kehittivät ensimmäisen hiilinegatiivisen sideaineen – merkittävä vaikutus infrarakentamisen päästöihin

Biopohjaisella sideaineella voidaan korvata runsaspäästöisen sementin käyttöä infrarakentamisessa.
Professor Maarit Karppinen
Nimitykset, Tutkimus ja taide Julkaistu:

Professori Maarit Karppinen on nimitetty Euroopan tutkimusneuvosto ERC:n jäseneksi

Aalto-yliopiston epäorgaanisen materiaalikemian professori Maarit Karppinen aloittaa kautensa ERC:n tieteellisen neuvoston jäsenenä 1. tammikuuta 2025.