Skip to main content ITU
Logo
  • Uddannelser
    • Bachelor
    • BSc i Global Business Informatics
    • BSc i Digital Design og Interaktive Teknologier
    • BSc i Softwareudvikling
    • BSc i Data Science
    • Sådan søger du ind
    • Åbent hus for bacheloruddannelser
    • Gæstestuderende på bachelorniveau
    • ITU Summer University på bachelorniveau
    • Kandidat
    • MSc i Digital Innovation & Management
    • MSc i Digital Design og Interaktive Teknologier
    • MSc i Softwaredesign
    • MSc i Data Science
    • MSc i Datalogi
    • MSc i Spil
    • Sådan søger du ind
    • Åbent hus for kandidatuddannelser
    • Gæstestuderende på kandidatniveau
    • ITU Summer University på kandidatniveau
    • Studieliv
    • Hvordan er det at være studerende på ITU?
    • Kvinder i tech
    • Labs for studerende
    • Studenterorganisationer
    • Studiestart
    • Studie- og karrierevejledning
    • #lifeatITU
    • Mød ITU
    • Spørg en studerende
    • Studerende for en dag
    • Studiepraktik i uge 43
    • Coding Café for kvindelige gymnasieelever
    • IT-Camp for kvindelige gymnasieelever
    • Åbent hus
    • For gymnasielærere
    • Gymnasiebesøg
    • Digital Dannelse
    • Coding Classes
  • Efteruddannelser
    • Efteruddannelser
    • Se alle efteruddannelser
    • Master i it
    • Master i it-ledelse
    • Studiestart
    • Nyhedsbrev
    • Talks om it-ledelse: ITU ESPRESSO
    • Besøg og arrangementer
    • Kontakt
    • Enkeltfagskurser
    • Om enkeltfag
    • Enkeltfagskurser på masterniveau
    • Se alle enkeltfagskurser
    • Nyhedsbrev
    • Kontakt
    • Korte kurser

    • Om ITU Professional Courses
    • Kurser
    • Skræddersyede kurser for virksomheder
    • Kontakt
    • Nyhedsbrev
    • Online kurser
    • Kurser i cybersikkerhed
  • Forskning
    • Institutter
    • Institut for Business IT
    • Institut for Datalogi
    • Institut for Digital Design
    • Forskningsgrupper og labs
    • Forskningsgrupper
    • Labs
    • Forskningscentre
    • Center for Digital Play
    • Center for Climate IT
    • Center for Computing Education Research
    • Center for Digital Velfærd
    • European Blockchain Centre
    • Centre for Information Security and Trust
    • Danish Institute for IT Program Management
    • ITU Research Portal
    • Find forsker
    • Find forskning
    • Forskningsetik og -integritet
    • God forskningspraksis
    • Tekniske rapporter
    • Tekniske rapporter
    • Ph.d.-skole
    • Om ph.d.-uddannelsen
    • Ph.d.-kurser
    • Ph.d.-forsvar
  • Erhvervssamarbejde
    • Samarbejde med Studerende
    • Projektsamarbejde
    • Projektmarked
    • Studiejob
    • Projektopslag
    • Job- og projektbank
    • Employer Branding
    • IT Match Making
    • Sådan ansætter du en ITU'er
    • Lav opslag i Jobbanken
    • Samarbejde om forskning
    • Licenser teknologi
    • Samarbejde om forskning
    • ErhvervsPhD
    • Ansæt en ErhvervsPhD
    • Innovation og iværksætteri
    • ITU Business Development
    • ITU Startup programme
  • Om ITU
    • Om ITU
    • Presse
    • Stillinger
    • Kontakt
  • ENG
Fra teori til praksis: sådan bruger vi blockchain til at forbedre it-sikkerheden
ITU  /  Presse  /  Nyheder fra ITU  /  Fra teori til praksis: sådan bruger vi blockchain til at forbedre it-sikkerheden

Fra teori til praksis: sådan bruger vi blockchain til at forbedre it-sikkerheden

Med blockchains kan vi verificere vores datatransaktioner, beskytte fortrolige data og øge gennemsigtigheden; store skridt i retning af en bedre it-sikkerhed. I teorien i hvert fald. I praksis er blockchain-teknologiernes fulde potentiale endnu ikke blevet forløst. Lektor ved IT-Universitetet, Bernardo David, forklarer, hvordan vi kommer fra lovende matematiske teorier og protokoller til praktisk kodning og ”real-world scenarios”.

Bernardo Machado DavidEventsForskningblockchainit-sikkerhed

Skrevet 11. oktober 2022 07:09 af Bernardo Machado David

Lidt forenklet ligger blockchains enorme potentiale i, at personer, som ikke nødvendigvis stoler på hinanden, kan udveksle data i et system, som – fordi det er decentralt – ikke kan kontrolleres af en enkelt person eller part. I medierne og hos den brede offentlighed er blockchain hovedsageligt stadig kendt som kryptovaluta-teknologien, som har givet os mulighed for at lave transaktioner uden indblanding fra bankerne.

»

Fokuseringen på kryptovalutaerne skygger ofte for et andet stort blockchain-potentiale: Smart Contracts. Det er kort fortalt digitale kontrakter, som i en vis udstrækning automatisk sørger for, at en given indgået aftale overholdes

Bernardo David

«
Fokuseringen på kryptovalutaerne skygger imidlertid ofte for et andet stort blockchain-potentiale: Smart Contracts. Det er kort fortalt digitale kontrakter, som i en vis udstrækning automatisk sørger for, at en given indgået aftale overholdes.

Udfordringen
På trods af de blockchain-baserede it-systemers og i særdeleshed Smart Contracts’ store potentialer, er det stadig en udfordring at sikre, at blockchain-systemerne lever op til gældende love og regler og visse data er beskyttet.

Et af blockchain-konceptets medfødte karakteristika er, at alle transaktioner er offentlige. Men dette er problematisk i forhold til EU’s persondataforordning, GDPR, og ikke mindst i forhold til indgåede aftaler, som af den ene eller den anden grund er fortrolige.

Derudover er det sværere at håndtere tekniske fejl, fx programmeringsfejl, i et blockchain-baseret it-system. Til forskel fra mange andre it-systemer er svært at ”gå tilbage” for at rette en fejl. Essensen i blockchain-baserede systemer er nemlig, at alt bliver hugget i sten – også fejl. Og det kan have uhensigtsmæssige konsekvenser, fx ved finansielle transaktioner.

Ovenstående udfordringer betyder, at det kræver en bred vifte af forskellige ekspertiser at sikre en effektiv og forsvarlig implementering af blockchain-løsninger.
 
Først og fremmest er det nødvendigt at udvikle kryptografiske protokoller, som beskriver, hvordan systemerne skal bruges og derefter matematisk bevise, at disse protokoller sikrer et højt sikkerhedsniveau, selv når et system bliver udsat for et massivt hackerangreb. Uden ordentlige matematiske analyser og beviser, kan man nemlig ikke lave en god vurdering af, i hvor vid en udstrækning et system er tilstrækkeligt sikkert at bruge, hvilket er alfa omega, hvis man fx skal bruge systemerne til at håndtere værdifulde data.

»

Hvis vi skal udvikle systemer, som både overholder lovgivningen og som derudover beskytter brugernes data i det omfang, de måtte ønske, skal vi starte med at fokusere på designfasen. Designerne skal kunne mestre avancerede, kryptografiske værktøjer og teknikker, som gør det muligt at behandle sensitivt data uden at få adgang til det

Bernardo David

«
Når det teoriske design er udviklet og analyseret, skal man i gang med det mere praktiske arbejde. Her skal de matematiske protokoller bl.a. omsættes til koder. I denne fase skal man være særligt opmærksom på, at menneskelige fejl kan resultere i uoprettelige fejl, fx fordi den implementerede kode ikke afspejler det, der blev beskrevet og analyseret i designfasen.

Selv et perfekt teoretisk design kan derfor stadig ende med et sårbart blockchain-system pga. fejl i kodningsfasen.

Løsningen
Hvis vi skal udvikle systemer, som både overholder lovgivningen og som derudover beskytter brugernes data i det omfang, de måtte ønske, skal vi starte med at fokusere på designfasen. I udviklingen af nye blockchain-baserede løsninger, skal designerne kunne mestre avancerede, kryptografiske værktøjer og teknikker, som gør det muligt at behandle sensitivt data uden at få adgang til det.

I akademiske kredse har disse teknikker været kendt i over 40 år, men når det alligevel viser sig svært at udvikle et korrekt design på en blockchain-løsning, hænger det bl.a. sammen med, at det kræver en ret specifik ekspertise, som typisk vil være en ph.d.-grad i kryptografi, at lave en tilstrækkelig analyse af designet.

Hvis man er lykkedes med at komme godt igennem design-fasen, starter en ny og anderledes udfordring; nemlig at omsætte de teoretiske design til et it-system, som virker i den virkelige verden.

For at gøre det, har man igen brug for specifikke (og nye) kompetencer, fx en eller flere eksperter i praktisk anvendelse af programmeringssprogsteori med fokus på verifikation, således at det bliver muligt at kontrollere om det udviklede computerprogram rent faktisk udfører den teoretiske opgave, som er blevet matematisk specificeret.

Selve verifikationen er essentiel, fordi den tjener som bevis for, at alt foregår efter hensigten.

Hvordan når vi frem til løsningen?
Som ovenstående gerne skulle give indtryk af, har vi brug for eksperter med en bred vifte af it-kvalifikationer for at kunne udnytte blockchains og andre decentraliserede systemers fulde potentiale. 

»

Vi brug for eksperter med en bred vifte af it-kvalifikationer for at kunne udnytte blockchains og andre decentraliserede systemers fulde potentiale

Bernardo David

«
På IT-Universitetet uddanner vi nogle af dem, og vi gør vores bedste for at udstyre dem med en tværfaglig tilgang, som er nødvendig for ikke bare at forstå matematikken, men også den kontekst, som matematikken skal bruges i. Derudover er det vigtigt, at undervisning i fx programmeringssprog og semantik (PLS) er baseret på den nyeste viden indenfor området.  

I IT-Universitetets Center for Information Security and Trust (CISAT), gør vi derfor en dyd ud af at sikre, at al undervisning er forskningsbaseret. Det gør vi både ved selv at lave banebrydende forskning og ved at etablere tætte samarbejder med andre relevante institutioner som fx Aarhus Universitet og Concordium Foundation, hvor en meget kvalificeret forskergruppe arbejder med de samme udfordringer.

Hvis vi skal kunne gøre os gældende internationalt med et højt uddannelsesniveau og banebrydende forskning, kræver det både økonomiske ressourcer og samarbejdsvilje fra erhvervslivet, fra myndighederne og i en vis grad fra samfundet som helhed.  

Derudover kræver det, at virksomheder og statslige myndigheder vil samarbejde, så både forskere og studerende kan basere deres arbejde på virkelige scenarier. På den måde mindsker vi risikoen for, at løsninger, som ser gode ud på papiret, ikke ender som katastrofer i virkeligheden.

Digital Tech Summit 2022

Skal du med til årets Digital Tech Summit?

Til Nordens største messe for forskning og teknologi kan du høre forskere fra IT-Universitetet tage emner som blockchain-innovation, cybersikkerhed, kunstig intelligens, fake news og offentlig digitalisering op til debat.

Messen finder sted 25. og 26. oktober i Bella Centret.

Læs meget mere og tilmeld dig her.

Mere information

Bernardo Machado David, lektor, email beda@itu.dk


Nyheder

Forskere og eksperter viser vejen til en inkluderende digitalisering

Forskere og eksperter viser vejen til en inkluderende digitalisering

27. januar 2023

35 forskere, eksperter og repræsentanter for organisationer har underskrevet en vision, som skal understøtte en mere inkluderende digitalisering af den offentlige sektor. Visionen er et resultatet af konferencen, Welfare after Digitalization, som IT-Universitetets Center for Digital Velfærd var vært for.

Radu-Cristian Curticapean sikrer midler fra Villum Fonden til forskning i beregningsmæssige problemer

Radu-Cristian Curticapean sikrer midler fra Villum Fonden til forskning i beregningsmæssige problemer

24. januar 2023

I år får 22 forskertalenter inden for teknisk og naturvidenskabelig forskning tilsammen 126 mio. kr. fra Villum Fondens Young Investigator-program. En af dem, der i år er sluppet gennem nåleøjet, er lektor i datalogi på IT-Universitetet, Radu-Cristian Curticapean, som har sikret 3 millioner kroner til forskning inden for teoretisk datalogi.

Angående sag om identiske eksamenssæt

Angående sag om identiske eksamenssæt

13. januar 2023

Studerende, der i forbindelse med kurset Security 1 aflagde eksamen d. 22. december sidste år, blev præsenteret for et eksamenssæt identisk med det foregående års eksamenssæt. Universitetets ledelse undersøger pt. sagens omfang.

Studie: Mere transparens vil kunne formodentlig styrke smitteopsporingen

Studie: Mere transparens vil kunne formodentlig styrke smitteopsporingen

21. december 2022

Forskere fra IT-Universitetet har undersøgt brugen af smitteopsporings-applikationer i fire lande, og de kan konkludere, at mange har fravalgt at deltage i den digitale opsporing pga. bekymring over beskyttelsen af deres private data. Studiet, som er blevet offentliggjort i det anerkendte datalogiske medie, ACM, kan vise sig værdifuldt i bekæmpelsen af fremtidige pandemier.

ITU-forsker modtager bevilling til udvikling af kvante-inspirerede algoritmer

ITU-forsker modtager bevilling til udvikling af kvante-inspirerede algoritmer

19. december 2022

Lektor på IT-Universitetet i København, Michael Kastoryano, er blevet tildelt fem millioner kroner fra Carlsbergfonden til udvikling af kvante-inspirerede algoritmer.

ITU-datalog modtager bevilling til at optimere maskinlæringsmodeller på små enheder

ITU-datalog modtager bevilling til at optimere maskinlæringsmodeller på små enheder

16. december 2022

Lektor i datalogi på IT-Universitetet i København, Pınar Tözün, har modtaget 2,7 millioner kroner fra Novo Nordisk Fonden til at udvikle nye mekanismer, der kan optimere databehandling på små hardware-enheder.

ITU-forsker sikrer midler fra Det Europæiske Forskningsråd til at udvikle kreativ AI

ITU-forsker sikrer midler fra Det Europæiske Forskningsråd til at udvikle kreativ AI

14. december 2022

Professor Sebastian Risi fra IT-Universitetet i Københavns Institut for Digital Design har modtaget en bevilling på 14,8 millioner kroner til at udvikle kunstig intelligens, som er i stand til at tilpasse sig uforudsete omstændigheder. Målet er at forløse mere af automatiseringens enorme potentiale.

Spinout-virksomheden LAIKA hjælper forfattere over skriveblokaden

Spinout-virksomheden LAIKA hjælper forfattere over skriveblokaden

9. december 2022

Lektor på IT-Universitetet, Martin Pichlmair, står bag udviklingen af LAIKA – et redskab baseret på kunstig intelligens, der agerer skrivemakker for forfattere, der kæmper med at finde inspirationen. Projektet er i samarbejde med ITU Business Unit netop lanceret som spinoutvirksomhed.

Forskningsprojekt om internetvalg i Grønland skal give bedre beslutningsgrundlag

Forskningsprojekt om internetvalg i Grønland skal give bedre beslutningsgrundlag

7. december 2022

Et forskningsprojekt, som har til formål at undersøge, hvorvidt man kan skabe et tillidsvækkende internetvalg i Grønland, er nu blevet delt i to, således at IT-Universitetets forskere kan arbejde uafhængigt af kommercielle interesser.

Kan sikkerhedsproblemerne i Whatsapp løses?

Kan sikkerhedsproblemerne i Whatsapp løses?

29. november 2022

Verdens mest brugte beskedapplikation, Whatsapp, er blevet kritiseret for at have store sikkerhedsproblemer. Nu vil forskere fra IT-Universitetet udvikle en metode, som kan hjælpe tech-virksomhederne og deres udviklere med at sikre, at behandlingen af brugernes data sker som tilsigtet.

Engang var vi verdensmestre i demokratisk iværksætteri – hvordan bliver vi det igen?

Engang var vi verdensmestre i demokratisk iværksætteri – hvordan bliver vi det igen?

29. november 2022

Demokratisk iværksætteri kan være med til at tackle nogle af samfundets største udfordringer og hjælpe et arbejdsmarked i forandring. Selvom vi har tradition for medarbejderejede virksomheder i Danmark, er vi langt bagefter udviklingen i dag. Det vil ITU-forskningsgruppen Reflection and Action (Reflact) gøre noget ved.

Routledge udgiver længe ventet håndbog i kollektiv intelligens

Routledge udgiver længe ventet håndbog i kollektiv intelligens

23. november 2022

Håndbogen, som bl.a. er redigeret af adjunkt på IT-Universitetet, Carina Antonia Hallin, er et vigtigt fundament for forskere, der arbejder med kollektiv intelligens inden for en bred vifte af discipliner. Bogen er nu mulig at forudbestille.

ITU-forsker sikrer prestigiøs EU-bevilling til forskning i teoretisk datalogi

ITU-forsker sikrer prestigiøs EU-bevilling til forskning i teoretisk datalogi

22. november 2022

Lektor Radu-Cristian Curticapean fra IT-Universitetet i København har modtaget en bevilling på ca. 11 millioner kroner fra Det Europæiske Forskningsråd til at forske i teoretisk datalogi.

ITU-forskning i valgsikkerhed og grafmodifikation bevilget midler fra DFF

ITU-forskning i valgsikkerhed og grafmodifikation bevilget midler fra DFF

16. november 2022

To forskere fra Institut for Datalogi på IT-Universitetet i København, lektor Oksana Kulyk og adjunkt Paloma Thomé De Lima, har hver især modtaget 2,8 millioner kroner fra Danmarks Frie Forskningsfond til deres respektive projekter.

Nyt forskningscenter stiller skarpt på IT-aspekterne af den grønne omstilling

Nyt forskningscenter stiller skarpt på IT-aspekterne af den grønne omstilling

11. november 2022

IT-Universitetet lancerer nyt Center for Climate IT, der stiller skarpt på det komplekse forhold mellem digitalisering og klimaforandringer. Centeret åbnes formelt ved en reception på ITU d. 7. december.

AI-spilmotor-udvikleren modl.ai sikrer investering på 63 millioner kroner

AI-spilmotor-udvikleren modl.ai sikrer investering på 63 millioner kroner

9. november 2022

Firmaet, der bl.a. er stiftet af professor ved IT-Universitetet, Sebastian Risi, tackler komplekse spiludviklingsproblemer ved hjælp af kunstig intelligens og en hær automatiserede spillere.

Forskningsprojekt giver vigtig viden om digital udsathed

Forskningsprojekt giver vigtig viden om digital udsathed

7. november 2022

I forskningsprojektet CAPE indsamles og analyseres erfaringer fra nogle af landets frivillige it-hjælpere, som hjælper digitalt udsatte borgere. Forskningsresultaterne kan blive værdifulde, når de nuværende offentlige it-systemer skal forbedres – og ikke mindst når fremtidens pendant til MitID skal designes.

Med filosofien som vejviser i en digital tid

Med filosofien som vejviser i en digital tid

3. november 2022

Filosofi kan være en indgang til at nytænke udviklingen af de teknologier, som får stadig større indflydelse på vores liv, samfund og verden. I IT-Universitetets AIRLab bruger lektor, Jonas Fritsch, den franske psykoanalytiker og filosof, Felix Guattaris essay, De tre økologier, til at perspektivere sin forskning for at skabe teknologisk grundlag for en holistisk og grøn udvikling.

ITU åbner Center for Digital Play

ITU åbner Center for Digital Play

24. oktober 2022

Det ny Center for Digital Play på IT-Universitetet i København skal fungere som ramme omkring forskning inden for computerspil, kreativ kunstig intelligens, design og digital kultur.

Folketingsvalg: ITU’s eksperter står klar med svar

Folketingsvalg: ITU’s eksperter står klar med svar

13. oktober 2022

Den digitale vinkel på det kommende folketingsvalg finder du på IT-Universitetet. Hvis du er journalist og har spørgsmål om fx misinformation på sociale medier, datavisualisering eller kandidattests, kan du kontakte en af IT-Universitetets eksperter.

Kontakt os

Telefon
+45 7218 5000
E-mail
itu@itu.dk

Alle kontaktoplysninger

Tilgængelighedserklæring

Find os

IT-Universitetet i København
Rued Langgaards Vej 7
2300 København S
Danmark
Find vej

Følg os

ITU Student /
Privatliv /
EAN-nr. 5798000417878/
CVR-nr. 29 05 77 53

Denne side er udskrevet fra https://www.itu.dk/layouts/itu_responsive/General%20Browser.aspx?_id=9B63C2BAC09E4B9E8684332427EDCFE8&_z=z