Disputas: Lasse Øverlier

siv. ing. Lasse Øverlier ved Institutt for informatikk vil forsvare sin avhandling for graden ph.d. (philosophiae doctor): Anonymity, privacy and hidden services: Improving censorship-resistant publishing

Prøveforelesning

Se prøveforelesning

Bedømmelseskomité

Professor Dogan Kesdogan, Centre for Quantifiable Quality of Service in Communication Systems, NTNU
Professor Simone Fischer-Hübner, Department of Computer Science, Karlstad University
Professor Vladimir Oleshchuk, Faculty of Technology, University of Agder

Leder av disputas:  Aasmund Sudbø

Veileder:  Einar Snekkenes, Chunming Rong

Sammendrag

Opposisjonelle i stater med sterk sensur har ofte problemer med å få ut informasjon om tilstander og hendelser som verdenssamfunnet bør få vite om. I tillegg er tjenesteleverandører på Internett høyst interessert i å få tilgang til disse store nye markedene. Dette har ført til at større selskaper som Yahoo!, Google, AOL og Skype både føyer seg etter sensurkrav fra myndighetene, og til og med oppgir personalia på personer som av disse myndighetene har blitt registrert med «uønsket» aktivitet. Mange dissidenter har blitt identifisert og dømt til fengsel i opp mot ti år på bakgrunn av informasjon oppgitt av Yahoo! Forskjellige måter å publisere informasjon på Internett uten å bli sensurert har eksistert siden midten av nittitallet, men har først med de såkalte «skjulte tjenestene» blitt tilgjengelig for de fleste. Skjulte tjenester benytter et anonymiseringsnettverk for å gjøre tjenester, f.eks. vanlige nettsider, tilgjengelig fra hele verden uten at noen kan finne ut av hvor datamaskinen med sidene er fysisk lokalisert, dvs. maskinens IP adresse.

I doktorgradsarbeidet er det fokusert på å avdekke svakheter ved slike skjulte tjenester, gjøre de skjulte tjenestene sikrere, og utvikle bedre metoder for å vanskeliggjøre lokalisering. Arbeidet har demonstrert at de tidlige versjonene av skjulte tjenester var sårbare og kunne lokaliseres i løpet av noen minutter. Det er foreslått flere endringer for å forbedre tjenestene og motvirke slike angrep, og noen av endringene er allerede implementert i det mest utbredte anonymiseringsnettverket i bruk i dag, Tor (http://tor.eff.org/ ).

Innføringen av EUs Data Retention Directive, vil pålegge alle tjenesteleverandører å loggføre hvem som kommuniserer med hvem i en periode på minimum et halvt år. I denne oppbevaringstiden er det særdeles viktig at ikke slike logger kommer på avveie eller misbrukes av andre enn autoriserte brukere. Doktorgradsarbeidet har påvist en metode å benytte engangspseudonymer til å beskytte disse loggene som (1) ikke øker mengden av informasjon som loggføres, (2) muliggjør søk i deler av loggene uten å avsløre annet innhold enn søketreffene, og (3) er sikrere enn tidligere kjente metoder. I tillegg inneholder doktorgradsarbeidet en analyse av hvordan fremtidige militære nettverk kan lekke informasjon gjennom trafikkflyt selv om informasjonen er kryptert.

Forskningsarbeidet er utført ved Høgskolen i Gjøvik, Forsvarets forskningsinstitutt og U.S. Naval Research Laboratory i Washington DC.

Kontaktperson

For mer informasjon, kontakt Lena Korsnes.

Publisert 30. mars 2012 15:53 - Sist endret 13. apr. 2012 10:18