Skip to main content ITU
Logo
  • Uddannelser
    • Bachelor
    • BSc i Global Business Informatics
    • BSc i Digital Design og Interaktive Teknologier
    • BSc i Softwareudvikling
    • BSc i Data Science
    • Sådan søger du ind
    • Gæstestuderende på bachelorniveau
    • ITU Summer University på bachelorniveau
    • Kandidat
    • MSc i Digital Innovation & Management
    • MSc i Digital Design og Interaktive Teknologier
    • MSc i Softwaredesign
    • MSc i Data Science
    • MSc i Datalogi
    • MSc i Spil
    • Sådan søger du ind
    • Gæstestuderende på kandidatniveau
    • ITU Summer University på kandidatniveau
    • Studieliv
    • Spørg en studerende
    • Kvinder i tech
    • Studenterorganisationer
    • Studiestart
    • Labs for studerende
    • Specialpædagogisk støtte (SPS)
    • Studie- og Karrierevejledning
    • Besøg ITU
    • Åbent hus
    • Studerende for en dag
    • Studiepraktik i uge 43
    • Coding Café for unge kvinder
    • IT-Camp for unge kvinder
    • For gymnasielærere
    • Besøg ITU med klassen
    • Digital Dannelse
    • Coding Class
  • Efteruddannelser
    • Efteruddannelser
    • Se alle efteruddannelser
    • Besøg og arrangementer
    • Master i it
    • Om Master i it-ledelse
    • Sådan søger du ind
    • Nyhedsbrev
    • Kontakt
    • Enkeltfag
    • Se udbud af enkeltfag
    • Enkeltfag på masterniveau
    • Sådan søger du ind
    • Nyhedsbrev
    • Kontakt
    • Korte kurser | ITU Professional Courses
    • Se alle korte kurser
    • Nyhedsbrev
    • Kontakt
  • Forskning
    • Forskningsektioner
    • Data Science
    • Data, Systems and Robotics
    • Digital Business Innovation
    • Digitalization Democracy and Governance
    • Human-Computer Interaction and Design
    • Play Culture and AI
    • Software Engineering
    • Technologies in Practice
    • Theoretical Computer Science
    • Forskningscentre
    • Center for Digital Play
    • Center for Climate IT
    • Center for Computing Education Research
    • Center for Digital Velfærd
    • Forskningscenter for offentlig IT
    • Danish Institute for IT Program Management
    • Centre for Information Security and Trust
    • ITU Research Portal
    • Find forsker
    • Find forskning
    • Forskningsenheder
    • Forskningscentre
    • Forskningsektioner
    • Forskningsgrupper
    • Labs
    • Forskningsetik og -integritet
    • God forskningspraksis
    • Tekniske rapporter
    • Tekniske rapporter
    • Ph.d.-skole
    • Om Ph.d.-skolen
    • Ph.d.-kurser
    • Ph.d.-forsvar
    • Ph.d.-stillinger
    • Ph.d.-håndbog
    • Ph.d.-support
  • Erhvervssamarbejde
    • Samarbejde med Studerende
    • Projektsamarbejde
    • Projektmarked
    • Studiejob
    • Projektopslag
    • Job- og projektbank
    • Employer Branding
    • IT Match Making
    • Sådan ansætter du en ITU'er
    • Lav opslag i Jobbanken
    • Innovation og samarbejde
    • Læs mere om innovation og samarbejde
    • ErhvervsPhD
    • Ansæt en Erhvervs-p.hd
    • Maritime Hub
    • Innovation og iværksætteri
    • ITU Business Development
    • ITU NextGen
  • Om ITU
    • Om ITU
    • Presse
    • Stillinger
    • Kontakt
  • ENG
Fra teori til praksis: sådan bruger vi blockchain til at forbedre it-sikkerheden
ITU  /  Presse  /  Nyheder fra ITU  /  Fra teori til praksis: sådan bruger vi blockchain til at forbedre it-sikkerheden

Fra teori til praksis: sådan bruger vi blockchain til at forbedre it-sikkerheden

Med blockchains kan vi verificere vores datatransaktioner, beskytte fortrolige data og øge gennemsigtigheden; store skridt i retning af en bedre it-sikkerhed. I teorien i hvert fald. I praksis er blockchain-teknologiernes fulde potentiale endnu ikke blevet forløst. Lektor ved IT-Universitetet, Bernardo David, forklarer, hvordan vi kommer fra lovende matematiske teorier og protokoller til praktisk kodning og ”real-world scenarios”.

Bernardo Machado DavidEventsForskningblockchainit-sikkerhed

Skrevet 11. oktober 2022 07:09 af Bernardo Machado David

Lidt forenklet ligger blockchains enorme potentiale i, at personer, som ikke nødvendigvis stoler på hinanden, kan udveksle data i et system, som – fordi det er decentralt – ikke kan kontrolleres af en enkelt person eller part. I medierne og hos den brede offentlighed er blockchain hovedsageligt stadig kendt som kryptovaluta-teknologien, som har givet os mulighed for at lave transaktioner uden indblanding fra bankerne.

Fokuseringen på kryptovalutaerne skygger ofte for et andet stort blockchain-potentiale: Smart Contracts. Det er kort fortalt digitale kontrakter, som i en vis udstrækning automatisk sørger for, at en given indgået aftale overholdes

Bernardo David

Fokuseringen på kryptovalutaerne skygger imidlertid ofte for et andet stort blockchain-potentiale: Smart Contracts. Det er kort fortalt digitale kontrakter, som i en vis udstrækning automatisk sørger for, at en given indgået aftale overholdes.

Udfordringen
På trods af de blockchain-baserede it-systemers og i særdeleshed Smart Contracts’ store potentialer, er det stadig en udfordring at sikre, at blockchain-systemerne lever op til gældende love og regler og visse data er beskyttet.

Et af blockchain-konceptets medfødte karakteristika er, at alle transaktioner er offentlige. Men dette er problematisk i forhold til EU’s persondataforordning, GDPR, og ikke mindst i forhold til indgåede aftaler, som af den ene eller den anden grund er fortrolige.

Derudover er det sværere at håndtere tekniske fejl, fx programmeringsfejl, i et blockchain-baseret it-system. Til forskel fra mange andre it-systemer er svært at ”gå tilbage” for at rette en fejl. Essensen i blockchain-baserede systemer er nemlig, at alt bliver hugget i sten – også fejl. Og det kan have uhensigtsmæssige konsekvenser, fx ved finansielle transaktioner.

Ovenstående udfordringer betyder, at det kræver en bred vifte af forskellige ekspertiser at sikre en effektiv og forsvarlig implementering af blockchain-løsninger.
 
Først og fremmest er det nødvendigt at udvikle kryptografiske protokoller, som beskriver, hvordan systemerne skal bruges og derefter matematisk bevise, at disse protokoller sikrer et højt sikkerhedsniveau, selv når et system bliver udsat for et massivt hackerangreb. Uden ordentlige matematiske analyser og beviser, kan man nemlig ikke lave en god vurdering af, i hvor vid en udstrækning et system er tilstrækkeligt sikkert at bruge, hvilket er alfa omega, hvis man fx skal bruge systemerne til at håndtere værdifulde data.

Hvis vi skal udvikle systemer, som både overholder lovgivningen og som derudover beskytter brugernes data i det omfang, de måtte ønske, skal vi starte med at fokusere på designfasen. Designerne skal kunne mestre avancerede, kryptografiske værktøjer og teknikker, som gør det muligt at behandle sensitivt data uden at få adgang til det

Bernardo David

Når det teoriske design er udviklet og analyseret, skal man i gang med det mere praktiske arbejde. Her skal de matematiske protokoller bl.a. omsættes til koder. I denne fase skal man være særligt opmærksom på, at menneskelige fejl kan resultere i uoprettelige fejl, fx fordi den implementerede kode ikke afspejler det, der blev beskrevet og analyseret i designfasen.

Selv et perfekt teoretisk design kan derfor stadig ende med et sårbart blockchain-system pga. fejl i kodningsfasen.

Løsningen
Hvis vi skal udvikle systemer, som både overholder lovgivningen og som derudover beskytter brugernes data i det omfang, de måtte ønske, skal vi starte med at fokusere på designfasen. I udviklingen af nye blockchain-baserede løsninger, skal designerne kunne mestre avancerede, kryptografiske værktøjer og teknikker, som gør det muligt at behandle sensitivt data uden at få adgang til det.

I akademiske kredse har disse teknikker været kendt i over 40 år, men når det alligevel viser sig svært at udvikle et korrekt design på en blockchain-løsning, hænger det bl.a. sammen med, at det kræver en ret specifik ekspertise, som typisk vil være en ph.d.-grad i kryptografi, at lave en tilstrækkelig analyse af designet.

Hvis man er lykkedes med at komme godt igennem design-fasen, starter en ny og anderledes udfordring; nemlig at omsætte de teoretiske design til et it-system, som virker i den virkelige verden.

For at gøre det, har man igen brug for specifikke (og nye) kompetencer, fx en eller flere eksperter i praktisk anvendelse af programmeringssprogsteori med fokus på verifikation, således at det bliver muligt at kontrollere om det udviklede computerprogram rent faktisk udfører den teoretiske opgave, som er blevet matematisk specificeret.

Selve verifikationen er essentiel, fordi den tjener som bevis for, at alt foregår efter hensigten.

Hvordan når vi frem til løsningen?
Som ovenstående gerne skulle give indtryk af, har vi brug for eksperter med en bred vifte af it-kvalifikationer for at kunne udnytte blockchains og andre decentraliserede systemers fulde potentiale. 

Vi brug for eksperter med en bred vifte af it-kvalifikationer for at kunne udnytte blockchains og andre decentraliserede systemers fulde potentiale

Bernardo David

På IT-Universitetet uddanner vi nogle af dem, og vi gør vores bedste for at udstyre dem med en tværfaglig tilgang, som er nødvendig for ikke bare at forstå matematikken, men også den kontekst, som matematikken skal bruges i. Derudover er det vigtigt, at undervisning i fx programmeringssprog og semantik (PLS) er baseret på den nyeste viden indenfor området.  

I IT-Universitetets Center for Information Security and Trust (CISAT), gør vi derfor en dyd ud af at sikre, at al undervisning er forskningsbaseret. Det gør vi både ved selv at lave banebrydende forskning og ved at etablere tætte samarbejder med andre relevante institutioner som fx Aarhus Universitet og Concordium Foundation, hvor en meget kvalificeret forskergruppe arbejder med de samme udfordringer.

Hvis vi skal kunne gøre os gældende internationalt med et højt uddannelsesniveau og banebrydende forskning, kræver det både økonomiske ressourcer og samarbejdsvilje fra erhvervslivet, fra myndighederne og i en vis grad fra samfundet som helhed.  

Derudover kræver det, at virksomheder og statslige myndigheder vil samarbejde, så både forskere og studerende kan basere deres arbejde på virkelige scenarier. På den måde mindsker vi risikoen for, at løsninger, som ser gode ud på papiret, ikke ender som katastrofer i virkeligheden.

Digital Tech Summit 2022

Skal du med til årets Digital Tech Summit?

Til Nordens største messe for forskning og teknologi kan du høre forskere fra IT-Universitetet tage emner som blockchain-innovation, cybersikkerhed, kunstig intelligens, fake news og offentlig digitalisering op til debat.

Messen finder sted 25. og 26. oktober i Bella Centret.

Læs meget mere og tilmeld dig her.

Mere information

Bernardo Machado David, lektor, email beda@itu.dk


Nyheder

"De vil ramme os på tilliden"

"De vil ramme os på tilliden"

6. maj 2025

Som en del af videnskabsfestivallen Forskningens Døgn havde IT-Universitetet og Dagbladet Information samlet en række eksperter for at tale om cyberkrig i Danmark, og hvor klar vi er til det. Minister for Samfundssikkerhed og Beredskab Torsten Schack Pedersen deltog også i samtalen.

Professorportræt: Nutan Limaye skubber til grænserne for beregningskompleksitet

Professorportræt: Nutan Limaye skubber til grænserne for beregningskompleksitet

1. maj 2025

Den 22. maj 2025 kl. 14:30 vil professor Nutan Limaye fra sektionen Theoretical Computer Science holde sin tiltrædelsesforelæsning i Auditorium 0 på IT-Universitetet i København. Forelæsningen har titlen: “My reflections on the last two decades and Complexity Theory”.

Professorportræt: Anna Vallgårda vil udfordre designet af omsorgsteknologi

Professorportræt: Anna Vallgårda vil udfordre designet af omsorgsteknologi

24. april 2025

Den 9. maj 2025 kl. 14.30 holder professor Anna Vallgårda sin tiltrædelsesforelæsning i Auditorium 0 på IT-Universitetet i København. Forelæsningen har titlen: ”Radical Redesign of Care Technologies”.

Er Danmark klar til cyberkrig?

Er Danmark klar til cyberkrig?

8. april 2025

En gruppe forskere fra IT-Universitetet i København undersøger, hvad Danmark kan lære af Ukraine i forhold til at forberede sig på cyberkrigsførelse. Cyberkrigsførelse påvirker ikke kun regeringer og virksomheder, men også civile, og forskerne spørger, hvad der skal gøre, hvis vi bliver angreb

Forskere vil lære matematikelever kritisk tænkning med data science

Forskere vil lære matematikelever kritisk tænkning med data science

31. marts 2025

I et nyt forskningsprojekt på IT-Universitetet og Københavns Universitet vil en gruppe forskere undersøge, hvordan data science kan blive en del af gymnasiets matematikundervisning for at give eleverne et bedre grundlag for kritisk tænkning og mulighed for at belyse og nuancere påstande de møder i deres hverdag.

Ny bog er en guide til succesfuld AI-implementering

Ny bog er en guide til succesfuld AI-implementering

28. marts 2025

Kunstig intelligens har stort potentiale i organisationer, men hvordan realiserer man det i praksis? Lektor og underviser på ITU’s Master i IT-ledelse, Carsten Lund Pedersen, er medforfatter til bogen ”Gunstig Intelligens,” der som den første af sin slags udstikker en kurs mod succes med AI-projekter i organisationen. Bogen kan forudbestilles nu.

ITU forsker sikrer bevilling til sikkerhedsoptimering af AI-systemer

ITU forsker sikrer bevilling til sikkerhedsoptimering af AI-systemer

19. marts 2025

Lektor Alessandro Bruni fra IT-Universitetet i København er i øjeblikket på Advanced Institute of Science and Technology i Japan, hvor han samarbejder med andre forskere om at udforske det matematiske fundament for verificering af maskinlæringssystemer. Projektet er støttet af Carlsbergfondet.

Professorportræt: Vasilis Galis fandt sin forskningsvej i Athens metro

Professorportræt: Vasilis Galis fandt sin forskningsvej i Athens metro

13. marts 2025

Den 28. marts 2025 kl. 14.30 holder professor Vasilis Galis fra sektionen Technologies in Practice sin tiltrædelsesforelæsning i Auditorium 0 på IT-Universitetet i København. Forelæsningen har titlen: ”Research against dead time”.

ITU-forsker undersøger valg i Grønland

ITU-forsker undersøger valg i Grønland

11. marts 2025

Den 11. marts 2025 er der valg til Inatsisartut (Grønlands parlament). I flere år har forskere fra ITU ledet af professor Carsten Schürmann og Center for Information Security and Trust undersøgt valg og muligheden for internetvalg i netop Grønland og valget i dag er ingen undtagelse.

DFF-støttet ITU-projekt skal udvikle teoretisk fundament for probabilistiske sessionstyper

DFF-støttet ITU-projekt skal udvikle teoretisk fundament for probabilistiske sessionstyper

6. marts 2025

Stigende teknologisk kompleksitet kræver en probabilitisk tilgang til kritisk vigtige it-systemer. Et nyt forskningsprojekt, anført af lektor på ITU Marco Carbone, vil skabe fundamentet for probabilistiske sessionstyper.

Urbane motorveje er barrierer for sociale forbindelser

Urbane motorveje er barrierer for sociale forbindelser

5. marts 2025

Forskere fra IT-Universitetet i København har bevist, at urbane motorveje begrænser sociale relationer i de 50 største byer i USA. Det er det første kvantitative studie af barriereeffekten af urbane motorveje i reduktionen af sociale relationer på tværs af nabolag.

Ny forskning skal finde effektive strategier til epidemiforebyggelse

Ny forskning skal finde effektive strategier til epidemiforebyggelse

26. februar 2025

Adjunkt på ITU Jonas Juul modtager Novo Nordisk Fondens Data Science Investigator-bevilling på knap 6,5 mio. kr. til et projekt, der bl.a. skal forbedre statistiske metoder til at forudsige smitteudbrud.

Within Limits – en kunstinstallation om beregningskraft og ressourcebegrænsning

Within Limits – en kunstinstallation om beregningskraft og ressourcebegrænsning

24. februar 2025

Den 7. marts inviterer kunstner Jacob Remin sammen med lektor James Maguire og postdoc Frauke Mennes fra Center for Klima-IT på ITU til åbningen af Within Limits – en kunstinstallation, der stiller spørgsmålstegn ved beregningskraft og ressourcegegrænsning.

ITU-studerende og -alumner vinder priser ved Copenhagen Gaming Week

ITU-studerende og -alumner vinder priser ved Copenhagen Gaming Week

21. februar 2025

ITU var repræsenteret med spil udviklet af både studerende og alumner fra universitetet ved Copenhagen Gaming Week og 'Spilprisen', som fandt sted i sidste uge. Studerende fra MSc Games vandt prisen for 'Best Student Game', mens alumner fra samme studieprogram vandt for 'Best Debut'.

Video: Kan kunst hjælpe os til at forstå AI?

Video: Kan kunst hjælpe os til at forstå AI?

13. februar 2025

Kunster og ekstern lektor på ITU, Mogens Jacobsen, arbejder med at lave digital kunst og bl.a. har skabt værker, der afslører iboende bias i de datasæt, som kunstig intelligens er trænet på.

Nyt forskningsprojekt vil finde mere inkluderende metoder til at udvikle algoritmer

Nyt forskningsprojekt vil finde mere inkluderende metoder til at udvikle algoritmer

10. februar 2025

Lektor Veronika Cheplygina har modtaget en ”Novo Nordisk Data Science Investigator”-bevilling på knap 11 mio. kr. Bevillingen kommer til at finansiere forskning i, hvordan mere inkluderende undervisnings- og forskningsmiljøer kan lede til bedre algoritmer for medicinsk billeddannelse.

Speciale om digital kløft i fængslerne vinder pris

Speciale om digital kløft i fængslerne vinder pris

31. januar 2025

Tre studerende fra ITU har vundet Institut for Menneskerettigheders Specialepris for deres speciale ”Fængslets digitale kløft”. I specialet undersøges det, hvordan den digitale kløft mellem indsatte i danske fængsler, og det omgivende samfund kan udbedres.

Ny forskning fra ITU analyserer angreb på store sprogmodeller

Ny forskning fra ITU analyserer angreb på store sprogmodeller

16. januar 2025

Hvad motiverer nogle til at manipulere med store sprogmodeller, og hvordan bærer de sig ad? I et nyt studie definerer forskere fra ITU såkaldt ”red teaming” af sprogmodeller for at øge sikkerheden i teknologien.

Jakob Grue Simonsen bliver ny prorektor på IT-Universitetet i København

Jakob Grue Simonsen bliver ny prorektor på IT-Universitetet i København

22. november 2024

Jakob Grue Simonsen, der kommer fra en stilling som institutleder på Datalogisk Institut, Københavns Universitet, har fokus på trivsel og samarbejde, når han tiltræder som prorektor på ITU d. 1.januar 2025.

Ny bog sætter fokus på digital stress på arbejdspladsen

Ny bog sætter fokus på digital stress på arbejdspladsen

21. november 2024

Interview: Tidligere ph.d.-studerende på IT-Universitetet, Raluca Stana, har sammen med sin daværende vejleder, lektor Hanne Westh Nicolajsen, skrevet en bog, som skal hjælpe virksomheder med at håndtere teknostress.

Kontakt os

Telefon
+45 7218 5000
E-mail
itu@itu.dk

Alle kontaktoplysninger

Tilgængelighedserklæring

Find os

IT-Universitetet i København
Rued Langgaards Vej 7
2300 København S
Danmark
Find vej

Følg os

ITU Student /
Privatliv /
EAN-nr. 5798000417878/
CVR-nr. 29 05 77 53 /
P-nummer 1005162959

Denne side er udskrevet fra https://itu.dk/404