1. ΣΤΟΙΧΕΙΑ ΙΑΧΕΙΡΙΣΗΣ ΤΟΥ ΕΡΓΟΥ ΕΠΙΧΕΙΡΗΣΙΑΚΟ ΠΡΟΓΡΑΜΜΑ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΕΠΕΤ ΙΙ ΤΕΛΙΚΗ ΕΚΘΕΣΗ ΟΛΟΚΛΗΡΩΣΗΣ ΕΡΓΟΥ Τίτλος Έργου : Κρυπτογραφικές τεχνικές σε χρηµατοοικονοµικά συστήµατα συναλλαγών µέσω Internet Κωδικός έργου Ανάδοχος : 97 ΕΛ-83 : Πανεπιστήµιο Πειραιώς Επιστηµονικός Υπεύθυνος : Καθηγητής Ν. Αλεξανδρής Μέτρο : 4.1 ράση : Προσφορά Σταδιοδροµίας στην Ελλάδα σε Ελληνόφωνους Ερευνητές του Εξωτερικού Αρµόδια ιεύθυνση ΓΓΕΤ Χειριστής : ιεύθυνση Τεχνολογικής Ανάπτυξης : A. Μεσογείτη-Ζουριδάκη
ΕΠΕΤ ΙΙ Υποπρόγραµµα 4 - Προσφορά Σταδιοδροµίας Τελική Εκθεση 1.1 Υπεύθυνος Εργου Ονοµατεπώνυµο Θέση ΝΙΚΟΛΑΟΣ ΑΛΕΞΑΝ ΡΗΣ ΚΑΘΗΓΗΤΗΣ ιεύθυνση ΚΑΡΑΟΛΗ & ΗΜΗΤΡΙΟΥ 80 Τηλ. 41 42 267 Fax 41 42 264 E-mail alexandr@unipi.gr 1.2 Στοιχεία Ερευνητή του Εξωτερικού Ονοµατεπώνυµο Φορέας Κύριας Απασχόλησης στο Εξωτερικό Θέση στο Φορέα ιεύθυνση Κατοικίας στην Ελλάδα Τηλ. MICHAEL VLADIMIR BURMESTER DEPARTMENT OF MATHEMATICS, ROYAL HOLLOWAY, UNIVERSITY OF LONDON READER ΣΕΒΑΣΤΟΥΠΟΛΕΩΣ 156, ΑΘΗΝΑ Fax E-mail Mburmester@rhbnc.ac.uk 1.3 Στοιχεία Μεταπτυχιακού Φοιτητή ή Ερευνητή Ονοµατεπώνυµο Φορέας Θέση στο Φορέα EΜΜΑΝΟΥΗΛ ΜΑΓΚΟΣ ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΥΠΟΨΗΦΙΟΣ Ι ΑΚΤΩΡ Τηλ. 41 42 134 Fax E-mail Emagos@unipi.gr Κωδ. Έργου: 97 ΕΛ-83 2
2. ΣΤΟΙΧΕΙΑ ΦΥΣΙΚΟΥ ΑΝΤΙΚΕΙΜΕΝΟΥ 2.1. Αντικείµενο του έργου Βασικό αντικείµενο έρευνας του ερευνητή του εξωτερικού και του µεταπτυχιακού φοιτητή ήταν η µελέτη κρυπτογραφικών µηχανισµών για αξιόπιστες και ασφαλείς συνδέσεις µεταξύ χρηστών και Τρίτων Οντοτήτων σε εφαρµογές του ιαδικτύου, όπως Ηλεκτρονικό Εµπόριο και Ηλεκτρονική ιακυβέρνηση. Ειδικότερα, µελετήθηκαν: - Μεθοδολογίες για την ασφαλή διεξαγωγή µυστικών ηλεκτρονικών δηµοπρασιών µέσω του ιαδικτύου (e-auctions). Πιο συγκεκριµένα, µελετήθηκαν και προτάθηκαν κρυπρογραφικοί µηχανισµοί που θα επιτρέπουν την υποβολή προσφορών µε µυστικότητα και ανωνυµία (προστασία του αγοραστή), κατοχυρώνοντας παράλληλα το δεσµευτικό χαρακτήρα της προσφοράς (προστασία του πωλητή). - Μεθοδολογίες για την ασφαλή διεξαγωγή ηλεκτρονικών ψηφοφοριών (e-voting). Μελετήθηκαν και προτάθηκαν κρυπτογραφικοί µηχανσιµοί µε σκοπό την προστασία της µυστικότητας της ψήφου, καθώς και την προστασία της ακεραιότητας του συστήµατος ψηφοφορίας από κακόβουλους χρήστες (ψηφοφόρους, τρίτες οντότητες, εξαγοραστές ψήφων κ.λ.π). - Η προστασία πνευµατικών δικαιωµάτων για κρυπτογραφηµένα αγαθά (copyright protection). Πιο συγκεκριµένα, εξετάστηκαν µέθοδοι για την αποτροπή της παράνοµης εκχώρησης, από νόµιµους χρήστες σε τρίτους, κλειδιών για την αποκρυπτογράφηση κρυπτογραφηµένου υλικού που αναµεταδίδεται, έναντι πληρωµής, µέσω ενσύρµατου ή ασύρµατου δικτύου. 1
- H προστασία µυστικών κρυπτογραφικών κλειδιών (secret key protection) από επιθέσεις υπεξαίρεσης που αποσκοπούν στην κατάργηση της εµπιστευτικότητας για προγενέστερα ή µεταγενέστερα µηνύµατα (forward and backword secrecy). Παρόµοιες επιθέσεις ενδέχεται να αποσκοπούν επίσης και στη παράνοµη σύναψη συναλλαγών εκ µέρους του θύµατος, µε τη χρήση κλεµµένων κλειδιών ψηφιακής υπογραφής. - Μεθοδολογίες για την κατάργηση της εµπιστευτικότητας κρυπτογραφηµένης επικοινωνίας (key recovery / escrow) µέσω του ιαδικτύου µεταξύ υπόπτων πολιτών ενός δηµοκρατικού καθεστώτος, προκειµένου να αποτραπούν εγκλήµατα που διαπράττονται (και) χάρη στη χρήση ισχυρών κρυπτογραφικών συστηµάτων. Η πρόσβαση στην αποκρυπτογραφηµένη επικοινωνία θα πρέπει να γίνεται κατά τέτοιο τρόπο ώστε να διαφυλάσσεται η εµπιστευτικότητα της επικοινωνίας αθώων πολιτών από καθεστώτα που ενδεχοµένως θελήσουν να καταχραστούν τις δυνατότητες του συστήµατος. Στα πλαίσια αυτής της µελέτης, προτάθηκαν και έγιναν ήδη δεκτές σε διεθνή συνέδρια, οι ακόλουθες εργασίες: - Magkos, E. Burmester, M., Chrissikopoulos, V.: An Equitably Fair On-line Auction Scheme. In 1st International Conference on Electronic Commerce and Web Technologies - EC-WEB 2000, LNCS Vol. 1875, Springer-Verlag, Berlin, pp. 72-84, 2000. - Magkos, E., Burmester, M., Chrissikopoulos, V.: Receipt-Freeness in Large-scale Elections without Untappable Channels. In 1st IFIP Conference on E-Commerce / E-business / E-Government, Zurich, Octomber 2001, Kluwer Academics Publishers, pp. 683-693, 2001. - Burmester, M., Chrissikopoulos, V., Kotzanikolaou, P., Magkos, E.: Strong Forward Security. In IFIP-SEC 2001 Conference, Kluwer Academics Publishers, pp. 109-119, 2001. 2
- Magkos, E., Kotzanikolaou, P., Chrissikopoulos, V.: An Asymmetric Traceability Scheme for Copyright Protection without Trust Assumptions. In EC-WEB 2001, Munich, Germany, September 4-6, LNCS Vol. 2115, Springer-Verlag, Berlin. Pp. 186-195. - Magkos, E., Chrissikopoulos, V., Alexandris, N: Software-Based Receipt-Freeness in On-Line Elections, 1st working conference on Network Security, I-NetSec 01, November 26-27, University of Leuven, organized by the International Federation for Information Processing (IFIP), proceedings by Kluwer Academic Publishers (to be published). Επίσης, στα πλαίσια του έργου έχουν υποβληθεί δύο ερευνητικές εργασίες σε επιστηµονικά περιοδικά (επίκειται απάντηση) ενώ µέχρι την ολοκλήρωση του έργου θα εκπονηθεί και θα σταλεί σε επιστηµονικό συνέδριο εργασία µε θέµα την ανάκτηση κρυπτογραφικού κλειδιού σε δηµοκρατικά καθεστώτα. Παράλληλα, και στο πλαίσιο του έργου, ο ερευνητής του εξωτερικού Dr. Michael Burmester συµµετείχε στην επίβλεψη της διδακτορικής διατριβής του µεταπτυχιακού φοιτητή Π. Κοτζανικολάου, µε αντικείµενο την ασφάλεια κατανεµηµένων συστηµάτων και τη χρήση κινητών πρακτόρων (mobile agents) για συναλλαγές στο ιαδίκτυο. Οι εργασίες που συγγράφηκαν και παρουσιάστηκαν κατά τη διάρκεια του έργου, είναι οι ακόλουθες: - Panayiotis Kotzanikolaou, Mike Burmester, and Vassilios Chrissikopoulos: Secure Transactions with Mobile Agents in Hostile Environments. In Proceedings of the 5th Australasian Conference, ACISP 2000, LNCS Vol. 1841, Springer-Verlag, pp. 289 297, 2000. - Panayiotis Kotzanikolaou, George Katsirelos, and Vassilios Chrissikopoulos, V.: Mobile Agents for Secure Electronic Transactions. In N. E. Mastorakis (Ed.): Recent Advances in Signal Processing and Communications. World Scientific Engineering Society, pp. 363 368, 1999. 3
- Panayiotis Kotzanikolaou, Mike Burmester, and Vassilios Chrissikopoulos: Dynamic Multi-signatures for Secure Autonomous Agents. In Proceedings of DEXA 2001 Workshop, IEEE publications, pp. 582 586, 2001. 4
2.2 Υλοποιηθείσες φάσεις και παραδοτέα α/α Τίτλος Φάσης Παραδοτέα Ηµ/νία Εναρξης Φάσης Ηµ/νία Ολοκλήρωσης Φάσης Ολοκληρωθέντα Προβλεπόµενη Πραγµατική Προβλεπόµενη Πραγµατική Παραδοτέα 1. Συµµετοχή σε προγράµµατα - 01/05/1999 2. Υποβολή Προτάσεων Υποβολή πρότασης µε θέµα: Brokering Electronically Accessed Retail Financial Services Securely 3. ιαλέξεις ιαλέξεις σε προπτυχιακούς φοιτητές του τµήµατος Πληροφορικής από τον Dr. Burmester. 4. Συγγραφή Εργασιών Πέντε (5) εργασίες δεκτές σε διεθνή επιστηµονικά συνέδρια, δύο (2) εργασίες υποβληθείσες σε διεθνή επιστηµονικά περιοδικά (επίκειται απάντηση), 1 εργασία σε διεθνές επιστηµονικό συνέδριο (επίκειται υποβολή). 5. Συνέδρια Παρακολούθηση και παρουσίαση εργασιών στα επιστηµονικά συνέδρια: - EC-WEB 2000, London, 2000 - IFIP-SEC 2001, Paris, 2001 - EC-WEB 2001, Munich 2001 - IFIP I3E, Zurich 2001 01/06/1999 01/05/1999 01/06/1999 01/09/1999 01/02/2000 31/12/2001 31/12/2001-01/06/1999 31/12/2001 31/12/2001-01/10/1999 31/12/2001 31/12/2001 ιαλέξεις σε προπτυχιακούς φοιτητές του τµήµατος Πληροφορικής από τον Dr. Burmester. 01/11/1999 31/12/2001 31/12/2001 Πέντε (5) εργασίες δεκτές σε διεθνή επιστηµονικά συνέδρια, 01/09/2000 31/12/2001 31/12/2001 Παρακολούθηση και παρουσίαση εργασιών στα επιστηµονικά συνέδρια: - EC-WEB 2000, London, 2000 - IFIP-SEC 2001, Paris, 2001 - EC-WEB 2001, Munich 2001 - IFIP I3E, Zurich 2001 5
4. ΣΧΟΛΙΑ - ΠΑΡΑΤΗΡΗΣΕΙΣ H µελέτη που διεξήχθη στα πλαίσια του έργου αποτελεί µια σηµαντική παρακαταθήκη για την προσπάθεια που γίνεται από Ελληνικά εκπαιδευτικά ιδρύµατα, και ιδιαίτερα στο εργαστήριο Ασφάλειας Πληροφοριών και Κρυπτογραφίας του Παν. Πειραιώς, ώστε να υπάρχει συνεχής επαφή της ακαδηµαϊκής µας κοινότητας µε τα δρώµενα, σε παγκόσµια κλίµακα, στον τοµέα της ασφάλειας πληροφοριών και ειδικότερα των συναλλαγών µέσω του ιαδικτύου. Είναι βέβαιο ότι τα αποτελέσµατα αυτής της µελέτης θα αξιοποιηθούν µε τον καλύτερο τρόπο από τους µεταπτυχιακούς φοιτητές που συνεχίζουν την διατριβή τους στο Τµήµα Πληροφορικής του Παν. Πειραιώς, αλλά και ότι θα αποτελέσουν ισχυρό εφαλτήριο αφενός για περαιτέρω έρευνα στην περιοχή της κρυπτογραφίας, αφετέρου για εφαρµογή των αποτελεσµάτων αυτής. 6