ITU-forsker vil udvikle metode til at sikre, at vores private data ikke bliver misbrugt
Hvis private oplysninger virkelig er private, kan det være en udfordring at opdage misbrug, datalæk og kriminelle aktiviteter. Danmarks Frie Forskningsfond har tildelt lektor ved IT-Universitetet, Bernardo David, en Sapere Aude-bevilling, så han kan finde ud af, hvordan man sikrer, at vores følsomme oplysninger ikke bliver misbrugt.
Bernardo Machado DavidForskningInstitut for Datalogibevillingerit-sikkerhedblockchain
Skrevet 5. februar 2021 13:04 af Jari Kickbusch
Der er en paradoksal udfordring, som blokerer for en optimal beskyttelse af vores private data: På den ene side forventer vi, at vores data skal være private. På den anden side vil mange af os også gerne have sikkerhed for, at vores følsomme data virkelig er og har været beskyttede, hvilket kræver, at nogen eller et system tjekker det for os. På nogle områder er det ligefrem lovpligtigt, at uregelmæssigheder bliver opdaget. Det paradoksale består i, at vi, når vi verificerer beskyttelsen af vores private data, risikerer at krænke den fortrolighed, som vi egentlig vil beskytte.
Beskyttelse af privatliv og/eller sikkerhed og gennemsigtighed
Lektor på IT-Universitetet Bernardo David vil udvikle et matematiske fundament for at designe og analysere systemer, som behandler krypterede data på en måde, så de forbliver private, men samtidig giver mulighed for at identificere uregelmæssigheder. I slutningen af 2020 blev han tildelt en af Danmarks Frie Forskningsfonds Sapere Aude-bevillinger, som skal finansiere projektet Foundations of Privacy Preserving and Accountable Decentralized Protocols.
I projektet vil Bernardo David undersøge, hvordan man kan beskytte private data i blockchains og Smart Contract-systemer samtidig med, at man får sikkerhed for, at databehandlingen forløber som tilsigtet. Det vil for eksempel gøre det muligt at undersøge ulovlige aktiviteter uden at bryde loven. Denne sikkerhed eller verificering er vigtig for både at overholde love såsom GDPR, som kræver beskyttelse af private data, og de finansielle regulativer, som kræver sikkerhed og gennemsigtighed. Bernardo David fortæller, at man i nogen udstrækning i dag skal vælge mellem systemer, som enten beskytter private data eller systemer, som giver sikkerhed for korrekt datahåndtering, hvilket er problematisk, fordi lovgivningen kan kræve begge dele:
- Fordi vores samfund bliver mere data-baseret, har vi fået et behov for at beskytte vores følsomme data, hvilket også har givet anledning til ny lovgivning på området, for eksempel GDPR. Vi har imidlertid ikke de tekniske metoder, som er nødvendige til at beskytte private data samtidig med, at vi sikrer, at vores systemer fungerer som tilsigtet, hvilket også er lovpligtigt på en lang række områder. Hvis vi finder en løsning på, hvordan man kan overholde både den ene og den anden slags lovgivning, vil vi bedre kunne udnytte potentialet i de decentrale systemer som for eksempel blockchains, siger han.
Førende forskningsgruppe
Danmarks Frie Forskningsfonds Sapere Aude-program har til formål at give særligt talentfulde, yngre forskere mulighed for at udvikle deres forskningsideer samt at styrke deres nationale og internationale position på deres forskningsområde. Bernardo David, som oprindeligt er fra Brasilien, fortæller, at bevillingen vil give ham mulighed for at ansætte ph.d.-studerende og postdocs, som kan hjælpe ham med at udforske hans ideer og nå de satte mål:
- På lang sigt forventer jeg, at dette projekt vil gøre det muligt for mig at etablere en førende forskningsgruppe, både på nationalt og internationalt niveau. Derudover tror jeg, at modtagelsen af en så prestigefyldt bevilling som Sapere Aude vil styrke mit CV og øge mine chancer for at opnå fremtidige forskningsbevillinger på internationalt niveau, siger han.
Få mere information om
Bernardo David's Sapere Aude-bevilling Jari Kickbusch, Forskningskommunikatør, telefon 7218 5304, email jark@itu.dk