Loki: Situational aware collaborative bio-inspired cyber-deception
Cyberangreb er i konstant stigning og kan i dag ses i vores hverdag. For at håndtere dette er forskningen indenfor cybersikkerhed vokset betragteligt. Men det er traditionelt et passivt område: Firewalls, antivirusprogrammer og indtrængningsdetekteringssystemer beskytter primært computernetværk ved at bygge sofistikerede "mure". Dette projekt, der er inspireret af nordisk mytologi, hvor Loke er en gud, der skifter form og er mester i at narre folk, har til formål at udvikle det nye felt cyberbedrag. Her forsøger vi at snyde angribere ved at skabe falske, sårbare systemer, der er bevidste om deres omgivelser og konstant skifter form. Projektet henter inspiration fra naturen (f.eks. fra mimicry-fænomenet) til at udvikle sofistikerede bedrag.
Jeg blev først introduceret til cybersikkerhed under mine bachelorstudier på University of the Aegean (Grækenland), og blev straks fascineret af det. Selvom mange ting har ændret sig siden da, er jeg stadig fascineret af den kompleksitet, som feltet har. I dag er det tydeligt, at cybersikkerhed ikke kun kan ses som et teknisk område: Hvis vi ikke har en tværfaglig tilgang (f.eks. gør en indsats for at forstå, hvordan angribere opfører sig, og hvad der motiverer dem, eller forstår den menneskelige reaktion på specifikke cybertrusler), vil cybersikkerhed sandsynligvis ikke blive en succes.
Fundamentet bag meget af det eksisterende arbejde med cyberbedrag er ret basale falske sårbare systemer. Nyere forskning har dog vist, at avancerede angribere kan identificere og omgå sådanne bedrag via specialiserede angreb. Med Loki ønsker vi at gentænke, hvordan cyberbedrag udføres ved at hente inspiration fra naturen såvel som nye områder (f.eks. kunstig intelligens). Desuden halter feltet for bedrag bagefter med hensyn til, hvordan man korrekt kan evaluere en sådan metode. Derfor vil vi udvikle en ramme for korrekt evaluering af sådanne systemer.
I dag, hvor cyberangreb påvirker vores hverdag, både på det arbejdsmæssige og personlige plan, er der et stort behov for nye cyberforsvarsmekanismer. Loki sigter mod at styrke det nye cyberbedrag-felt betydeligt ved at skabe nye vildledende mekanismer. På lang sigt kan sådanne metoder, og erfaringerne fra dem, indarbejdes i traditionel sikkerhed og dermed forbedre den samlede nøjagtighed af trusselsdetektering betydeligt. Dette kan potentielt hjælpe med at forsvare samfundet mod alle mulige typer angreb: fra kritisk infrastruktur (især gamle legacy-systemer) til kommercielle og endda private netværk eller fra statssponsorerede avancerede vedvarende trusler.
Sapere Aude: DFF Forskningsleder-bevillingen vil give mig mulighed for virkelig at fokusere på min forskning i de kommende år og samtidig etablere samarbejder med internationalt anerkendte cybersikkerhedsforskere og -institutioner. Jeg ser det også som en anerkendelse af mit hidtidige arbejde, og det er unødvendigt at nævne, at mit arbejde ikke ville være det samme uden alle de fantastiske samarbejdspartnere, studerende og forskere. Endelig sætter denne bevilling mig også i rampelyset med hensyn til cyberbedrageri og cybersikkerhedsforskning, hvilket øger mine chancer for at sikre andre bevillinger i fremtiden.
Jeg er født og opvokset i Athen, men jeg har for nylig rundet 10 år uden for Grækenland (6 år i Darmstadt, Tyskland, og nu 4+ år i København, Danmark). Når jeg ikke forsker, nyder jeg at tilbringe kvalitetstid med venner, mine planter og min kat Luna. Jeg er også meget interesseret i film, Krav Maga, sociologi og politik.
Danmarks Tekniske Universitet
Cybersikkerhed
Kongens Lyngby
Filothei Public School, Athen, Grækenland