институт од националног значаја за Републику Србију
Национални центар за безбедност и приватност у дигиталном простору
др Миодраг Михаљевић


Од раних деведесетих година у Математичком институту (МИ) Српске академије наука и уметности (САНУ), негују се истраживања у области криптологије и информационе безбедности. Као наставак ових истраживања и друштвеног препознавања значаја приватности информација у САНУ је 2017. године, у организацији МИ САНУ одржан скуп „Приватност у дигиталном добу: Илузија или национални изазов” који је указао и на потребу формирања националног центра за безбедност и приватност у дигиталном простору, званично основаног 22. новембра 2017. године.

Програмски оквир Центра обухвата следеће: (а) Институција за истраживачке и едукационе активности ради унапређења безбедности и приватности у дигиталном простору; (б) Међународна сарадња у доменима безбедности и приватности у дигиталном простору; (в) Учешће у решавању истраживачких и развојних проблема изградње безбедности и приватности од интереса за грађане и институције у Републици Србији.

Безбедност, поверење и приватност препознати су као кључни атрибути који омогућују да све добробити које доноси дигитални простор не постану и отворена врата за злонамерне активности са катастрофалним последицама.

Сагласно наведеном, мисија центра је да допринеси и следећем:
  • процесу решавања проблема безбедности и приватности у дигиталном простору за добробит грађана Србије;
  • стимулисању научне заједнице Србије да решава проблеме који су истовремено:
    (1) унутар светских академских приоритета,
    (2) помажу решавању проблема свакодневног живота и
    (3) имају потенцијал за развој пословних активности у националним и међународним оквирима.
У наставку се указује на следеће: Значај безбедности и приватност у дигиталном простору; Безбедност и приватност у дигиталном простору и нове технологије. Безбедност и приватност у дигиталном простору и дигитална економија; Пројекти Центра; Илустративне референце.

Значај безбедности и приватност у дигиталном простору

Безбедност у дигиталном простору препозната је као један од кључних захтева. Приватност јесте право и потреба сваког појединца, али појединац сам не може на одговарајући начин да заштити своју приватност зато што су простори угрожавања приватности и у различитим инфраструктурним системима у дигиталном (сајбер) простору (телекомуникациони, здравствено-медицински, системи државних органа или пословни системи, на пример), који су ван директне контроле појединца а могу бити исходиште за угрожавање грађана. Приватност и заштита у дигиталном простору много су слојевитији и у суштини значајнији него у нашем реалном простору зато што:
- приватност и безбедност у дигиталном простору могу да буду угрожени на много начина,
- последице овог угрожавања могу бити много теже а истовремено и теже детектабилне.

Безбедност и приватност у дигиталном простору и нове технологије

Стално увећавање дигиталног простора и активности у њему намеће нове изазове остваривања безбедности и приватности. Постоји стална утакмица између метода за угрожавање безбедности и приватности и усавршавања метода за њихово остварење, за дигитални простор и кључне активности у њему.

Сагласно наведеном, посебни циљеви центра укључују:
- интензивирање научно-истраживачког рада у домену сајбер безбедности и заштите приватности због: (а) националних потреба, (б) укључивања у међународно веома актуелан правац истраживања и (в) зато што је научно-истраживачки рад у овој области од директног значаја за практичне примене;
- успостављање мултидисциплинарних научно-истраживачких пројеката са директним применама за унапређење безбедности и заштите приватности код нас и за међународну сарадњу у области сајбер приватности и безбедности.

Безбедност и приватност у дигиталном простору и дигитална економија

Дигитални простор без механизама за остваривање безбедности и заштиту приватности постаје „дигитална џунгла” и отворени простор за различита злонамерна деловања са опасношћу да угрозе и ентитете и системе и појединце, али и пословне активности. Безбедност и заштита приватности свих грађана у дигиталном простору јесу и простор за развијање елемената дигиталне економије којима се стварају средства и услуге. Неспорно је да у домену стварања производа и пружања услуга за безбедност и заштиту приватности у дигиталном простору постоји и могућност за нашу партиципацију у овом делу дигиталне економије у националним и међународним оквирима, као и за примену наших истраживачких резултата у напредним комерцијалним решењима.

Пројекти Центра

Текући пројекти Центра су у следећа два домена: (а) Дизајн, евалуација сигурности и примена напредне криптографске технике ниске имплементационе сложености; (б) Напредне технике за блокчејн технологију и њихова примена. Ови пројекти су реализовани или се реализују у сагласности са међународним споразумима са Shandong Computer Science Centre, Shandong Academy of Sciences, Кина, The University of Tokyo, Institute of Industrial Science, Јапан, Indian Statistical Institute, Индија, као и са уговорима са Телекомом Србије.

Илустративне референце

[1] S. Tomovic, M. Knezevic, and M. J. Mihaljevic, "Analysis and Correction of the Attack against the LPN-Problem Based Authentication Protocols", Mathematics, vol. 9, Iss. 5, (27 pages), March 2021.
[2] M.J. Mihaljevic, "A Blockchain Consensus Protocol Based on Dedicated Time-Memory-Data Trade-Off", IEEE Access, vol. 8, pp. 141258-141268, Avg 2020
[3] M. Kneževic, S. Tomovic and M.J. Mihaljevic, "Man-In-The-Middle Attack against Certain Authentication Protocols Revisited: Insights into the Approach and Performances Re-Evaluation", Electronics, vol. 9 (8), 1296 (23 pages) Avg. 2020
[4] M. J. Mihaljevic, "A Security Enhanced Encryption Scheme and Evaluation of Its Cryptographic Security", Entropy , vol 21 (7), July 2019 (11 pages)
[5] M. J. Mihaljevic and F. Oggier, "Security Evaluation and Design Elements for a Class of Randomized Encryptions", IET Information Security, 12 pages, Vol. 13, no. 1, pp. 36–47, Jan. 2019,
[6] V. Mikhalev, M. J. Mihaljevic, O. Kara and F. Armknecht, “Selected Design and Analysis Techniques of Contemporary Symmetric Encryption”, Security of Ubiquitous Computing Systems, Eds. G. Avoine and J. Hernandez-Castro, Springer, pp. 49-62, Springer 2021.
[7] A. Mileva, V. Dimitrova, O. Kara and M.J. Mihaljevic, “Catalog and Illustrative Examples on Lightweight Cryptographic Primitives”, Security of Ubiquitous Computing Systems, Eds. G. Avoine and J. Hernandez-Castro, Springer, pp. 21-47, Springer 2021.
[8] Japan Patent JP 6667174 B2 : M. J. Mihaljevic and K. Matsuura, Communication Data Encryption/decryption Method And System,February 2020.
[9] Japan Patent JP 6602210 B2: K. Matsuura and M.J. Mihaljevic, Authentication System and Method,, November, 2019.
[10] M. J. Mihaljevic, “Bitcoin, Blockchain Technology and Cryptography - An illustration of Certain Issues”, Anali Oranka SANU u Novom Sadu, br. 10, pp. 41-47, Jan. 2020.


Галерија

Скуп који је био исходиште за формирање националног центра за безбедност и приватност у дигиталном простору