Διαβατήριο ανοσίας : Ένα καινοτόμο app με ελληνική υπογραφή που θα μας επιτρέψει να ξαναταξιδέψουμε

Η ελληνική ερευνητική ομάδα Systems Security Laboratory (SSL) με συντονιστή τον καθηγητή του Τμήματος Ψηφιακών Συστημάτων, του Πανεπιστημίου Πειραιώς, κύριο Χρήστο Ξενάκη, κατέθεσαν την δική τους λύση στην περίπλοκη εξίσωση του ανοίγματος των συνόρων και της εκκίνησης των διεθνών μετακινήσεων.

Η Ελληνική πρόταση περιλαμβάνει ένα ψηφιακό διαβατήριο ανοσίας, στηριγμένο στην επαναστατική τεχνολογία blockchain, που θα βοηθά τις αρμόδιες αρχές να επιβεβαιώνουν την ασφάλεια των αφίξεων σε σύνορα, υπηρεσίες ή ακόμη και χώρους ψυχαγωγίας, ενώ παράλληλα θα διασφαλίζει την ανωνυμία του χρήστη.

Μέσω του επαναστατικού application, θα δίνονται πληροφορίες που θα ενημερώνουν ότι ο φέρων είτε έχει εμβολιαστεί, αλλά και ότι έχει πραγματοποιήσει τεστ κορονοϊού το οποίο έχει βγει αρνητικό ή έχει νοσήσει από την ασθένεια και πλέον έχει αναπτύξει ανοσία.

Το «Πιστοποιητικό Εμβολιασμού», για εκτύπωση όπως προτείνει η κυβερνητική πρόταση, θα φέρει ένα QR Code για την εύκολη διασταύρωση των πληροφοριών που θα είναι τυπωμένες επάνω στο έγγραφο. Αυτό συνεπάγεται ότι κάθε φορά που θα θέλουμε να χρησιμοποιήσουμε την όποια υπηρεσία το απαιτεί, θα πρέπει να αποκαλύπτουμε και ένα πλήθος προσωπικών μας στοιχείων.

Η λύση που ανέπτυξε η επιστημονική ομάδα του Τμήματος Ψηφιακών Συστημάτων του Πανεπιστημίου Πειραιώς σε συνεργασία με το Πανεπιστήμιο Macquarie του Σύδνεϋ και μια νεοφυή εταιρεία πληροφορικής της Silicon Valley των ΗΠΑ μας δίνουν τη δυνατότητα να αποδείξουμε το status μας σε ό,τι αφορά την πανδημία, χωρίς να μοιραστούμε και τα προσωπικά μας δεδομένα.

Όπως εξηγεί ο καθηγητής Χρήστος Ξενάκης:

«Μια τέτοια λύση, πρέπει πρώτα από όλα να είναι εύχρηστη. «Το μόνο πράγμα που κάποιος έχει συνεχώς μαζί του είναι το κινητό του. Υπάρχουν, όμως, και άλλες βασικές απαιτήσεις, όπως η διασφάλιση της ανωνυμίας και των προσωπικών δεδομένων. Αν έχουμε ένα χαρτί, το οποίο παρουσιάζουμε για να μπούμε στο εστιατόριο, τον κινηματογράφο και οπουδήποτε αλλού, ανά πάσα στιγμή όλοι θα γνωρίζουν πού βρισκόμαστε. Επομένως, θέλουμε ένα διαβατήριο που να μπορεί να είναι πλήρως ανώνυμο, αλλά να μπορεί να διασφαλιστεί και η χρησιμότητά του. Ένα χαρτί μπορεί να το επεξεργαστεί κανείς με πολλούς τρόπους, να αλλάξει στοιχεία και δεδομένα. Επιπλέον, τα στοιχεία θα διασταυρώνονται μέσω μιας βάσης δεδομένων, η οποία θα είναι μεν ασφαλής από απόπειρες παραποίησης επειδή θα βρίσκεται υπό τον έλεγχο του υπουργείου, όμως παράλληλα θα είναι ευάλωτη σε κυβερνοεπιθέσεις, ικανές να αποκλείσουν την πρόσβαση των χρηστών που χρειάζονται το έγγραφο. Είμαι σίγουρος ότι αυτή η λύση μέσα σε ένα μήνα θα έχει απαξιωθεί»

Σημαντική προϋπόθεση ώστε να επιτευχθούν τα παραπάνω είναι να κατεβάσει ο χρήστης τη συγκεκριμένη εφαρμογή και να την εγκαταστήσει στο κινητό του. Στη συνέχεια, να συνδεθεί σε αυτή μέσω της εγγραφής του χρήστη στο σύστημα άυλης συνταγογράφησης. Η εφαρμογή θα δημιουργεί αυτόματα έναν φάκελο στην κινητή συσκευή του χρήστη, όπου θα αποθηκεύει με αυξημένη ασφάλεια τα ψηφιακά πιστοποιητικά του κατόχου που αφορούν τον κορονοϊό.

Τα εξουσιοδοτημένα εμβολιαστικά και διαγνωστικά κέντρα που συνδέονται με το πληροφοριακό σύστημα της εφαρμογής θα εκδίδουν αυτόματα ψηφιακά πιστοποιητικά για κάθε τεστ ή εμβολιασμό που εκτελούν, σε επώνυμη – αλλά κρυπτογραφημένη – μορφή, όπως επίσης και σε ανώνυμη.

Στην πράξη αυτό θα σημαίνει ότι αν κάποιος θέλει να εισέλθει σε έναν χώρο όπου απαιτείται να αποδείξει ότι δεν είναι φορέας του ιού, θα ανοίγει την εφαρμογή, θα συνδέεται με βιομετρικό τρόπο – στα πρότυπα των εφαρμογών web banking – και θα έχει στη διάθεσή του έναν ανώνυμο ή επώνυμο (ανάλογα με την περίπτωση) πιστοποιητικό QR Code. Ο υπάλληλος θα το «διαβάζει» με τη δική του συσκευή, η οποία θα συνδέεται με την διαδικτυακή βάση δεδομένων και στη συνέχεια θα επιτρέπει την είσοδο στον χώρο.

Η διαδικασία έκδοσης και επαλήθευσης του πιστοποιητικού θα διαρκεί περίπου 30 δευτερόλεπτα, ενώ για σε περιπτώσεις αυτόματων πυλών εισόδου με NFC ή Bluetooth η επαλήθευση θα γίνεται μέσα σε μια στιγμή.

[in.gr]

Facebook
Twitter
LinkedIn
Pinterest

Other posts

Ubisoft: Δεν διέρρευσαν προσωπικά δεδομένα χρηστών στο πρόσφατο περιστατικό κυβερνοασφάλειας

Η hacking ομάδα Lapsus$ μάλλον βρίσκεται πίσω από την επίθεση. Η hacking ομάδα Lapsus$ από τη Νότια Αμερική ανέβαλε την ευθύνη για άλλο ένα περιστατικό εισβολής. Την περασμένη Πέμπτη, η Ubisoft ανέφερε ότι υπέστη ένα «περιστατικό κυβερνοασφάλειας»

Read More »

Το Ισραήλ δέχτηκε τη μεγαλύτερη κυβερνοεπίθεση μέχρι σήμερα

«Τις τελευταίες ώρες, εντοπίστηκε επίθεση distributed denial-of-service [DDoS] σε πάροχο επικοινωνιών, η οποία, είχε ως αποτέλεσμα, να εμποδίσει για μικρό χρονικό διάστημα την πρόσβαση σε έναν αριθμό τοποθεσιών, συμπεριλαμβανομένων των κυβερνητικών τοποθεσιών» όπως των Υπουργείων

Read More »

Στο επίκεντρο των συζητήσεων της Άτυπης Συνόδου των Ευρωπαίων Υπουργών Τηλεπικοινωνιών η οικοδόμηση ισχυρού οικοσυστήματος κυβερνοασφάλειας

Στις πόλεις Παρίσι και Νεβέρ της Γαλλίας, πραγματοποιήθηκε το διήμερο 8 και 9 Μαρτίου 2022, υπό την Γαλλική Προεδρία, η Άτυπη Σύνοδο Υπουργών Τηλεπικοινωνιών. Την Κύπρο εκπροσώπησε ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής κ.

Read More »