De Nederlandse Organisatie van Wetenschappelijk Onderzoek (NWO) heeft over 9 cyber security projecten 3,2 miljoen euro verdeeld, waaronder een project om backdoors in hardware te vinden. Deze financieringsronde maakt onderdeel uit van de eerste tender cyber security onderzoek, opgezet door de ministeries van V&J, BZK, Defensie en EZ en NWO.
Door een impuls te geven aan het onderzoek willen de initiatiefnemers de veiligheid van de digitale samenleving vergroten. In totaal ontving NWO 23 voorstellen, waarvan er negen zijn gehonoreerd, voor een totaal bedrag van 3,2 miljoen euro. Van de kennisinstellingen die projectvoorstellen hebben ingediend wordt verwacht dat ze samenwerken met het bedrijfsleven en of maatschappelijke organisaties.
Backdoors
Onder de goedgekeurde voorstellen bevindt zich een project van de Radboud Universiteit Nijmegen genaamd 'OpenSesame: opening backdoors on embedded devices'. Volgens de indieners van het voorstel wordt veel van de apparatuur die vandaag in de vitale infrastructuur wordt gebruikt aan de andere kant van de wereld gemaakt, in fabrieken waarop geen of nauwelijks toezicht is.
"Beleidsmakers maken zich zorgen over de veiligheid en beveiliging van deze apparatuur; zou er bijvoorbeeld geen ‘backdoor’ in kunnen zitten die een aanvaller in staat stelt om het ding op afstand uit te zetten of te beheren?", aldus professor Bart Jacobs, die het plan indiende.
Volgens Jacobs zijn er al verschillende incidenten geweest met apparatuur die geleverd is en waar backdoors aanwezig waren. "Dit onderzoeksvoorstel betreft onderzoek naar automatische detectie van backdoors in geïntegreerde systemen (embedded devices) met behulp van een specifieke onderzoeksmethode."
Provider
Een project van Michel van Eeten van de Technische Universiteit Delft gaat zich richten op het opstellen van reputatiemetingen voor Internet Service Providers, zodat eindgebruikers een beeld krijgen hoe deze providers zich op het gebied van veiligheid inzetten.
Sandro Etalle van de Technische Universiteit Eindhoven zag zijn voorstel goedgekeurd worden om visualisatietechnieken te ontwikkelen voor het analyseren van cyberspionage en gerichte aanvallen.
"Visualisatietechnieken worden ingezet om detenties en afwijkingen zichtbaar te maken. Deze nieuwe aanpak leidt tot geavanceerd gereedschap waarmee gerichte aanvallen op computersystemen sneller kunnen worden ontdekt en bestreden. Criminele organisaties hebben zo minder kansen om vitale informatie te ontvreemden en aanvallen uit te voeren op cruciale infrastructuur."
Deze posting is gelocked. Reageren is niet meer mogelijk.