prof. Ing. Róbert Lórencz, CSc.

Vedoucí Katedry informační bezpečnosti

Projekty

Analýza bezpečnosti bezkontaktních čipových karet

Program
Studentská grantová soutěž ČVUT
Kód
SGS10/120/OHK3/1T/18
Období
2010
Popis
Cílem projektu je provést analýzu bezpečnosti bezkontaktních čipových karet s ohledem na publikované teoretické popisy útoků na nejpoužívanější bezkontaktní kartu Mifare Classic. Součástí projektu bude implementace útoku, který bude vycházet z kombinace teoreticky popsaných útoku. Na základě provedené analýzy budou dána doporučení pro zvýšení bezpečnosti současných systémů využívající bezkontaktní karty a návrh dalšího směřování zabezpečení takových karet.

Analýza zabezpečení komunikace bezkontaktních čipových karet s terminálem

Program
Studentská grantová soutěž ČVUT
Kód
SGS11/094/OHK3/1T/18
Období
2011
Popis
Cílem projektu je provést analýzu bezpečnosti komunikace čipových karet s ohledem na aktuální problematiku v oboru bezkontaktních karet. Hlavní zaměření leží v oblasti bezpečnosti elektronických peněženek a bezkontaktních platebních terminálů. Součástí projektu bude implementace typických útoků a následná analýza možných potencionálních hrozeb. Na základě této analýzy budou sestavena možná doporučení k eliminaci těchto hrozeb. Výstupy projektu mohou následně přispět k vylepšení zabezpečení celého platebního systému. Celý projekt má pozitivní výhled do budoucna a lze z něho očekávat další publikace

Bezpečnostní aspekty současných informačních technologií

Program
Studentská grantová soutěž ČVUT
Kód
SGS12/095/OHK3/1T/18
Období
2012
Popis
Cílem projektu je výzkum v oblasti bezpečnosti vybraných IT technologiích s důrazem na zabezpečení zpracovaných dat a komunikace. Výzkumná skupina působící na katedře počítačových systémů se dlouhodobě zabývá výzkumem zejména v oblastech skutečně náhodných generátorů čísel, bezpečnosti čipových karet, síťovou bezpečností a zpětným inženýrstvím. Témata navrhovaného projektu se týkají těchto oblastí.

Cybersecurity Innovation Hub

Program
Projekty MPO nezahrnuté do CEP
Poskytovatel
Ministerstvo průmyslu a obchodu
Období
2023 - 2026
Popis
CIH will significantly support digital transformation and application of innovation in SMEs and public administration by building a coordinated and effective ecosystem comprising top research institutions with the necessary know-how and infrastructure, specialized business clusters, professional organizations, and public authorities. This robust ecosystem will provide its beneficiaries with access to education and information on cybersecurity trends and best practices, to expert advice and state-of-the-art infrastructures to verify the suitability and security of innovative solutions under consideration and increase the availability of funds to invest in innovation. CIH will also function as a platform for cooperation and information sharing between entities in the cybersecurity market, both at the level of Czechia and the EU. This will increase the efficiency and competitiveness of the EU cybersecurity industry, the security of IT infrastructures and the strength of the EU economy.

Cybersecurity Innovation Hub

Program
Program Digitální Evropa
Poskytovatel
Evropská komise
Kód
,
Popis
CIH will significantly support digital transformation and application of innovation in SMEs and public administration by building a coordinated and effective ecosystem comprising top research institutions with the necessary know-how and infrastructure, specialized business clusters, professional organizations, and public authorities. This robust ecosystem will provide its beneficiaries with access to education and information on cybersecurity trends and best practices, to expert advice and state-of-the-art infrastructures to verify the suitability and security of innovative solutions under consideration and increase the availability of funds to invest in innovation. CIH will also function as a platform for cooperation and information sharing between entities in the cybersecurity market, both at the level of Czechia and the EU. This will increase the efficiency and competitiveness of the EU cybersecurity industry, the security of IT infrastructures and the strength of the EU economy. CIH draws on partnerships and participation in international networks and builds on the success of Czech research and industry. CIH covers cybersecurity on the horizontal from various points of view (technical, legal, economic, social etc.), on the vertical CIH operates at all levels - it plays an important role in building the legislative environment, in research, commercialization and implementation of technologies, and in awareness raising and education. CIH also has links to standardization and certification that shape the cybersecurity market. This holistic approach and the ability to thoroughly map the ecosystem make CIH an attractive partner for international cooperation. This is also confirmed by its participation in 3 EU pilot research projects (Sparta, CyberSec4Europe and Concordia), cooperation with the EU and international organizations (ENISA, Europol, UN, NIST, etc.), and involvement in professional initiatives (e.g. REWIRE - capacity building in cybersecurity in the EU).

Informační systémy a jejich bezpečnost

Program
Studentská grantová soutěž ČVUT
Kód
SGS13/102/OHK3/1T/18
Období
2013
Popis
Cílem projektu je výzkum a vývoj bezpečnostních prvků současných informačních systémů. Důraz je kladen na zabezpečení zpracovávaných dat a komunikaci na úrovni jak technických, tak také programových prostředků. Výzkumná skupina Aplikovaná numerika a kryptografie se dlouhodobě zabývá výzkumem různých bezpečnostních součástí informačních systémů. Je to zejména výzkum a vývoj skutečně náhodných generátorů čísel, bezpečnosti čipových karet, síťovou bezpečností a zpětným inženýrstvím. Také navrhovaný projekt se tematicky zabývá těmito oblastmi výzkumu.

Informační systémy a jejich bezpečnost

Program
Studentská grantová soutěž ČVUT
Kód
SGS14/107/OHK3/1T/18
Období
2014
Popis
Cílem projektu je výzkum a vývoj bezpečnostních prvků současných informačních systémů. Důraz je kladen na zabezpečení zpracovávaných dat a komunikaci na úrovni jak technických, tak také programových prostředků. Výzkumná skupina Aplikované numeriky a kryptografie a výzkumná skupina Síťové bezpečnosti se dlouhodobě zabývají výzkumem různých bezpečnostních součástí a aspektů informačních systémů. Je to zejména výzkum v oblasti kryptoanalýzy blokových a proudových šifer, v síťové bezpečnosti, bezpečnosti čipových karet a v oblasti zpětného inženýrství. Navrhovaný projekt se tematicky zabývá těmito oblastmi výzkumu.

Kryptografie pro zabezpečení elektronických zařízení

Program
Studentská grantová soutěž ČVUT
Kód
SGS17/214/OHK3/3T/18
Období
2017 - 2019
Popis
Cílem projektu je výzkum v oblasti bezpečnosti vestavných systémů. Vývojáři typicky navrhují specifická kryptografická primitiva pro elektronická zařízení umožňující jejich nasazení do značně nebezpečného prostředí. Tato primitiva musí být přizpůsobena vlastnostem použitých vestavných elektronických zařízení tak, aby zajistila požadovanou úroveň zabezpečení.

Kryptologie a bezpečnost

Program
Studentská grantová soutěž ČVUT
Kód
SGS15/120/OHK3/1T/18
Období
2015
Popis
Výzkumná skupina Aplikovaná numerika a kryptografie se dlouhodobě zabývá výzkumem různých bezpečnostních součástí informačních systémů. Je to zejména výzkum a vývoj skutečně náhodných generátorů čísel a fyzikálně neklonovatelných funkcí, kryptoanalýza blokových a proudových šifer, faktorizace velkých čísel a řešení rozsáhlých soustav lineárních rovnic. Také navrhovaný projekt se tematicky zabývá těmito oblastmi výzkumu.

Kryptologie, bezpečnost a paralelní výpočty

Program
Studentská grantová soutěž ČVUT
Kód
SGS16/122/OHK3/1T/18
Období
2016
Popis
Tento projekt se zabývá několika aspekty bezpečnosti informačních systémů včetně identifikace potenciálních bezpečnostních hrozeb. Je to zejména kryptoanalýza blokových a proudových šifer, přesné řešení rozsáhlých soustav lineárních rovnic a výzkum a vývoj skutečně náhodných generátorů čísel a fyzikálně neklonovatelných funkcí,

Metody detekce malware a síťové bezpečnosti s použitím AI

Program
Studentská grantová soutěž ČVUT
Kód
SGS21/142/OHK3/2T/18
Období
2021 - 2022
Popis
Cílem projektu je výzkum a vývoj bezpečnostních prvků současných informačních systémů. Důraz je kladen na aplikaci metod strojového učení v jednotlivých oblastech informační bezpečnosti. Navrhovaný projekt se tematicky zabývá následujícími oblastmi výzkumu. Je to zejména výzkum v oblasti detekce malware, síťové bezpečnosti a detekce útoků v Active Directory prostředí.

Problematika kybernetických hrozeb z hlediska bezpečnostních zájmů České republiky

Program
Program bezpečnostního výzkumu
Poskytovatel
Ministerstvo vnitra
Kód
VD20072010B13
Období
2007 - 2010
Popis
Projekt se zabývá komplexním studiem hrozeb souvisejících s informatikou a výpočetní technikou a rozšiřováním jejího využívání v praxi. Předpokládaným výstupem jsou nejenom technologická řešení CSIRT a forenzních metod, ale i sociálně-psychologické a právní aspekty kyberprostoru.

Řešení bezpečnosti vybraných kryptografických systémů a sítí

Program
Studentská grantová soutěž ČVUT
Kód
SGS23/211/OHK3/3T/18
Období
2023 - 2025
Popis
Projekt má tři hlavní cíle. První cíl spočívá ve výzkumu v oblasti detekce malware pomocí strojového učení. Jedná se o řešení problémů klasifikace malware a také vytváření a obrana vůči adversariálním vzorkům. Druhý cíl patří do oblasti kryptoanalýzy šifer pomocí postranních kanálů. Výzkum bude zaměřen na šifry, které se dostaly do finále soutěže o post-kvantovou šifru, kterou pořádá NIST. Posledním cílem bude systematicky popsat blockery a bariéry v nasazování a používání kryptografických nástrojů.

Studium vlastností residuální aritmetiky pro řešení soustav lineárních rovnic

Program
Standardní projekty
Poskytovatel
Grantová agentura České republiky
Kód
GAP103/12/2377
Období
2012 - 2014
Popis
Naším cílem je studium vlastností vícemodulové residuální aritmetiky při řešení specifických problémů lineární algebry. Jedním z komplexních a vhodných problému je řešení velkých soustav lineárních rovnic. Toto vyžaduje vytvořit model řešiče za účelem provádění experimentů. Jako základ řešiče je zvolena metoda Gauss-Jordanovy eliminace s residuální pivotizací. Za účelem získání co nejvěrohodnějších poznatků o vlastnostech použité aritmetiky v daném modelu bude pro něj vytvořena hardwarová architektura, která bude následně emulována pomocí FPGA. Experimentální řešení nám umožňuje také verifikovat teoretické předpoklady o prostorové, časové a komunikační složitosti modelovaného řešiče.

Studium vlastností residuální aritmetiky pro řešení soustav lineárních rovnic

Program
Standardní projekty
Poskytovatel
Grantová agentura České republiky
Kód
GAP103/12/2377
Období
2012 - 2014
Popis
Naším cílem je studium vlastností vícemodulové residuální aritmetiky při řešení specifických problémů lineární algebry. Jedním z komplexních a vhodných problémů je řešení velkých soustav lineárních rovnic. Toto vyžaduje vytvořit model řešiče za účelem provádění experimentů. Jako základ řešiče je zvolena metoda Gauss-Jordanovy eliminace s residuální pivotizací. Za účelem získání co nejvěrohodnějších poznatků o vlastnostech použité aritmetiky v daném modelu bude pro něj vytvořena hardwarová architektura, která bude následně emulována pomocí FPGA. Experimentální řešení nám umožní také verifikovat teoretické předpoklady o prostorové, časové a komunikační složitosti modelovaného řešiče.

Útoky postranními kanály na algoritmy postkvantové kryptografie

Program
Podpora mobility výzkumných pracovníků a pracovnic v rámci mezinárodní spolupráce ve VaVaI
Poskytovatel
Ministerstvo školství, mládeže a tělovýchovy
Kód
8J23FR012
Období
2023 - 2024
Popis
Projekt se zabývá jednak návrhem (a implementací) nových útoků pomocí postranních kanálů na postkvantové algoritmy a druhak návrhem (a implementací) protiopatření, které těmto útokům budou bránit.