Includo nos Proyectos Estratégicos de Ciberseguridad en Espaa
Privacidade e seguridade centran a colaboracin de atlanTTic e Incibe no proxecto Truffles
Fernando Pérez e Rebeca Daz lideran a participacin da 鶹 no proxecto
Os grupos de Procesado de Sinal en Comunicacins (GPSC) e Information & Computing Lab (I&CLAB) do Centro de Աپ en Tecnoloxas de Telecomunicacin da 鶹, atlanTTic, participan xunto ao Instituto Nacional de Ciberseguridad (Incibe) no proxecto Truffles (TRUsted Framework for Federated LEarning Systems), co obxectivo de desear e incorporar novos mecanismos e tecnoloxas que reforcen e incrementen a seguridade e a privacidade en contornas de aprendizaxe federada, creada como unha solucin a este problema, ao adestrar os propietarios de datos os seus algoritmos localmente, poéndoos en común cos demais para producir un algoritmo que se beneficie da aprendizaxe cos datos respectivos.
“Pdese pensar que este procedemento garante a privacidade, xa que ao fin e ao cabo os datos non chegan a sar do mbito dos seus propietarios, pero tense demostrado a través de ataques prcticos que, a partir do algoritmo común, segue sendo posible extraer informacin sobre os datos empregados para adestrar localmente”, sinalan os docentes e investigadores da Escola de Enxeara de Telecomunicacin e directores dos grupos GPSC e I&CLAB, Fernando Pérez e Rebeca Daz, respectivamente. Os algoritmos baseados en Intelixencia Artificial (IA) necesitan enormes cantidades de datos para o seu adestramento e en moitas situacins prcticas os propietarios dos datos non dispoen dunha cantidade suficiente como para que a aprendizaxe do algoritmo sexa efectiva. Unha solucin sera compartir os datos con outros propietarios, de modo que todos se beneficien da colaboracin, pero isto implica a miúdo infrinxir as normativas de proteccin de datos, cada vez mis garantistas cos dereitos dos individuos, tal e como indican os responsables de Truffles.
O proxecto é parte dun convenio asinado entre Incibe e a 鶹, includo nos Proyectos Estratégicos de Ciberseguridad en Espaa, no marco do Plan de Recuperacin, Transformacin e Resiliencia do Ministerio para a Transformacin Digital, co financiamento dos Fondos Next Generation-EU da Unin Europea.
Solucins baseadas na privacidade dos datos
Truffles ten varias lias de actuacin entre as que destacan a identificacin de ameazas realistas nun mbito de aprendizaxe federada e a concepcin de métodos para medir a privacidade que cuantifiquen a informacin privada que poden obter os atacantes como instrumento para coecer as limitacins das solucins existentes.
Por outro lado, tentarase proporcionar solucins que permitan mitigar ou eliminar as fugas de privacidade. “Estanse desenvolvendo métodos de comparticin e combinacin de algoritmos protexidos mediante claves, métodos para o uso de tecnoloxas de cadea de bloques para poder trazar os procesos descentralizados de aprendizaxe e métodos para aumentar a robustez da aprendizaxe federada a fallos inesperados nas comunicacins ou fronte a sistemas onde a comparticin de modelos se realice en situacin de mobilidade, onde non é posible garantir que o conxunto de propietarios de datos estea sempre dispoible e conectado”, explican os investigadores de atlanTTic que participan no proxecto.
Truffles pretende ademais implementar un prototipo para demostrar a utilidade das técnicas desenvolvidas nun escenario real, para o que se por o foco nun caso de uso no sector bancario, onde a privacidade é un requisito esencial, mis en concreto na deteccin de transaccins fraudulentas.
Divulgacin e sensibilizacin en ciberseguridade
Entre as actividades contempladas no marco do proxecto destacan diversas accins de divulgacin para o público xeral como pldoras audiovisuais, que servirn como ferramenta para a difusin de coecemento achegando conceptos relacionados coa ciberseguridade a persoas non especializadas neste mbito. Ademais da vertente divulgativa, buscarase sensibilizar e concienciar sociedade da importancia da privacidade e seguridade en Internet.
Truffles contempla ademais actividades orientadas a público mis especializado, como seminarios e workshops de seguridade e privacidade en aprendizaxe federada para centros tecnolxicos e empresas, como os que se integrarn no IV Encontro CIBER.gal do nodo galego de Ciberseguridade, que se celebrar en novembro deste ano. Tamén se inclúe a organizacin dun evento internacional dirixido a investigadores e investigadoras do sector, o 12th ACM Workshop on Information Hiding and Multimedia Security (IH&MMSec’24), celebrado o pasado mes de xuo en Baiona. Realizaranse ademais retos orientados a estudantado universitario no mbito da privacidade.
Proxectos estratéxicos de Incibe
Os Proyectos Estratégicos de Ciberseguridad en Espaa, que se engloban no Programa Global de Innovacin en Seguridad, son unha forma de achegar solucins concretas a algúns dos maiores desafos cientficos e tecnolxicos da sociedade e a economa. Estn destinados a impulsar a aplicacin dos resultados da investigacin ea innovacin, combinando novas formas de gobernanza e colaboracin, as como involucrando cidadana e ao tecido produtivo e social.
