911

Uutiset

Arjen valintoja: Russel Lai, mitä yhteistä on miekkailulla ja kryptografialla?

Apulaisprofessori Russell Lain mielestä puolustus on paras puolustus.
Russel Lai on kuvassa puettuna mustaa miekkailuasuun, pitää kädessään suurta miekkaa ja katsoo etuviistoon ylös kuin kohti vastustajaa. Taustalla näkyy miekkoja telineissä.
Matti Ahlgren kuvasi Russel Lain miekkailusalilla.

Kerro, mitä kryptografiassa tehdään, niin kuin selittäisit lapselle.

Kryptografiassa rakennetaan järjestelmiä, jotka ovat turvallisia hyviksille ja päänvaivaksi pahiksille. Näiden järjestelmien avulla voi jutella vaikka kaverin kanssa, joka on toisella puolella maapalloa. Niiden pitää kuitenkin olla turvallisia, etteivät pahikset pääse lukemaan tai peukaloimaan viestejä. 

Me tutkijat yritämme tehdä järjestelmistä turvallisia matematiikan avulla. Jos pahikset yrittävät murtautua järjestelmiin, heidän pitää ensiksi ratkaista meidän kehittämiämme todella vaikeita matemaattisia tehtäviä. Me yritämme tehdä näistä tehtävistä niin vaikeita, ettei niitä pystyisi kukaan ratkaisemaan.

Miten kryptografia näkyy ihmisten arkielämässä?

Parasta tietoturvaa on sellainen, jota ei edes huomaa. Esimerkiksi verkkosivujen HTTPS-protokollaa käytetään sivustopyyntöjen salaamiseen ja tunnistamiseen. Se suojaa meitä nykyään lähes aina, kun vierailemme jollain sivulla. Monissa selaimissa se on merkitty riippulukon kuvalla. HTTPS-protokollan suojaaman tietoliikenteen osuus kasvoi vuodesta 2016, jolloin se käsitti noin neljäsosan, kattamaan jopa 95 prosenttia tietoliikenteestä vuoteen 2022 mennessä. 

Suositut pikaviestinsovellukset käyttävät myös jonkinlaista salausprotokollaa, joka suojaa päivittäisen yhteydenpitomme yksityisyyttä. Toisaalta salausten suojaustasoissa on eroja. 

Mitkä ovat yleisimpiä väärinkäsityksiä arjen tietoturvasta?

Ihmiset tuppaavat ajattelemaan, että jos jokin asia on salattu, niin se on turvallinen. Aina kun jotain salataan, tulisi kysyä, kenellä on salausavain. Esimerkiksi kun käytämme pilvitallennuspalveluja, kuten Google Drivea tai Dropboxia, palveluntarjoajalla on salausavain. Tässä tapauksessa salaus on hyödytön, jos haluat turvata tietosi palveluntarjoajalta.

Aina kun meille yritetään myydä asioita, joita mainostetaan tietoturvallisina, tulee miettiä, onko mainostettu turvallisuus sellaista, jota tarvitsemme.

Mitä teet vapaa-ajallasi?

Kun taisteluni merkkijonojen kanssa päättyy, taistelu historiallisilla miekoilla alkaa. Aloitin Hongkongissa asuessani ō, joka on japanilainen miekkailulaji. Saksaan muutettuani innostuin saksalaisesta pitkämiekkailusta, joka nykyään lasketaan historiallisten eurooppalaisten kamppailulajien (HEMA) piiriin. Olen jatkanut miekkailuharrastustani Espoon Historiallisen Miekkailun Seurassa. 

Miekkailu on hauska laji, mutta myös elämäntapa, jossa korostuvat tietyt luonteenpiirteet, kuten oikeudenmukaisuus, rohkeus ja päättäväisyys.

Mitä yhteistä miekkailulla ja kryptografialla on?

Kuten kaikissa taistelulajeissa, miekkailussa puolustus tulee ensiksi. Kryptografia toimii samalla tavalla – tietoturva pitää rakentaa järjestelmien rakenteisiin alusta alkaen. Parhaimmillaan puolustus on vaivatonta ja tyylikästä molemmissa. 

Artikkeli on julkaistu huhtikuussa 2023.

  • äٱٳٲ:
  • Julkaistu:
Jaa
URL kopioitu

Lue lisää uutisia

Kollaasi työpajoista, ryhmäkuvista ja esityksistä Aalto Inventors -ohjelman ensimmäisen vuoden ajalta.
۳ٱ𾱲ٲö, Tutkimus ja taide Julkaistu:

Aalto Inventors juhlii ensimmäistä vuottaan: Rakentamassa siltaa tutkimuksesta vaikuttavuuteen

Aalto Inventors juhlii ensimmäistä vuosipäiväänsä: se on osallistuttanut kuuden kurssin kautta 190 tutkijaa eri aloilta kuten tekoäly, kvanttiteknologia ja biomateriaalit. Uusia kursseja on suunnitteilla seuraavalle lukuvuodelle – pysy kuulolla ja liity postituslistalle.
Kolme ihmistä juttelee pyöreän pöydän ääressä; naisella muki kädessä, puhelin pöydällä
Tutkimus ja taide Julkaistu:

Kuinka saada työntekijät takaisin toimistolle

Työpaikalle paluuta koskevat ohjeistukset miellyttävät työnantajia. Jotta työntekijät suhtautuisivat niihin myönteisesti, heille tulee tarjota kohtuullinen vastine autonomian rajoittamisesta.
Värikkäitä arkkitehtuurimalleja suurella valkoisella pöydällä näyttelysalissa
۳ٱ𾱲ٲö, Tutkimus ja taide Julkaistu:

Arkkitehtuuriprojekti Milanossa yhdisti lasten ideat ja huippuarkkitehtien visiot

Aalto-yliopiston arkkitehtuurin laitos oli mukana kansainvälisessä One Earth – House of the Heart -projektissa, joka esiteltiin huhtikuussa Milano Design Weekillä.
Yritykset raportoivat kyberturvallisuudesta
Tutkimus ja taide Julkaistu:

Yritykset raportoivat kyberturvallisuudesta enemmän, mutta markkinat eivät reagoi

Yhdysvaltalaiset yritykset raportoivat kyberturvallisuudestaan entistä tarkemmin, mutta osakemarkkinoilla reaktiot jäävät vaisuiksi. Vaasan yliopiston ja Aalto-yliopiston uusi tutkimus osoittaa, että pakollinen kyberraportointi ei innosta sijoittajia tai osakeanalyytikkoja. Sen sijaan suurin hyöty näyttää syntyvän yritysten sisällä.