Program konference SPI 2011
Jednacím jazykem je angličtina, po dobu konference bude zabezpečen simultánní překlad.
Zvaní řečníci:
- Mike Just
- Georgie Danezis
- Dan Cvrcek
- Christian Rechberger
- Jan Löschner
- Falk Schwendike
- Andrea Dufková
| 10 May 2011 | ||
| Partner of the day: GORDIC spol. s r.o. | ||
| 09:00 | 12:00 | Registration |
| 11:00 | 12:00 | Boris Mutina: Denial of Service attacks using the white horse systems: new proof-of-concept DoS against the DNS server (practical example) VERGILIUS IT Expert s.r.o., Czech Republic |
| 12:00 | 13:30 | Cold buffet |
| 12:30 | 14:20 | Daniel Cvrček: Security Challenges of Wireless Communication – From Tunnels to Panic Buttons Brno University of Technology, Czech Republic |
| 14:30 | 16:20 | George Danezis: Privacy Friendly Metering and Billing for Smart-grids and Pay-as-you-drive Instance Microsoft Research, Cambridge, Great Britain |
| 16:30 | 18:30 | Mike Just: Security and People Glasgow Caledonian University, Scotland |
| 19:00 | 22:30 | Welcome Reception AUROTON COMPUTER spol. s r.o. restaurace pavilonu A3 |
| 11 May 2011 | ||
| Partner of the day: AURA s.r.o. | ||
| 08:00 | 09:00 | Registration |
| 09:00 | 09:30 | Mike Just: Crowdsourcing Security Glasgow Caledonian University, Scotland |
| 09:30 | 10:00 | Andrea Dufková: Addressing Cyber Threats And Strengthening Security In The Digital Society – A Shared Responsibility ENISA, EU |
| 10:00 | 10:30 | Christian Rechberger: Recent Advances in Symmetric Cryptanalysis ENS, France |
| 10:30 | 10:45 | Coffee Break |
| 10:45 | 11:15 | Pavol Lupták: Bypassing Web Application Firewalls Nethemba s.r.o., Slovenská republika |
| 11:15 | 11:35 | Pavel Čeleda, Radek Krejčí, Vojtech Krmicek: Revealing Botnets Using Network Traffic Statistics Masaryk University, Czech Republic |
| 11:35 | 11:55 | Libor Polčák, Matěj Grégr, Michal Kajan, Petr Matoušek, Vladimír Veselý:Designing Lawful Interception in IPv6 Networks Brno University of Technology, Czech Republic |
| 11:55 | 12:15 | Petr Hummel: ALUCID ANECT a.s., Czech Republic |
| 12:15 | 13:00 | Lunch |
| 13:00 | 13:20 | Kamil Doležal: Flowmon ADS Implementation – Case Study AdvaICT, a.s., Czech Republic |
| 13:20 | 13:40 | Martin Diviš: Enabling Consistent Policies in Networks with Physical and Virtual Servers CISCO SYSTEMS (Czech Republic) s.r.o. |
| 13:40 | 14:00 | Zdeněk Pala: Wireless Threats Categories & Wireless Defence Options Enterasys Networks, Czech Republic |
| 14:00 | 14:20 | Boris Mutina: Sad defacement record numbers – recorded digital incidents according to the Zone-h.org VERGILIUS IT Expert s.r.o., Czech Republic |
| 14:20 | 14:30 | Coffee Break |
| 14:30 | 14:45 | SafeNet - Partner presentations |
| 14:45 | 15:00 | SODATSW - Partner presentations |
| 15:00 | 15:15 | Corpus Solution - Partner presentations |
| 15:15 | 15:30 | ICZ - Partner presentations |
| 15:30 | 15:45 | ANECT - Partner presentations |
| 15:45 | 16:00 | Enterasys Networks - Partner presentations |
| 16:00 | 16:15 | Coffee Break |
| 16:15 | 16:30 | AutoCont CZ - Partner presentations |
| 16:30 | 16:45 | T-Systems Czech Republic - Partner presentations |
| 16:45 | 17:00 | Cisco Systems (Czech Republic) - Partner presentations |
| 17:00 | 17:15 | Fujitsu - Partner presentations |
| 19:00 | 22:30 | Cocktail Party SODATSW spol. s r.o. pavilon Morava |
| 12 May 2011 | ||
| Partner of the day: AdvaICT | ||
| 09:00 | 09:30 | Falk Schwendike: Much ado about DNSSEC Infoblox, Germany |
| 09:30 | 09:50 | Jan Krhovják, Ondřej Šiler, Paul Leyland: TMTO Attacks on Stream Ciphers – Theory and Practice Cepia Technologies, s.r.o., Czech Republic. Oxford University, Great Britain |
| 09:50 | 10:10 | Martin Grill, Martin Rehák, Jan Stiborek: Strategic Self-Organization Methods For Intrusion Detection Systems Czech Technical University in Prague, Czech Republic |
| 10:10 | 10:30 | Vlastimil Klíma, Václav Plátenka: The Cryptographic Software Tool CipherCAD and Cryptanalysis KNZ, s.r.o., University of Defence, Czech Republic |
| 10:30 | 10:50 | Coffee Break |
| 10:50 | 11:10 | Jan Löschner: Challenges from the digital agenda to
protect the privacy of EU Citizen Institute for the Protection and Security of the Citizen, European Commission - Joint Research Centre, Italy |
| 11:10 | 11:30 | Pavel Piskač and Jiří Novotný: Using of Flow Statistics for Improvement of Protocol Detection Masaryk University, Czech Republic |
| 11:30 | 11:50 | Luděk Novák, Petr Svojanovský: Advanced Vendor Risk Management ANECT a.s., Czech Republic |
| 11:50 | 12:10 | Jan Váňa, Martin Drahanský, Radim Dvořák: Thermal Face Recognition – Matching Algorithms Performance Brno University of Technology, Czech Republic |
| 12:10 | 12:30 | Radim Dvořák, Jan Váňa, Martin Drahanský: Human Recognition by 3D Hand Geometry Brno University of Technology, Czech Republic |
| 12:30 | 14:00 | Farewell Banquet I3 Consultants s.r.o. jezírko za administrativní budovou |
Zvaní řečníci
Mike JustTutorial: Bezpečnost a lidé Vyzvaná přednáška: Crowdsourcing a bezpečnost |
![]() |
|
Stručný životopis: Mike je odborným asistentem na Glasgow Caledonian University v Glasgow, Skotsko, kde se zabývá výukou a výzkumem různých oblastí počítačové bezpečnosti. Dříve byl hostujícím výzkumným pracovníkem na University of Edinburgh a 10 let pracoval v soukromém i veřejném sektoru jak na poli koncepčním, tak i realizačním. Mike publikoval více než 20 prací zabývajících se aplikovanou kryptografií, bezpečností sítí a použitelností a často vystupuje na mezinárodních fórech. Vědeckou hodnost Ph. D. získal roku 1999 na Carleton University v kanadské Ottawě. Webové stránky: http://www.justmikejust.co.uk/Tutorial: Bezpečnost a lidéBudou ukázány různé cesty, kterými může lidský faktor ovlivnit návrh a používání bezpečných systémů. Dále bude objasněno, jak mohou pojetí a metody z oborů jako jsou psychologie a ekonomie vést ke lepším návrhům bezpečnějších a použitelných systémů. Tyto oblasti budou vyšetřovány prostřednictvím několika příkladů a to včetně ověřování a zabezpečení sítě. Vyzvaná přednáška: Crowdsourcing a bezpečnostVýhod dnes na popularitě nabývajícího crowdsourcingu může čerpat stále více aplikačních oblastí. V přednášce bude uvedeno několik způsobů, kterými lze tuto "sílu davu" využít pro zlepšení bezpečnosti a pozornost bude zaměřena zejména na otázku crowdsourcingové identity. Sociální identita mění tradiční chápání identity tak, že k definování nebo odhalení identity slouží podílnictví a spolupráce jiných lidí. Kooperující uživatelé mohou napomáhat při definici identity prostřednictvím participačních procesů, které buď pomáhají ve vývoji bezpečnějších a lépe zapamatovatelných identifikačních údajů (sociální identifikace) nebo v oblasti ochrany soukromí při navigaci (informačním prostorem; sociální navigace). |
|
George DanezisTutorial: Měření a účtování respektující soukromí v inteligentních rozvodných sítích a v pojišťovnictví (Pay-As-You-Drive) |
![]() |
|
Stručný životopis: George Danezis je výzkumným pracovníkem Microsoft Research v Cambridge. V průběhu posledních deseti let se zabýval otázkami anonymních komunikací, technologiemi zlepšujícími soukromí a analýzou provozu a to rovněž na Katholieke Universiteit v Leydenu (Belgie) a Universitě v Cambridge (UK), kde v roce 2004 obhájil disertační práci. Jeho teoretické příspěvky na poli technologií zlepšování soukromí (Privacy Enhancing Technology - PET) zahrnují vytvoření informační teoretické metriky pro klasifikaci anonymity a studium statistických útoků proti smíšeným systémech. Po praktické stránce je jedním z hlavních designérů Mixminion, remaileru další generace, a pracuje na analýze provozu již používaných protokolů jako jsou SSL a Tor. Jeho současné výzkumné zájmy se zaměřují na bezpečnost peer-to-peer a sociálních sítí a to uplatňováním metod strojového učení na bezpečnostní problémy a měření respektující soukromí. V letošním roce bude předsedat fóru Financial Cryptography 2011, v letech 2011 a 2012 pak ACM CCS. V letech 2005 a 2006 zastával funkci místopředsedy workshopu Privacy Enhancing Technologies. Pracuje ve výboru symposia PET a pravidelně bývá členem programových výborů hlavních konferencí v oblasti soukromí a bezpečnosti. Webové stránky: http://research.microsoft.com/~gdane Úplný životopis: http://research.microsoft.com/~gdane/Danezis-cv.pdf Stručný obsahMěření spotřeby a účtování je tradičním důvodem pro shromažďování, zpracovávání a uchovávání podrobných záznamů. Některé nově navrhované obchodní modely a vládní opatření jako jsou elektronický výběr mýtného, pojištění pay-as-you-drive (při němž se výše pojistného odvíjí mimo jiné od ujetých kilometrů), inteligentní rozvodné elektrické sítě a dokonce i virtualizované zpracování a ukládání dat se opírají o znalost podstatně detailnějších informací o chování zpoplatňovaných uživatelů než tomu bylo kdykoliv dříve. To je v rozporu s ochranou soukromím, na které byli zákazníci zvyklí. Současné představy o implementaci zmíněných systémů vyžadují vybudování obrovských databází osobních informací – my ale ukážeme, že to není nutné. Uvedeme protokoly pro měření a detailní fakturaci, které nevyžadují shromažďování, zpracování ani uchovávání osobních údajů. Na příkladu inteligentních rozvodných sítí vysvětlíme, jak lze odečty za účelem aplikace tarifní politiky uživatelským zřízením kryptograficky transformovat a vytvořit vyúčtování pro rozvodné společnosti. Používáním techniky nulových znalostí naše protokoly dokonale skryjí všechny citlivé soukromé informací a zároveň zajistí integritu účtů. Budeme také diskutovat praktické otázky nasazení a ukážeme tři implementace, nabízející kompromisy co do rychlosti, rozšiřitelnosti a bezchybnosti software. |
|
Christian RechbergerPřednáška: Nejnovější pokrok v analýze symetrických kryptosystémů |
![]() |
|
Stručný životopis: Christian Rechberger je v současné době postdoktorským výzkumníkem na ENS v Paříži. Hodnost PhD získal na Graz University of Technology ve Štýrském Hradci (Rakousku) a to v oblasti v aplikované kryptografie; jeho školitelem byl Vincent Rijmen, autor Advanced Encryption Standard (AES). Výzkumné zájmy Christiana Rechbergera představují různá témata z oblasti bezpečnost IT, kryptografie a algoritmů, včetně návrhu a analýzy kryptografických primitiv, RFID bezpečnost a efektivní implementace. Je znám svojí prací na vývoji mezinárodního standardu SHA-1, dále je spolutvůrcem útoku typu rebound, spolutvůrcem hašovacích funkcí Grindahl a také Grostl, která postoupila jako kandidát na SHA-3 až do finále. Vede pracovní skupinu zabývající se hašovacími funkcemi v rámci ECRYPT network of excellence. Webové stránky: http://www.groestl.info/rechberger Stručný obsahKryptografické primitivy jako blokové šifry a hašovací funkce jsou tahouny bezpečnosti IT. Navzdory více než 30 letům všeobecných zkušeností s návrhem a analýzou těchto primitiv jsme v posledních 6 let zaznamenali nebývalý pokrok, který mnoho odborníků překvapil. Jako příklady lze uvést snadné nalézání kolizí u populárních hašovacích funkcí jako jsou MD5 nebo SHA-1 a útok typu obnova klíče postihující standardní blokové šifry AES-256 a AES-192. Ve vystoupení budou tyto objevy shrnuty, bude upozorněno na klíčové myšlenky v pozadí a diskutovány jejich dopady a význam. |
|
Andrea DufkováZvaná přednáška: ENISA & CERTs |
![]() |
|
Stručný životopis: Andrea Dufková je expertkou v oblasti bezpečnosti počítačů a incidentů a působí v Evropské agentuře pro informační a síťovou bezpečnost (ENISA - www.enisa.europa.eu/act/cert). Před příchodem do agentury byla členkou CERT (Computer Emergency Response Team) Armády České republiky. Stručný obsahJednotlivé CERTy jsou klíčovým nástroji pro ochranu kritické informační infrastruktury. Každá země, která je připojena k Internetu, musí být schopna na incidenty v oblasti informační bezpečnosti účinně a efektivně reagovat. CERTy však mají i důležitější poslání: musí fungovat jako poskytovatelé primární bezpečnostní služby pro vládu a občany a rovněž musí dbát o bezpečnostní osvětu a vzdělávání. Ne každá země připojená k Internetu má k dispozici CERT, ale i mezi těmi ostatními existují výrazné rozdíly. Úkolem agentury ENISA je mimo jiné vyplnit bílá místa na mapě CERTů a zacelit mezery tím, že usnadní vytvoření, odbornou přípravu a praktický výcvik CERTů. |
|






