El Laboratorio de Seguridad de Illinois es un laboratorio de investigación de la Universidad de Illinois en Urbana-Champaign, creado en 2004 para apoyar la investigación y la educación en seguridad informática y de redes . El laboratorio forma parte del Departamento de Ciencias de la Computación y del Instituto de Confianza en la Información . Sus proyectos de investigación actuales se centran en la tecnología de la información sanitaria y la protección de infraestructuras críticas . Los proyectos anteriores abordaron la mensajería , las redes y la privacidad .
El laboratorio está trabajando en el proyecto de Proyectos de investigación avanzada sobre seguridad en TI de atención médica estratégica (SHARPS). Está desarrollando tecnologías de seguridad y privacidad para ayudar a eliminar las principales barreras que impiden el uso de información de salud por parte de sistemas que implementan registros médicos electrónicos , intercambios de información de salud y telemedicina .
Los sistemas de control en red, como la red eléctrica, utilizan ordenadores para tareas como la protección de subestaciones contra sobrecargas ( relés de protección digitales ) y de instalaciones de medición ( medidores avanzados ). El laboratorio desarrolló el medidor certificado para brindar seguridad y privacidad a los medidores avanzados [1] y ha trabajado en seguridad para sistemas de automatización de edificios [2] y automatización de subestaciones.
Los avances en redes, computación distribuida y dispositivos médicos se combinan con los cambios en la forma de financiar la atención médica y el creciente número de personas mayores para generar fuertes perspectivas para el uso generalizado de la vida asistida , un enfoque de atención médica que puede beneficiarse de la transferencia de información médica recopilada en hogares o instalaciones dedicadas a los médicos a través de redes de datos. El laboratorio exploró la ingeniería de seguridad de dichos sistemas a través de prototipos, pruebas de campo y métodos formales basados en una arquitectura que utiliza un Proveedor de Servicios de Vida Asistida (ALSP) parcialmente confiable como intermediario externo entre las personas asistidas y los médicos. [3] [4]
Los sistemas distribuidos escalables exigen la capacidad de expresar y adaptarse a diversas políticas de numerosos dominios administrativos distintos. El laboratorio presentó tecnologías para sistemas de mensajería con políticas de seguridad adaptativas basadas en WSEmail , donde la mensajería de Internet se implementa como un servicio web , [5] y mensajería basada en atributos (ABM) , donde el direccionamiento se basa en los atributos de los destinatarios. [6] [7]
Aunque ha habido un progreso significativo en el análisis formal de la seguridad para la integridad y la confidencialidad , ha habido un progreso relativamente menor en el tratamiento de los ataques de denegación de servicio . El laboratorio ha explorado técnicas para hacer esto basándose en el modelo de canal compartido , que visualiza el ancho de banda como un factor limitante en los ataques y se centra en contramedidas basadas en el host, como la verificación selectiva , que explota las limitaciones de ancho de banda del adversario para favorecer a las partes válidas. [8] También está desarrollando nuevos métodos formales para razonar sobre la configuración dinámica de las VPN .
Muchas de las nuevas tecnologías de la información tienen un profundo impacto en la privacidad. Las amenazas que plantean han provocado la promulgación de leyes y la exigencia de una regulación más profunda. El laboratorio ha desarrollado formas de tratar las normas de privacidad de manera más formal, incluidas mejores formas de razonar utilizando métodos formales sobre la conformidad y las implicaciones de las regulaciones, y sobre cómo cuantificar y clasificar las actitudes en materia de privacidad para controlar los riesgos de las nuevas tecnologías. El laboratorio mostró cómo codificar formalmente las normas de consentimiento de HIPAA utilizando API de privacidad para que puedan analizarse con la comprobación de modelos . [9]