Skip to main content
European Commission logo
polski polski
CORDIS - Wyniki badań wspieranych przez UE
CORDIS

Privacy-preserving Services On The Internet

Opis projektu

Usługi internetowe z wbudowaną funkcją ochrony prywatności

Gdy korzystamy z Internetu, powierzamy nasze dane konkretnemu dostawcy. To stwarza ryzyko, gdyż wielu dostawców usług internetowych prowadzi swoją działalność poza obszarem UE, a incydenty związane z wyciekiem danych użytkowników powierzonych rządom lub wynikające z ataków cyberprzestępców (zewnętrznych bądź wewnętrznych) lub błędów ludzkich nie należą do rzadkości. Dlatego UE podjęła działania mające na celu zapobieganie takim atakom w przyszłości. Polegają one głównie na przyjęciu ogólnego rozporządzenia o ochronie danych (RODO), które obliguje przedsiębiorstwa do zapewnienia właściwej ochrony danych osobowych użytkowników świadczonych przez nich usług. Finansowany ze środków UE projekt PSOTI zapewni dodatkową ochronę przy przetwarzaniu wrażliwych danych użytkowników poprzez zastosowanie nie tylko środków prawnych, ale i technicznych. Konkretnie oznacza to, że zostaną opracowane ramy, które umożliwią użytkownikom wybór spośród wielu dostawców usług. Wybrani dostawcy usług będą wówczas wspólnie przetwarzać dane użytkowników, aby zapewnić ich ochronę.

Cel

Today, when using services on the Internet, users have to fully entrust a single service provider with their data. Many of these service providers are located outside the EU and there are cases where data has not only been leaked by attacks of outsiders or insiders, but also by governments who built backdoors into software or hardware, or forced service providers to give out sensitive user data. With the new EU General Data Protection Regulation (GDPR) also companies have an obligation to properly protect users’ data. My project PSOTI will eliminate the need to trust a single service provider and empower users to freely control their data. For this, the users can choose a subset of multiple service providers that they are willing to trust who jointly process their data and privacy is guaranteed even if all but one are compromised. The main goal of PSOTI is to develop privacy-preserving services for commonly used tasks on the Internet that are feature-rich and efficient enough for practical use. This will allow to privately store, retrieve, search, and process data, and help to comply with the GDPR and preserve the fundamental rights to privacy and the protection of personal data. As underlying technology, we will build a real-world secure multi-party computation (MPC) framework that can also be used for other large-scale privacy-preserving applications such as genomics or machine learning. To achieve our main goal, we will solve the following challenges: 1) Develop private query protocols on outsourced data that process complex queries such as Boolean formulas over string matches or range queries, and even hide the query’s structure. 2) Build a real-world MPC framework that scales to large functionalities, is highly parallelized, interoperable, and fully integrated. 3) Demonstrate real-world applicability for privacy-preserving and feature-rich services on the Internet such as file storage (going beyond Dropbox), surveys (going beyond Google Forms), and email.

System finansowania

ERC-STG - Starting Grant

Instytucja przyjmująca

TECHNISCHE UNIVERSITAT DARMSTADT
Wkład UE netto
€ 1 499 775,00
Adres
KAROLINENPLATZ 5
64289 Darmstadt
Niemcy

Zobacz na mapie

Region
Hessen Darmstadt Darmstadt, Kreisfreie Stadt
Rodzaj działalności
Higher or Secondary Education Establishments
Linki
Koszt całkowity
€ 1 499 775,00

Beneficjenci (1)