PRISM
Η παθητική παρακολούθηση δικτύου (passive network monitoring) είναι απαραίτητη για τη λειτουργία και τη συντήρηση των δικτύων επικοινωνίας, καθώς και για τον εντοπισμό απατών και επιθέσεων. Συνήθως, ακατέργαστα ίχνη κίνησης σε επίπεδο πακέτου (raw packet-level traffic traces) συλλέγονται με τη χρήση κατάλληλων συσκευών ανίχνευσης κίνησης (traffic probes) και τροφοδοτούνται σε εφαρμογές παρακολούθησης (συστήματα IDS, αντιβιοτικά κ.λπ.) για ανάλυση, ενέχοντας πιθανούς κινδύνους για τα νόμιμα δικαιώματα ιδιωτικότητας των πελατών. Αυτό το έργο στοχεύει να αποδείξει ότι είναι τεχνικά εφικτό να σχεδιαστεί ένα σύστημα παρακολούθησης δικτύου που προστατεύει την ιδιωτικότητα, όπου προσεκτικά σχεδιασμένοι μηχανισμοί προστασίας δεδομένων μπορούν να συνυπάρχουν με κατάλληλα προσαρμοσμένες εφαρμογές παρακολούθησης.
Η προτεινόμενη προσέγγιση βασίζεται σε ένα σύστημα δύο επιπέδων (two-tier system). Ένα πρώτο επίπεδο προσκηνίου (front-end) με μηχανισμούς προστασίας δεδομένων θα εφαρμόζεται απευθείας στις συσκευές ανίχνευσης κίνησης. Οι κρυπτογραφικοί μηχανισμοί του front-end θα ελέγχονται από μια ξεχωριστή οντότητα (ελεγκτής προστασίας ιδιωτικότητας). Τα συλλεχθέντα (και ήδη προστατευμένα) δεδομένα θα παραδίδονται σε ένα δεύτερο επίπεδο παρασκηνίου (back-end), το οποίο υλοποιείται ως ενδιάμεσο λογισμικό επιβολής ιδιωτικότητας (privacy-enforcing middleware) και παρέχει ένα επιπλέον επίπεδο προστασίας δεδομένων, προκειμένου να επιτρέπει την πρόσβαση ή/και την κοινοποίηση των αποκτηθέντων δεδομένων σε τρίτα μέρη με τρόπο που προστατεύει την ιδιωτικότητα. Μέσω της αλληλεπίδρασης με τον ελεγκτή προστασίας ιδιωτικότητας, το back-end παρέχει τη δυνατότητα επιλεκτικής άρσης της προστασίας δεδομένων σε συγκεκριμένες περιπτώσεις (συγκεκριμένα παρουσία επιθέσεων, καταχρήσεων και γενικότερα όταν απαιτείται αντίδραση) και επί του ελάχιστου όγκου συλλεχθέντων δεδομένων που είναι απαραίτητος για την ενεργοποίηση αυτών των αντιδράσεων.
Το σύστημα θα αξιοποιεί πρωτόκολλα βασισμένα σε πρότυπα για την εξαγωγή δεδομένων, προκειμένου να επιτύχει διαλειτουργικότητα. Θα σχεδιαστεί εξαρχής ώστε να συμμορφώνεται με το κανονιστικό πλαίσιο για την ιδιωτικότητα που ορίζεται σε ευρωπαϊκό και περιφερειακό επίπεδο: το back-end θα μεταφράζει τους κανονισμούς ιδιωτικότητας σε συγκεκριμένους κανόνες σε μια γλώσσα οντολογίας (ontology language). Τελικός στόχος του έργου είναι να θέσει ένα νέο de-facto πρότυπο για την παρακολούθηση της κίνησης με προστασία της ιδιωτικότητας και να παραδώσει ένα εργαλείο που είναι εγγυημένο (και ενδεχομένως πιστοποιημένο) ως προς τη νομική του συμμόρφωση.
