De verbinding tussen onderzoek en praktijk voor een veilige digitale infrastructuur

SIDN Labs-directeur Cristian Hesselman hield zijn oratie aan de Universiteit Twente

Levensgrote letters op de campus van de Universiteit Twente die de (Engelse) naam van de universiteit, University of Twente, weergeven.

Op vrijdag 3 november hield Cristian Hesselman, directeur van SIDN Labs, zijn oratie aan de Universiteit Twente (UT). Deze oratie markeert zijn benoeming als hoogleraar Trusted Open Networking aan de faculteit Elektrotechniek, Wiskunde en Informatica van de UT. Cristian: “Het werk en onderzoek binnen mijn vakgebied Trusted Open Networking dragen bij aan het verder verhogen van de betrouwbaarheid van onze internetinfrastructuur. En daarmee aan de veiligheid van het internet voor alle gebruikers. Door samen te werken en een brug te slaan tussen de onderzoekswereld en de praktijk, vergroten we onze impact.” Cristian vertelt over het onderwerp van zijn oratie, de samenwerking met de UT en zijn visie op toekomstige internettoepassingen.

Trusted Open Networking

Cristian Hesselman
Cristian Hesselman, directeur SIDN Labs

Cristian werd in maart 2022 benoemd tot hoogleraar aan de UT en op 3 november hield hij zijn oratie. Tijdens deze toespraak vertelde Cristian onder andere over de werking van het internet, toekomstige internettoepassingen en zijn vakgebied Trusted Open Networking. “Binnen dit vakgebied gaat het om de transportlaag van het internet, die ik de internetinfrastructuur noem. De internetinfrastructuur bestaat uit meer dan 75.000 autonoom beheerde netwerken en hun voortdurend veranderende onderlinge verbindingen. Voor gebruikers is dat vaak onzichtbaar. Toch is de internetinfrastructuur cruciaal omdat deze laag data van A naar B transporteert, meestal via meerdere tussenliggende netwerken.”

“In Trusted Open Networking staan de termen inzicht en controle centraal”, legt Cristian uit. “Het internet heeft een cruciale en maatschappelijke rol in onze samenleving. Daarom is het bijvoorbeeld noodzakelijk dat netwerkoperators begrijpen waar de ‘bad neighbourhoods’ zitten. Dit soort beveiligingsinzichten bieden we vanuit SIDN Labs en de UT door middel van metingen. Denk aan het actief opsporen van nepwebwinkels. Controle wil zeggen dat we op basis van die metingen concrete acties opzetten en problemen aanpakken, zoals het uit de lucht halen van nepwebwinkels.”

Oratie

Een oratie of inaugurele rede is een formele toespraak door een nieuwe hoogleraar tijdens een academische ceremonie. De hoogleraar deelt kennis met vakgenoten en andere geïnteresseerden en kijkt vooruit binnen het vakgebied.

Daarnaast is onderwijs vanzelfsprekend een belangrijk onderdeel van het vakgebied. Cristian: “Ik geef samen met collega’s sinds 2018 2 MSc-vakken waar inzicht en controle ook centraal staan. Voor Security Services for the IoTvoeren studenten bijvoorbeeld een practicum uit, waarbij ze het netwerkverkeer van hun IoT-apparaten thuis analyseren. Zo zien ze dat die apparaten vaak data uitwisselen met services op het internet, iets dat je je als gebruiker vaak niet realiseert.”

Waardevolle samenwerking tussen sectoren

“Binnen Trusted Open Networking doen we wetenschappelijk onderzoek én werken we aan praktijkgerichte initiatieven. Het werk en onderzoek binnen dit vakgebied, mijn rol bij SIDN Labs en mijn rol als hoogleraar bij de UT dragen bij aan de brug die we willen slaan tussen de onderzoekswereld en de praktijk. Een mooi voorbeeld van deze koppeling is ons werk rondom het opsporen van malafide .nl-websites op basis van logomisbruik. Vanuit SIDN Labs ontwikkelden we daarvoor het systeem LogoMotive dat automatisch logo’s herkent op websites die gekoppeld zijn aan een van de 6.3 miljoen .nl-domeinnamen. Ook signaleert LogoMotive verdacht gebruik van een logo. Aan de praktijkkant integreerden we het systeem in SIDN Merkbewaking en namen collega’s van SIDN’s anti-abuseteam het in gebruik voor hun dagelijks werk. Daarnaast publiceerden we een wetenschappelijk artikel over LogoMotive.”

“Een ander belangrijk voorbeeld is TUCCR, dat staat voor Twente University Centre for Cybersecurity Research. Waardevol aan dit onderzoekscentrum is de samenwerking tussen bedrijven, overheden en de UT in de vorm van een publiek-privaat partnerschap. Door nauw samen te werken, vergroot TUCCR de kennis over cybersecurity. Ook kunnen we dankzij dit initiatief bedrijven actief betrekken bij onze onderzoeken aan de UT.”

De onmisbare basis van ons internet

Cristian heeft duidelijke plannen en ambities. Een daarvan is het onder de aandacht brengen van de internetinfrastructuur. “Een sterke internetinfrastructuur is de onmisbare basis van een veilig internet voor iedereen. Het vereist een nauwe samenwerking tussen private partijen en de wetenschap om de veiligheid van die infrastructuur een stap verder te brengen, bijvoorbeeld als onderdeel van de Nederlandse Cybersecuritystrategie. Dat zie je ook in de VS, waar de Amerikaanse overheid dit onderwerp heeft opgenomen in haar cybersecuritystrategie (objective 4.1). Ik vind het daarom belangrijk om het belang van de internetinfrastructuur en de veiligheid ervan meer te benadrukken”, zegt Cristian. “Voor Nederland, Europa en daarbuiten.”

”Vanuit SIDN Labs doen we dat bijvoorbeeld door in beeld te brengen hoe het internet werkt. Zo maakten we met de tool PathVis inzichtelijk welke routes onze data afleggen van het ene naar het andere netwerk. Op basis van deze tool ontwikkelde SIDN fonds in samenwerking met Bureau Moeilijke Dingen de fysieke installatie Packet Run. Hiermee laten we internetgebruikers ervaren hoe het internet onder de motorkap werkt.”

“Dit soort inzicht is ook relevant voor bijvoorbeeld beleidsmakers. Voor hen wil ik internetmetingen beschikbaarder en bruikbaarder maken, bijvoorbeeld door te laten zien wat je aan de internetinfrastructuur kunt meten en nieuwe meetmethodes te ontwikkelen. Zodat zij op basis van relevante metingen datagedreven beleid kunnen ontwikkelen of huidige regelgeving waar nodig kunnen bijstellen. Ook richt ik me op het vergroten van onze digitale open strategische autonomie. Dit is een belangrijk onderwerp in beleidsstukken van de Europese Commissie. De Cyber Security Raad (CSR), waar ik sinds 1 september lid van ben, heeft dit thema ook hoog op de agenda staan.”

Cristian sloot zijn oratie af met zijn visie op nieuwe internettoepassingen, die veel verder gaan dan de media en Internet of Things (IoT)-toepassingen van vandaag. “Ik bekijk kritieke infrastructuren die belangrijk zijn voor onze toekomstige samenleving. Zo onderzoek ik wat we aan inzicht en controle nodig hebben, als we systemen zoals windmolens op zee of robots voor medische ingrepen koppelen aan het internet. Dit soort systemen gaan nieuwe eisen aan de internetinfrastructuur stellen. Zoals dat data altijd via een veilige route over het internet gaat en dat de verzender van de data die route cryptografisch kan verifiëren.”

Bekijk de presentatiebeelden van Cristians oratie of lees meer over het belangrijke werk en onderzoek van SIDN Labs via www.sidnlabs.nl.