Onze doelstelling: een veiliger internet

Het doel van SIDN Labs is om de veiligheid van de internetinfrastructuur verder te verhogen, en daarmee bedoelen we de apparatuur, software, protocollen en andere voorzieningen die apparaten op het internet nodig hebben om met elkaar te communiceren. We houden ons vooral bezig met toegepast technisch onderzoek voor Nederland, Europa en het mondiale internet.

Onze motivatie vloeit voort uit de cruciale rol die het internet vandaag de dag speelt. Moderne digitale samenlevingen zijn sterk afhankelijk van de internetinfrastructuur, wat betekent dat de veiligheid ervan van steeds groter sociaal en economisch belang is. Zo is een robuuste internetinfrastructuur die veilige communicatie mogelijk maakt voor burgers onontbeerlijk om gebruik te kunnen maken van digitale overheidsdiensten en online te winkelen, en voor bedrijven om toeleveringsketens te beheren en diensten te leveren.

We verwachten dat de afhankelijkheid van het internet zal blijven toenemen. Tegelijkertijd zal de samenleving steeds hogere eisen aan de veiligheid van het internet stellen, bijvoorbeeld aangespoord door ontwikkelingen als de toename van cyber-fysieke diensten – denk aan telerobots en slimme energienetwerken.

In 2011 zijn we begonnen met SIDN Labs om de bijdrage van SIDN aan het internet en de Nederlandse samenleving verder te vergroten. Dit is in lijn met de verantwoordelijkheid die SIDN als operator van een topleveldomein heeft om de internetgemeenschap van dienst te zijn.

Onze 3 onderzoeksgebieden

Onze onderzoeksagenda heeft 3 hoofdthema's, die een afspiegeling zijn van de actuele en toekomstige uitdagingen waarmee het internet te maken heeft.

We scherpen onze agenda voortdurend aan op basis van de feedback die we van de internetgemeenschap krijgen naar aanleiding van onze publicaties, software, demo's, statistieken en andere resultaten.

  • Domeinnaamsecurity: is gericht op het verhogen van ons begrip van domeinnamen die voor malafide doeleinden worden gebruikt (bijvoorbeeld nepwebwinkels en phishing) om de aanpak daarvan verder te verbeteren. Hiervoor meten we bijvoorbeeld regelmatig de (security)eigenschappen van alle 6,3 miljoen .nl-domeinnamen met onze crawler DMAP en analyseren we de DNS-query's die we verwerken op onze .nl-nameservers met ENTRADA. We ontwikkelen tools en algoritmes om potentieel malafide domeinnamen te identificeren, houders en registrars te waarschuwen en samen met hen het malafide gebruik hiervan te stoppen.

  • Infrastructuursecurity: draait om het verder verbeteren van de veiligheid, veerkracht, en management van de internetinfrastructuur. Hiervoor verrichten we onder meer grootschalige metingen aan het Domain Name System (DNS) om inzicht te krijgen in de implementatie van nieuwe beveiligingsprotocollen zoals DNSSEC, en de manier waarop gebruikers worden toegewezen aan servers in de NTP-pool. Daarnaast ontwikkelen we prototypesystemen, tools en best-practices voor het managen en ontwikkelen van DNS-infrastructuren (bijvoorbeeld voor het automatisch beheren van anycast DNS-diensten), NTP-systemen en het routingsysteem.

  • Emerging internet technologies: onze werkzaamheden op dit vlak zijn gericht op fundamentele langetermijnverbeteringen van de internetinfrastructuur, zoals andersoortige routingsystemen (bijvoorbeeld gebaseerd op de security- of energie-eigenschappen van netwerken), nieuwe securityconcepten (zoals netwerkscopes of het 'agile' aanpassen van securityalgoritmes) en nieuwe interneteigenschappen (zoals transparantie, dataverwerking in het netwerk en de co-existentie van meerdere typen adres- en routingsystemen). We laten ons daarbij inspireren door onder meer 'clean-slate' systemen zoals SCION en het Extensible Internet. Onze huidige focusgebieden voor dit soort langetermijnontwikkelingen zijn verificatie van inter-domein netwerkpaden en de soepele invoering van nieuwe (kwantumveilige) crypto-algoritmes.

Marco Davids, collega van SIDN Labs ontwikkelde TimeNL. Dit is een publieke Nederlandse internet-tijdservice, zodat je online apparaten op de juiste tijd kunt afstemmen.

Korte- en langetermijnprojecten

Hoewel veel van onze projecten erop gericht zijn om de veiligheid van de internetinfrastructuur op korte termijn te verbeteren (ca. 2 jaar), werken we ook aan projecten die een lange adem vereisen (5+ jaar). Zo hebben we een voorstudie uitgevoerd naar de impact van post-kwantum crypto-algoritmes op het DNS en geëxperimenteerd met SCION, een 'clean-slate' internetarchitectuur waarvoor wijzigingen aan de grensrouters van netwerken nodig zijn.

We gaan langetermijnprojecten aan omdat we van mening zijn dat het van strategisch belang is dat Nederland kennis heeft van deze terreinen, bijvoorbeeld om bij te dragen aan het versterken van Europa's digitale autonomie.

Een brug tussen onderzoek en praktijk

SIDN Labs fungeert vaak als brug tussen de onderzoekswereld en de operationele wereld. We hebben bijvoorbeeld samengewerkt met de Grenoble Alps University in Frankrijk om waarschuwingen van securitybedrijven voor domeinmisbruik te classificeren als 'malafide geregistreerd' of 'gecompromitteerd' en dit vervolgens geïntegreerd in het dashboard voor domeinnaamsecurity van het supportteam van SIDN. Bij dit soort projecten opereren wij ongeveer tussen Technology Readiness Level (TRL) 3 en 7, terwijl onze academische partners zich richten op levels 1-3 (fundamenteel onderzoek) en de operationele teams van SIDN werkzaam zijn op levels 7-9 (productieniveau).

We slagen erin om onderzoek en praktijk samen te brengen omdat onze vaardigheden de kloof tussen beide overbruggen: sommige mensen binnen ons team zijn meer academisch ingesteld, anderen neigen meer naar de operationele of engineeringkant en weer anderen zitten ergens daartussenin.

Samenwerking staat centraal in onze filosofie

Voor bijna al onze projecten werken we samen met universiteiten, infrastructuuroperators en andere onderzoekscentra. Het idee daarachter is dat we door kennis en middelen te bundelen onze impact kunnen maximaliseren. Zo brengt de 2STIC-community deskundigen uit de academische en operationele werelden bij elkaar om gezamenlijk onderzoek te doen op het gebied van toekomstige internetinfrastructuren. De betrokken universiteiten (Universiteit Twente, Universiteit van Amsterdam, Technische Universiteit Delft en Radboud Universiteit) richten zich daarbij op het ontwikkelen van nieuwe kennis op hun vakgebied (zoals internetmeetmethoden, open programmeerbare netwerken en kwantumveilige cryptografie), terwijl de operators (SURF, RIPE NCC, AMS-IX, NDIX, NL-ix, NLnet Labs en SIDN) zorgen voor bijvoorbeeld testomgevingen en operationele expertise.

Onze samenwerking met universiteiten uit zich ook in het beschikbaar stellen van 'embedded researchers'. Dit zijn medewerkers van SIDN Labs die 1 dag per week bij een academische instelling doorbrengen om bijvoorbeeld aan gezamenlijke resultaten te werken, nieuwe projecten te ontwikkelen en MSc-studenten te begeleiden. We hebben momenteel 2 collega’s die deze rol vervullen aan de Universiteit Twente, 1 aan de Technische Universiteit Delft en 1 aan de Universiteit van Amsterdam.

Generieke en publiek beschikbare resultaten

Om ons doel te bereiken leggen we ons toe op het ontwikkelen van breed toepasbare en publiek beschikbare resultaten die van nut zijn voor een breed scala aan belanghebbenden, zoals DNS-operators, registrars en peer-registry's. Op die manier kunnen deze belanghebbenden met behulp van onze onderzoeksresultaten hun eigen bijdrage leveren aan de veiligheid van het internet. Het is belangrijk om resultaten te delen, want het internet functioneert dankzij de samenwerking van talloze individuen en organisaties, waaronder zo'n 75.000 autonoom beheerde netwerken (‘autonomous systems’).

Onze resultaten worden regelmatig op constructieve wijze gebruikt door andere partijen. Zo werken de registry's voor .nz (Nieuw-Zeeland), .be (België) en .ch (Zwitserland) bijvoorbeeld met ons opensourceplatform voor DNS-analyse ENTRADA.

Daarnaast maken de domeinen .br (Brazilië), .se (Zweden) en .dk (Denemarken) gebruik van onze DNSSEC-tools om hun key- en algoritme­rollovers te monitoren. Onze resultaten worden vanzelfsprekend ook toegepast binnen SIDN zelf, bijvoorbeeld in de vorm van tools als Anteater (in gebruik bij ons operationsteam) en RegCheck (in gebruik bij ons supportteam).

Meer voorbeelden van onze resultaten vind je in onze jaaroverzichten, zoals die van 2024, 2023, 2022, 2021 en 2020.

Bijdragen aan onderwijs

We werken actief mee aan het opleiden van de volgende generatie netwerkengineers en -onderzoekers, wat we zien als een van onze verantwoordelijkheden om de internetgemeenschap te dienen. Zo verzorgen we de vakken Advanced Networking en Security Services voor het IoT aan de Universiteit Twente en geven we in het kader van diverse andere vakken gastcolleges aan bijvoorbeeld de Universiteit van Amsterdam.

Verder moedigen we studenten aan om hun afstudeeronderzoek bij ons te doen. Zo krijgen zij de kans om voor een toonaangevende TLD-operator te werken en komen wij in contact met slimme mensen die ons kunnen helpen met onze projecten. Meestal begeleiden we 2 of 3 studenten per jaar. Wil je meer weten over afstuderen bij SIDN Labs? Ga dan naar sidnlabs.nl/afstuderen.

Bijdragen aan expertcommissies

We zijn in verschillende rollen actief binnen internetexpertgroepen. Een van onze collega's is bijvoorbeeld co-chair van de DNS-werkgroep van de RIPE-community en een andere collega maakt deel uit van de redactie van het blad Privacy & Informatie.

Daarnaast leveren we al jaren bijdragen aan onder meer de IETF, de R&D-werkgroep van CENTR en DNS-OARC.

Ons team

Ons team bestaat uit technisch experts en is divers in termen van ervaring en nationaliteit. We werken veel samen met masterstudenten die ons ondersteunen bij projecten op de verschillende onderzoeksthema's.

  • Lisa Bruder

    SIDN Labs

    Lisa Bruder

    Research engineer

    Ik doe onderzoek naar BGP-routeringsbeveiliging en hoe deze verbeterd kan worden om het internet betrouwbaarder en veiliger te maken. Hiervoor bouw ik testomgevingen en prototypes waarmee we de impact van potentiële nieuwe beveiligingsmechanismen op huidige internetroutering kunnen meten en analyseren.

  • Marco Davids

    Ik vind het heel leuk om te weten hoe het internet 'onder de motorkap' werkt. Daarom is mijn voornaamste aandachtsgebied het onderzoeken van en adviseren over de ontwikkeling en werking van (nieuwe) internetstandaarden en de toepassingsmogelijkheden daarvan. Ook behartig ik de belangen van SIDN binnen de Nederlandse en internationale internetgemeenschap.

  • Cristian Hesselman

    SIDN Labs

    Cristian Hesselman

    Directeur SIDN Labs

    Ik ben verantwoordelijk voor SIDN Labs, het researchteam van SIDN. Ik zorg voor de hoofdlijnen van onze onderzoeksactiviteiten, ondersteun het SIDN Labs-team en ontwikkel nieuwe projecten, zowel intern als samen met onze onderzoekspartners.

  • Portret van Thijs van den Hout

    SIDN Labs

    Thijs van den Hout

    Research engineer

    Ik houd me voornamelijk bezig met het toepassen van machine learning om het internet veiliger en betrouwbaarder te maken. Mijn expertise in big data en algoritmes helpt bij het ontdekken van patronen om abuse op het internet te detecteren en aan te pakken.

  • Portretfoto Ralph Koning

    SIDN Labs

    Ralph Koning

    Research engineer

    Ik doe onderzoek naar technologieën die het internet van de toekomst opener, veiliger, en transparanter kunnen maken. Ik werk samen met onze onderzoekspartners aan de ontwikkeling van testomgevingen waarmee we de meerwaarde van deze technologieën op een begrijpelijke manier kunnen aantonen en demonstreren.

  • Elmer Lastdrager

    SIDN Labs

    Elmer Lastdrager

    Research engineer

    Ik doe onderzoek naar de werking van het huidige Internet en technologieën die van invloed kunnen zijn op het internet van de toekomst. Daarnaast heb ik interesse in phishing en de veiligheid en privacy binnen het Internet of Things.

  • Giovane Moura

    Mijn taak is het analyseren van de datagegevens van onze nameservers. Door het ontdekken van patronen en trends maken we .nl veiliger en robuuster. De analyseresultaten zijn ook bruikbaar voor de beveiligingssector, netwerkgemeenschappen, onderzoek en het maken van beleid.

  • Moritz Muller

    SIDN Labs

    Moritz Müller

    Research engineer

    Ik doe onderzoek, met behulp van grootschalige internetmetingen, naar hoe we het DNS nog veiliger en stabieler kunnen maken. Mijn resultaten hebben directe operationele impact binnen en buiten SIDN. Hiernaast werk ik nauw samen met de Universiteit Twente, waar ik gastonderzoeker ben.

  • Casper Schutijser

    SIDN Labs

    Caspar Schutijser

    Research engineer

    Ik houd me bezig met het onderzoeken van en bijdragen aan het internet van de toekomst. Naast deze uitdaging houd ik me ook bezig met het onderzoeken van het huidige internet.

  • Suzan Teunissen van Manen

    SIDN Labs

    Suzan Teunissen van Manen

    Managementassistente

    Ik ondersteun Cristian om alles soepel te laten verlopen. Door mijn rol zorg ik ervoor dat hij en zijn team zich kunnen focussen op hun werk.

  • Ik houd me voornamelijk bezig met DNS big data en het bedenken van nieuwe concepten en het ontwikkelen van prototypes hiervoor. Een mooi voorbeeld hiervan is de ontwikkeling van het ‘big data-platform’ ENTRADA.

  • SIDN Labs

    Thymen Wabeke

    Research engineer

    Ik onderzoek hoe machine learning kan bijdragen aan een veiliger en stabieler internet. Machine learning-algoritmes extraheren regels en patronen uit grote hoeveelheden data. Bij SIDN Labs ontwikkel ik bijvoorbeeld algoritmes waarmee misbruik van domeinnamen gedetecteerd kan worden.