ENSCHEDE – Het Enschedese technologiebedrijf QBayLogic is geselecteerd voor een groot Duits onderzoeksproject voor het ontwikkelen van veiligere IT-systemen. De Duitse “Agentur für Innovation in der Cybersicherheit GmbH” (Cyberagentur) stelt in totaal 42 miljoen euro beschikbaar voor het project, dat een compleet nieuwe aanpak voor cybersecurity moet opleveren.
“De bestaande aanpak van IT-beveiliging werkt eigenlijk niet goed”, legt Felix Klein van QBayLogic uit. “We zien steeds hetzelfde patroon: hackers vinden een zwakke plek in een systeem, wij dichten dat lek met een update, en vervolgens vinden ze gewoon een nieuwe zwakke plek. Met dit project pakken we het heel anders aan. We ontwikkelen systemen die vanaf het begin veilig zijn en bewijzen dat met wiskundige berekeningen. Dat is een flinke uitdaging, maar wel essentieel voor bijvoorbeeld betaalsystemen of identiteitskaarten, waar je gewoon geen beveiligingslekken kunt accepteren.”
Volgens Klein, een Duitse onderzoeker die zich binnen QBayLogic bezighoudt met contacten met de wetenschap, was het bedrijf in een unieke positie toen Cyberagentur een prijsvraag uitzette voor de meest veelbelovende projecten: “Het vooronderzoek voor het project noemde onze software, Clash, en stelde concrete verbeteringen voor. Wie kan dat werk beter doen dan de bedenkers van de software zelf?”
Het project, dat de naam EvIT heeft gekregen, brengt bedrijven en universiteiten uit verschillende landen samen. De Duitse overheid heeft QBayLogic uitgenodigd vanwege hun ervaring op het gebied van veilige, snelle en energiezuinige chips. Het Enschedese bedrijf is een van de weinige bedrijven in Europa die de benodigde kennis en technologie in huis heeft.
Om te bewijzen dat hun aanpak werkt, gaat het team een compleet beveiligd smartcard-systeem ontwikkelen. “We hebben bewust voor een smartcard gekozen,” zegt Klein. “Het is een compact systeem dat iedereen kent en dat veel gebruikt wordt – denk aan je bankpas of identiteitskaart – en waar beveiliging cruciaal is. Als we kunnen bewijzen dat we zo’n systeem waterdicht kunnen maken, hebben we een belangrijke stap gezet. Er is daarvoor al heel veel kennis beschikbaar, maar praktisch gereedschap om die kennis ook te gebruiken is er niet genoeg. Dat willen wij dus gaan maken.”
Het bijzondere aan het werk van QBayLogic is dat het bedrijf alle resultaten wil gaan publiceren. “Dat is voor ons een belangrijke voorwaarde,” zegt Klein. “We willen dat iedereen wereldwijd kan profiteren van veiligere systemen. Het heeft geen zin om dit soort kennis voor jezelf te houden.” Het project duurt vier jaar en moet leiden tot een oplossing die zich onderscheidt van bestaande tools, doordat het verificatiemogelijkheden toegankelijker en gebruiksvriendelijker maakt.
Voor meer informatie over QBayLogic en het EvIT-project: https://www.qbaylogic.com en https://clash-formal.org/