Küberkriminalistika ja küberjulgeoleku keskus

Nimetus
Centre for digital forensics and cyber security
Ülevaade
TalTechi küberkriminalistika ja küberjulgeoleku keskus on multidistsiplinaarne ja mitmekülgne uurimisrühm. Rühma tegevus hõlmab võrguturbe, digitaalse ekspertiisi, küberoperatsioonide, krüptograafia, küberturbealase hariduse ja inimaspektide, küberjulgeoleku õiguslike aspektide ja merenduse küberjulgeoleku uurimisvaldkondi.TalTech küberkriminalistika ja küberjulgeoleku keskuse eesmärk on Eesti küberjulgeoleku kompetentsi ja võimekuse tõstmine haridus-, teadus- ja arendustegevuse abil. Keskuse peamised uurimissuunad on: elutähtsa infotaristu kaitse (fookusega e-valitsemise ja transpordisektoritel), krüptograafia, võrgumonitooring, digitaalne ekspertiis, haridusteadus ning küberjulgeoleku strateegilised küsimused.
Centre for Digital Forensics and Cyber Securityworks towards raising Estonian cyber securitycompetence and capacity through education,research and knowledge transfer. The researchteam includes experts from various scientificdisciplines, including computer science, law andpsychology. Such a team can take on complexcyber security issues that require an interdisciplinary approach.The main research directions of the Centre are:Critical Information Infrastructure Protection(focus on eGovernance and transportation sectors), cryptography, network monitoring, digitalforensics, education research, and cyber securitystrategy and policy.
Võtmesõna
küberkaitse
digitaalne ekspertiis
digital forensics
krüptograafia
cryptography
Tähtsamad tulemused
2024. a olulisematest teadustulemustest võib välja tuua turvaoperatsioonide keskuseid puudutavauurimistöö, mille fookuses on ründetuvastussüsteemide alarmide automatiseeritud klassifitseeriminepooljuhendatud masinõppe meetodite abil. Selle töö ühe osana on uuritud meetodeid juhendamatamasinõppe kombineerimiseks juhendatud masinõppe mudelitega, mida on treenitud väikestelmärgendatud andmekogudel. Samuti on uuritud aktiivõppe meetodeid, mis võimaldavad juhendatudmasinõppe kasutamist vähese märgendamisalase tööga.Laiendasime oma uurimistööd suurte keelemudelite (LLM) rakendamisega erinevateleküberturbeprobleemidele, nagu turvalogi analüüs ja tarkvara haavatavuse tuvastamine. Oleme teinudolulisi edusamme seletatava tehisintellekti valdkonnas ja avaldanud oma uurimistulemused seletatava AIrakendamise kohta võrku sissetungi tuvastamisel. Viimase aasta jooksul saavutasime oma esialgsedtulemused masinõppe ja LLM-põhiste süsteemide turvalise arendamise alal.