Konkurs na stypendium naukowe w projekcie badawczym 24 wyświetleń

Kierownik projektu ogłasza konkurs na 2 stypendia naukowe w projekcie badawczym „Portfel Tożsamości we Wrogim Środowisku – Prywatność i Zaufanie By-Design”, finansowanym z budżetu Narodowego Centrum Nauki, prowadzonym przez NASK-PIB. Program realizowany jest w ramach współpracy Lead Agency Procedure w programie Weave.  

 

O projekcie 

Projekt podejmuje temat weryfikacji tożsamości i/lub uprawnień uczestników obrotu cyfrowego z uwzględnieniem zasady minimalizacji zgodnie z Rozporządzeniem o Ochronie Danych Osobowych (RODO) Parlamentu Europejskiego i Rady Europy. 

Przedmiotem projektu są narzędzia kryptograficzne, takie jak elektroniczne poświadczenia atrybutów, tokeny, itp. ujawniające konkretne atrybuty użytkownika (np. pełnoletniość czy uprawnienia zawodowe), a nie dane identyfikujące osobę fizyczną. W większości przypadków, przedstawiane dowody są nieprzenaszalne i realizowane w reżimie Zero Knowledge Proofs. Zasada minimalizacji dotyczy nie tylko końcowego adresata procesów identyfikacji i uwierzytelniania, ale całego ekosystemu, włączając w to proces konstrukcji, wydawania i wsparcia używanych narzędzi. Projekt podejmuje realizację zasady bezpieczeństwa i ochrony prywatności „by-design” w dowodliwy sposób, zawartej w RODO, jednak realizowanej w bardzo ograniczony sposób w praktyce.  

 Obowiązujące od niedawna Europejskie Rozporządzenie eIDAS2 podejmuje te kwestie wprowadzając ideę decentralizacji ekosystemu identyfikacji. W koncepcji tej zasadniczą rolę odgrywa Europejski Portfel Tożsamości. Rozporządzenie zakreśla jedynie ogólne wymagania pozostawiając wolne pole do różnorodnych realizacji. Niestety, realizacja stoi wobec wielu wyzwań o podstawowym charakterze.  Wobec braku dojrzałych i dostępnych koncepcji obecnie realizowane programy projekty narodowe skoncentrowane są na minimalistycznej realizacji eIDAS2. Projekt ma za zadanie znaleźć rozwiązania pokrywające tę lukę.  

 W ramach projektu opracowywane są schematy kryptograficzne mające zrealizować cele eIDAS2 w pragmatyczny sposób (niska złożoność obliczeniowa i komunikacyjna, modularność i wykorzystanie istniejących standardów i hardware), a zarazem brać pod uwagę niebezpieczeństwa, jakie są związane z wykorzystaniem komponentów, które mogą paść ofiarą  ataków typu ASA (Algorithm Subversion Attack) lub wręcz zawierać ukryte wrogie funkcjonalności (kleptografia).  W ramach projektu badane są pod tym kątem obecnie stosowane prymitywy kryptograficzne.  

Projekt realizowany jest we współpracy z zespołem kierowanym przez dra Lucjana Hanzlika,  CISPA Helmholtz Center for Information Security i finansowany po stronie niemieckiej przez Deutsche Forschungsgemeinschaft.    


 

Stypendium nr 1: zadanie „Ochrona tokenów użytkowników” 

Zakres prac w projekcie badawczym: 

  • projektowanie, formalna definicja oraz analiza bezpieczeństwa kryptograficznych mechanizmów ochrony; 
  • wdrożenie prototypów i przeprowadzanie testów wydajności (benchmarking) proponowanych rozwiązań; 
  • współpraca z partnerem niemieckim, CISPA Saarbruecken; 
  • rozpowszechnianie wyników badań poprzez prezentowanie proponowanych koncepcji na wiodących konferencjach naukowych z zakresu bezpieczeństwa i kryptografii; 

Wymagane kwalifikacje: 

  • ukończone studia I stopnia w dziedzinach: informatyka, cyberbezpieczeństwo, kryptografia, itp., a jednocześnie status studenta; 
  • wiedza nt. podstaw kryptografia (np. 1-2 kursy kryptografii); 
  • znajomość metod kleptografii, kanałach podprogowych i ochrony przed nimi; 
  • umiejętność implementacji rozwiązań kryptograficznych; 
  • znajomość języka polskiego; 
  • zawodowa znajomość języka angielskiego w zakresie informatyki.  

 

Stypendium nr 2: zadanie „Eliminacja pojedynczych punktów awarii” 

Zakres prac w projekcie badawczym: 

  • projektowanie, formalna definicja oraz analiza bezpieczeństwa prymitywów kryptograficznych; 
  • wdrożenie prototypów i przeprowadzanie testów wydajności (benchmarking) proponowanych rozwiązań; 
  • współpraca z partnerem niemieckim, CISPA Saarbruecken; 
  • rozpowszechnianie wyników badań poprzez prezentowanie proponowanych koncepcji na wiodących konferencjach naukowych z zakresu bezpieczeństwa i kryptografii; 

 

Wymagane kwalifikacje: 

  • ukończone studia I stopnia w dziedzinach: informatyka, cyberbezpieczeństwo, kryptografia, itp., a jednocześnie status studenta; 
  • wiedza nt. podstaw kryptografii (np. 1-2 kursy kryptografii); 
  • zainteresowanie tematyką kryptografii klucza publicznego; 
  • znajomości kryptosystemów progowych (threshold-based cryptosystems) oraz algorytmów rozproszonych; 
  • umiejętność implementacji rozwiązań kryptograficznych; 
  • znajomość języka polskiego; 
  • zawodowa znajomość języka angielskiego w zakresie informatyki.  

 

Prosimy o przesłanie CV zawierającego informacje o wykształceniu, ze szczegółami odnośnie zaliczonych kursów bezpośrednio związanych z tematyką projektu, osiągnięciach naukowych, w szczególności: publikacjach w renomowanych wydawnictwach/czasopismach naukowych; odbytych stypendiach, stażach naukowych, otrzymanych nagrodach, doświadczeniu programistycznym i uczestnictwie we wdrożeniach, informacje o poziomie znajomości języka angielskiego, a także o innym doświadczeniu zdobytym w kraju lub za granicą. 

 

Termin przyjmowania zgłoszeń: 10 marca 2026 r. 

Termin rozstrzygnięcia konkursu: 27 marca 2026 r.  

 

Oferta dla laureatów /-tek konkursu: 

  • Stypendium w wysokości 5000 PLN miesięcznie 
  • Okres trwania stypendium: maksymalnie do 31 grudnia 2027 r. 
  • Możliwość rozwoju naukowego pod kierunkiem uznanych specjalistów w zakresie kryptografii 
  • Liczba miejsc: 2 

Konkurs jest realizowany oraz oceniany zgodnie z Regulaminem przyznawania stypendiów naukowych NCN w projektach badawczych sfinansowanych ze środków NCN Prosimy o zapoznanie się z kryteriami oceny. 

Stypendium może być wypłacone wyłącznie doktorantowi przy założeniu, że doktorant spełnia wymagania określone stosownymi przepisami ustawy z dnia 20 lipca 2018 r. Prawo o szkolnictwie wyższym i nauce (t.j. Dz. U. z 2023 r. poz. 742 z późn. zm.) niezbędne do pobierania stypendium doktoranckiego przez cały okres realizacji planowanych zadań w projekcie. 

Więcej informacji

Na oferty pracy mogą aplikować tylko zarejestrowani użytkownicy.
Udostępnij tę ofertę