Palkittu pro gradu -työ selvitti Linux-ytimen muistiturvallisuutta

Hans Liljestrandin pro gradu -työ sai Tietoturva ry:n palkinnon vuoden parhaana tietoturva-aiheisena opinnäytteenä.  

Hans Liljestrandin pro gradu -työ Linux Kernel Memory Safety tarkasteli muistin turvallisuutta kahdesta näkökulmasta: spatiaalisesta ja ajallisesta, esim. perinteisten pino-puskureiden ylivuodoista ja osoittimen käytöstä jälkikäteen. Liljestrand teki opinnäytetyönsä tietojenkäsittelytieteen maisteriohjelmassa.

Tietoturva on kiinnostanut Liljestrandia jo kauan. Hän suoritti harjoittelunsa Elena Reshetovan ohjauksessa Secure Systems -ryhmässä, jota johti opinnäytteen ohjannut professori N. Asokan. Siellä Liljestrandille aukeni Linux-maailma uudella tavalla.

– Linux-ydin oli minulle myyttinen kokonaisuus. Harjoittelussa pääsin perehtymään alustan turvallisuuteen ja tajusin, että ennakkokäsitykseni eivät pitäneet paikkaansa. Joten kun kuulin mahdollisesta opinnäyteaiheesta, jossa Linux-ytimen työ yhdistyy turvallisuuteen, kiinnostuin heti. 

Opinnäyte selvitti Linux-ytimen muistiturvallisuutta. Osana opinnäytetyötä Liljestrand osallistui turvallisen viitelaskimen suunnitteluun ja käyttöönottoon, mikä estää monia Linux-ytimen haavoittuvuuksia. Referenssitulostustyön tuloksena oli yli 150 korjauspäivitystä, jotka asennettiin Linux-ytimeen. 

Liljestrandin työhön perustuva artikkeli on julkaistu alan merkittävässä lehdessä Software: Practice and Experience, mutta se on johtanut myös useisiin ohjelmistopäivityksiin, jotka on nyt hyväksytty Linux-ytimeen. Opinnäytetyön ohjaajan N. Asokanin mukaan tämä on poikkeuksellista. 

– Hansin opinnäytetyö eroaa muista erinomaisista huippuyliopistojen tuottamista opinnäytteistä siinä, että sillä on ollut vaikutuksia sekä akateemisessa maailmassa että käytännössä. On hyvin harvinaista, että opinnäytetyö onnistuu molemmilla rintamilla samanaikaisesti. Myös Linux-ytimen kehittäjien kanssa työskentely on ollut Hansille syvällinen oppimiskokemus.
 
Liljestrand ei varsinaisesti tähdännyt akateemiselle uralle, vaikkei sulkenut sen mahdollisuutta poiskaan. 

– Sain onnekseni tehdä opinnäytetyöni inspiroivalle ohjaajalle ja sen jälkeen olen päässyt hyvään tutkimusryhmään. Nyt työstän väitöskirjaani professori Anokanin johdolla ja teen harjoittelua Huaweille. 

Tietoturva ry palkitsi vuoden 2018 parhaat tietoturva-aiheiset opinnäytetyöt