The world of artisanal production has been endangered in the last decades, due to globalization and the mass production of standardized products. However, an effective use of digital technologies can be a valuable ally to keep the heritage alive: the main way to achieve this is with digital platforms. WECRAFT is the proposal for a digital platform to support artisanal work in rural India, providing craftsmen with the possibility of selling their products worldwide without any middlemen, also with collaboration and e-learning capabilities. To implement this platform, it is necessary to define security and privacy policies and tools: these aspects are often neglected in studies in this field, which are focused more on business model design. The objective of this work is then to provide an array of solutions in the security area for WECRAFT, analyzing its specific requirements and fulfilling them in different areas. The work has been conducted with a qualitative and interpretive approach, combining established literature sources with modern research. This work tackles three different areas. Security of data is a paramount concern for WECRAFT, and it is faced with a secure authentication system, the design of the platform’s database and a discretionary access control policy. Security of communication is also key, due to the need for users in the platform to collaborate. The solution in this regard is an internal end-to-end encrypted communication client, using an adequate encryption protocol. The third area of work covers organizational and social engineering issues, which include user behaviour in the platform, copyright management and ethical guidelines for the correct functioning of the platform. Some examples of possible use cases are also presented to show practical applications of the proposed security policies and tools.

Il mondo della produzione artigianale è stato messo in pericolo negli ultimi decenni, a causa della globalizzazione e della produzione di massa di prodotti standardizzati. Tuttavia, un uso efficace delle tecnologie digitali può essere un valido alleato per mantenere viva la tradizione: per ottenere ciò, il metodo principale è quello delle piattaforme digitali. WECRAFT è la proposta di una piattaforma digitale per supportare l’artigianato nelle zone rurali dell’India, dando agli artigiani la possibilità di vendere i loro prodotti nel mercato globale senza intermediari, con anche strumenti di collaborazione ed e-learning. Per implementare questa piattaforma, è necessario definire policy e strumenti di sicurezza e privacy: questi aspetti sono spesso tralasciati negli studi in questo settore, che sono più focalizzati sul business model design. L’obiettivo di questa tesi è quindi fornire una serie di soluzioni di sicurezza digitale per WECRAFT, analizzando i suoi requisiti specifici e soddisfacendoli in aree diverse. La ricerca è stata condotta con un approccio qualitativo e interpretativo, combinando fonti affermate di letteratura a ricerche moderne. Questa tesi affronta tre tematiche differenti. La sicurezza dei dati è una questione fondamentale per WECRAFT, ed è affrontata con un sistema sicuro di autenticazione, la progettazione del database della piattaforma e una policy discrezionale di controllo degli accessi. La sicurezza delle comunicazioni è altrettanto importante, data la necessità per gli utenti di collaborare. La soluzione in questo caso è un client interno criptato in modalità end-to-end, tramite un apposito protocollo di crittografia. Il terzo ambito di lavoro riguarda questioni organizzative e di social engineering, che includono il comportamento degli utenti, la gestione del copytight e linee guida di etica per un corretto uso della piattaforma. Sono anche presenti alcuni esempi di possibili casi d’uso, per mostrare l’applicazione pratica delle policy e degli strumenti di sicurezza proposti.

Security and privacy in WECRAFT, a digital platform supporting artisanal heritage in India

MAGNANI, MAURO
2021/2022

Abstract

The world of artisanal production has been endangered in the last decades, due to globalization and the mass production of standardized products. However, an effective use of digital technologies can be a valuable ally to keep the heritage alive: the main way to achieve this is with digital platforms. WECRAFT is the proposal for a digital platform to support artisanal work in rural India, providing craftsmen with the possibility of selling their products worldwide without any middlemen, also with collaboration and e-learning capabilities. To implement this platform, it is necessary to define security and privacy policies and tools: these aspects are often neglected in studies in this field, which are focused more on business model design. The objective of this work is then to provide an array of solutions in the security area for WECRAFT, analyzing its specific requirements and fulfilling them in different areas. The work has been conducted with a qualitative and interpretive approach, combining established literature sources with modern research. This work tackles three different areas. Security of data is a paramount concern for WECRAFT, and it is faced with a secure authentication system, the design of the platform’s database and a discretionary access control policy. Security of communication is also key, due to the need for users in the platform to collaborate. The solution in this regard is an internal end-to-end encrypted communication client, using an adequate encryption protocol. The third area of work covers organizational and social engineering issues, which include user behaviour in the platform, copyright management and ethical guidelines for the correct functioning of the platform. Some examples of possible use cases are also presented to show practical applications of the proposed security policies and tools.
ING - Scuola di Ingegneria Industriale e dell'Informazione
20-dic-2022
2021/2022
Il mondo della produzione artigianale è stato messo in pericolo negli ultimi decenni, a causa della globalizzazione e della produzione di massa di prodotti standardizzati. Tuttavia, un uso efficace delle tecnologie digitali può essere un valido alleato per mantenere viva la tradizione: per ottenere ciò, il metodo principale è quello delle piattaforme digitali. WECRAFT è la proposta di una piattaforma digitale per supportare l’artigianato nelle zone rurali dell’India, dando agli artigiani la possibilità di vendere i loro prodotti nel mercato globale senza intermediari, con anche strumenti di collaborazione ed e-learning. Per implementare questa piattaforma, è necessario definire policy e strumenti di sicurezza e privacy: questi aspetti sono spesso tralasciati negli studi in questo settore, che sono più focalizzati sul business model design. L’obiettivo di questa tesi è quindi fornire una serie di soluzioni di sicurezza digitale per WECRAFT, analizzando i suoi requisiti specifici e soddisfacendoli in aree diverse. La ricerca è stata condotta con un approccio qualitativo e interpretativo, combinando fonti affermate di letteratura a ricerche moderne. Questa tesi affronta tre tematiche differenti. La sicurezza dei dati è una questione fondamentale per WECRAFT, ed è affrontata con un sistema sicuro di autenticazione, la progettazione del database della piattaforma e una policy discrezionale di controllo degli accessi. La sicurezza delle comunicazioni è altrettanto importante, data la necessità per gli utenti di collaborare. La soluzione in questo caso è un client interno criptato in modalità end-to-end, tramite un apposito protocollo di crittografia. Il terzo ambito di lavoro riguarda questioni organizzative e di social engineering, che includono il comportamento degli utenti, la gestione del copytight e linee guida di etica per un corretto uso della piattaforma. Sono anche presenti alcuni esempi di possibili casi d’uso, per mostrare l’applicazione pratica delle policy e degli strumenti di sicurezza proposti.
File allegati
File Dimensione Formato  
2022_12_Magnani.pdf

accessibile in internet solo dagli utenti autorizzati

Descrizione: Testo della tesi
Dimensione 1.56 MB
Formato Adobe PDF
1.56 MB Adobe PDF   Visualizza/Apri

I documenti in POLITesi sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/10589/195857