Proyecto ishaper

LogoBand LogoBand

LogoBand LogoBand

Esta actividad se lleva a cabo en ejecución del Proyecto Estratégico I-SHAPER (C114/23), fruto de un convenio de colaboración suscrito entre el Instituto Nacional de Ciberseguridad (INCIBE) y la Universidad Carlos III de Madrid. Esta iniciativa se realiza en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia, financiadas por la Unión Europea (Next Generation).

Fortalecimiento de autenticación, confidencialidad, privacidad y acceso confiable en servicio de Internet

Resumen

De un tiempo a esta parte, el mundo digital ha impactado en prácticamente todos los aspectos de nuestra vida cotidiana. Internet ya juega un papel central no sólo en cómo nos comunicamos, pero también en nuestro ocio, en el comercio, en la cultura, en la salud, entre otros. En los últimos tiempos, dispositivos de diferentes naturalezas han pasado a formar parte de nuestra vida digital. En la actualidad, los dispositivos domésticos, industriales y de control (como plantas fotovoltaicas, sistemas de medición en acometidas, sistemas de ventilación y climatización) incluso vehículos, han adquirido el atributo de “conectados”. Más recientemente, la revolución de Internet ha llegado también al dinero, el ahorro y a las inversiones a través de las criptomonedas y las finanzas descentralizadas.

A esta realidad han contribuido paradigmas como Internet de las Cosas, dispositivos Machine to Machine, redes de sensores, etc. cuyas generalizaciones pueden agruparse bajo el concepto de Internet of Everything (IoE). En este rápido desarrollo de esta conexión del mundo físico con el virtual, la evolución de los protocolos de comunicaciones y sistemas de computación remotos ha tenido un papel protagonista al permitir la interconexión así como el procesamiento de millones de flujos de datos simultáneos. Estos protocolos y servicios de internet que absorben la información generada y proporcionan resultados de valor añadido para los dispositivos conectados, no contemplaron en su diseño la naturaleza dinámica del acceso a los mismos, su migración, réplica y destrucción dinámica en función de la demanda, ni las crecientes amenazas de la computación cuántica o la capacidad de análisis de la inteligencia artificial, que la conexión del mundo físico requiere.

El proyecto I-SHAPER persigue realizar un trabajo de investigación, experimentación mediante modelos virtualizados y con dispositivos físicos que permita avanzar en el fortalecimiento de los dispositivos, protocolos y servicios de internet en múltiples dimensiones como la autenticación, confidencialidad, privacidad y auditoría para contribuir a garantizar un acceso con garantías de seguridad de estos ecosistemas de dispositivos y activos digitales. El proyecto permitirá realizar importantes contribuciones a la comunidad científica, formar estudiantes en la materia y realizar actividades de difusión al público en general así como alfabetización digital contribuyendo así a una mejor comprensión de los servicios, los retos a los que nos enfrentamos y las posibles soluciones.

Subsecciones de Proyecto ishaper

Actividades

Las actividades el proyecto ishaper tienen dos ejes diferenciados:

  • Investigación: contribuir mediante la investigación y la experimentación a la determinación de las amenazas que el acceso a servicios en este contexto conlleva, proponiendo mecanismos para la mitigación o reducción de dichas amenazas fortaleciendo así los activos digitales

  • Difusión: contribuir a la creación de una conciencia mediante la transferencia de resultados a la comunidad científica, ciudadanía y actores industriales

Publicaciones y Eventos

– 28/11/2025 - Participación en UCAMI 2025 (17th International Conference on Ubiquitous Computing and Ambient Intelligence) en Fondazione PIN – Polo di Prato (Università di Firenze), Prato, Italia.

El proyecto I-SHAPER participa en UCAMI 2025 mediante tres actividades centradas en la transferencia de tecnología y la difusión internacional de los resultados finales del proyecto. Estas sesiones están orientadas a empresas tecnológicas, PYMES y entidades interesadas en ciberseguridad avanzada, IoT industrial, privacidad digital y criptografía postcuántica.

Charlas técnicas a empresas — 1 — Seguridad IoT y Análisis de Tráfico Cifrado. (Sesión 8 de UCAMI 2025)

Esta charla técnica está orientada a empresas que desarrollan o integran tecnologías IoT, plataformas distribuidas o servicios de ciberseguridad. La sesión aborda tecnologías aplicadas a la protección de servicios críticos e infraestructuras conectadas, incluyendo:

- detección de malware en tráfico cifrado mediante machine learning,
- análisis de privacidad en protocolos DoH/DoT,
- arquitecturas IoT de alta disponibilidad para telemetría biomédica,
- mecanismos de integridad y auditoría para DNS en entornos distribuidos,
- soluciones escalables de monitorización como servicio (NIDSaaS).

Esta charla constituye una transferencia directa de resultados aplicables del proyecto I-SHAPER al ecosistema empresarial IoT.

Charlas técnica a empresas — 2 — Privacidad Digital, VR Segura y Atestación Postcuántica. (Sesión 10 de UCAMI 2025)

Esta charla está dirigida a empresas de software, VR/AR, seguridad digital y plataformas móviles. Incluye:

- evaluación de fugas de privacidad en aplicaciones móviles mediante análisis estático,
- mecanismos de atestación remota resistentes a ataques cuánticos para IoT,
- privacidad y seguridad en entornos de realidad virtual,
- uso de VR para análisis cognitivo, bienestar laboral y estudios de atención,
- gamificación y IA generativa como herramientas de diseño seguro de experiencias digitales.

Los resultados presentados reflejan la madurez final del proyecto I-SHAPER en temas de privacidad digital y tecnologías inmersivas seguras.

Seminario de Transferencia Tecnológica — Criptografía Postcuántica y IIoT Industrial.(Sesión 9 de UCAMI 2025)

Este seminario especializado está orientado a PYMES tecnológicas, fabricantes industriales, empresas de ciberseguridad y entidades que preparan la transición a sistemas postcuánticos. Cubre:

- propuestas de QKD para comunicaciones en infraestructuras críticas,
- autenticación basada en PUFs para entornos IIoT,
- servicios de entropía postcuántica para dispositivos embebidos,
- interpretabilidad en modelos de ML para detección de intrusiones,
- verifiable credentials para trazabilidad, sostenibilidad y certificación de datos.

Este seminario constituye una actividad explícita de transferencia tecnológica de los resultados del proyecto I-SHAPER al tejido empresarial europeo.

– 19/11/2025 - Publicación en @IEEEAccess del artículo “DNS Query Forgery: A Client-Side Defense Against Mobile App Traffic Profiling”. https://x.com/IShaperProject/status/1991192275360121262?s=20

– 07/11/2025 - Publicación en @sciencedirect del artículo “Zero-trust token authorization with trapdoor hashes for scalable distributed firewalls”. https://x.com/IShaperProject/status/1986741957410836760?s=20

– 31/10/2025 - Participación en PhD forum de MSWIM 2025 con “Enhancing Privacy in DNS Communications with Energy-Aware Methodologies” por parte de Andrea Jimenez-Berenguel, supervisada por Marta Moure-Garrido y Celeste Campo. @INCIBE #ProyectosCiber #NextGenerationEU

– 30/10/2025 - Participación en PE-WASUM 2025 con la presentación “Implementing and Evaluating Post-Quantum DNSSEC in CoreDNS” impartida por Javier Blanco-Romero. @INCIBE #ProyectosCiber #NextGenerationEU #PlanDeRecuperación

– 01/10/2025 - Publicación en @IEEEorg del artículo “AI Versus IoT Security: Fingerprinting and Defenses Against TLS Handshake-Based IoT Device Classification” https://ieeexplore.ieee.org/document/11168239 https://x.com/IShaperProject/status/1973332211563896897?s=20

– 19/09/2025 - Celebración de la Jornada Colaborativa I-Shaper: Avances y desafíos en Cibersguridad.

– 17/09/2025 - Participación en el evento “Quantum Technologies for Defence and Security II”, donde Javier Blanco-Romero presentó “Qursa: Architecture for Quantum-safe 5G”.

– 04/09/2025 - Publicación del artículo “Beyond PKI: A DNSSEC Delegation Approach for Scalable Dynamic Credential Management in IoT” en IEEE Xplore https://x.com/IShaperProject/status/1963527434399047884?s=20

– 29/07/2025 - Participación de Javier Blanco-Romero y Andrea Jiménez-Berenguel en el Hackaton del #IETF123 con el proyecto “PQC DNSSEC Algorithms and Non-Existence Responses”. https://x.com/IShaperProject/status/1950096884267208765?s=20

– 16/07/2025 - Publicación en IEEE Open Journal of the Communications Society @IEEEorg de artículo “Hybrid Quantum Security for IPsec” https://x.com/IShaperProject/status/1945487454871380135?s=20

– 16/07/2025 - Publicación de trabajo “Implementing and Evaluating Post-Quantum DNSSEC in CoreDNS” para el PE-WASUN 2025 https://x.com/IShaperProject/status/1945437984448283110?s=20

– 04/07/2025 - Participación en QSNS2025 https://qubip.eu/qsns2025/ con las conferencias “Onion Routing Key Distribution for QKDN” y “QKD-KEM: Hybrid QKD Integration into TLS with OpenSSL Providers” #ProyectosCiber #NextGenerationEU @INCIBE @PQREACT https://qursa.webs.uvigo.es

– 05/06/2025 - Participación en #JNIC2025 y presentación de la investigación “Studying MQTT Malicious Traffic: Methods and Challenges” desarrollada por Mohammed Rashed, Carlos García Rubio y Celeste Campo.

– 09/04/2025 - Publicación de Conferencia “QKD-KEM: Hybrid QKD Integration into TLS with OpenSSL Providers” en https://arxiv.org/abs/2503.07196 #ProyectosCiber #NextGenerationEU @INCIBE https://x.com/IShaperProject/status/1909958501230670311

– 28/02/2025 - La publicación [“Machine Learning Predictors for Min-Entropy Estimation”] (https://t.co/Otjuchq1lT) fue elegida por la revista Entropy como artículo principal estando en portada durante dos meses.

– 20/02/2025 al 22/02/2025 - Participación en https://www.morteruelo.net/ con las ponencias:

- "Análisis de tráfico y pruebas automatizadas para dispositivos en IoT mediante virtualización / auditoría en DNS dinámico" y "Autenticación dinámica con colisiones, estado pre-cuantum y retos postquantum", impartidas por Daniel Díaz Sánchez. 

- "Túneles DoH: ataques y detección", impartida por Carlos García Rubio.

- "Criptografía Resistente a Ordenadores Cuánticos: ¿Qué es, Cómo integrarla y Cuánto cuesta?", impartida por Florina Almenares Mendoza, Javier Blanco Romero y Daniel Sobral Blanco.

- "Aplicación y cumplimiento de las políticas de Tor preservando la privacidad de los usuarios", impartida por Marcelo Bagnulo Braun.

– 03/02/2025 - Publicación de artículo “Machine Learning Predictors for Min-Entropy Estimation” en https://mdpi.com/1099-4300/27/2/156 #ProyectosCiber #NextGenerationEU @INCIBE

– 15/01/2025 - Charla científico-divulgativa, en modalidad online, sobre “Historia de la seguridad en las comunicaciones” en el IES Villa de Valdemoro. #ProyectosCiber #NextGenerationEU @INCIBE

– 29/11/2024 - Publicación de artículo “Authorization models for IoT environments: A survey.” en https://doi.org/10.1016/j.iot.2024.101430 #ProyectosCiber #NextGenerationEU @INCIBE

– 13/11/2024 - Taller “Mensajes ocultos: la ciencia y el arte de los mensajes cifrados”, dirigido a niños de primaria, en la Biblioteca Julio Caro Baroja de Leganés. #ProyectosCiber #NextGenerationEU @INCIBE

– 05/11/2024 - Publicación de Ponencia “Integrating Post-Quantum Cryptography into CoAP and MQTT-SN Protocols” https://ieeexplore.ieee.org/abstract/document/10733716 del workshop Quantum-Secure Networks and Systems del https://qubip.eu/qsns2024/. #ProyectosCiber #NextGenerationEU @INCIBE

– 04/11/2024 - Taller “Mensajes ocultos: la ciencia y el arte de los mensajes cifrados”, dirigido a niños de primaria, en la Biblioteca Central de Leganés. #ProyectosCiber #NextGenerationEU @INCIBE

– 04/11/2024 - Publicación del artículo “Evaluating integration methods of a quantum random number generator in OpenSSL for TLS” en https://doi.org/10.1016/j.comnet.2024.110877 #ProyectosCiber #NextGenerationEU @INCIBE

– 31/10/2024 - Publicación de Ponencia “Integrating Post-Quantum Cryptography into CoAP and MQTT-SN Protocols” https://ieeexplore.ieee.org/abstract/document/10733716 asociada al workshop Quantum-Secure Networks and Systems del 29th ISCC (París) QSNS 2024. #ProyectosCiber #NextGenerationEU @INCIBE

– 23/10/2024 al 25/10/2024 - Asistencia a la XVIII Reunión Española de Criptología y Seguridad de la Información (RECSI) y presentación de la Ponencia “Comparing Pseudo, Classical True and Quantum Random Number Generators Using Standard Quality Assessments”. #ProyectosCiber #NextGenerationEU @INCIBE

– 18/09/2024 - Publicación del artículo “Animation URL in NFT marketplaces considered harmful for privacy" en https://link.springer.com/article/10.1007/s10207-024-00908-x?utm_source=rct_congratemailt&utm_medium=email&utm_campaign=oa_20240917&utm_content=10.1007%2Fs10207-024-00908-x #ProyectosCiber #NextGenerationEU #PlanDeRecuperacion@INCIBE @CyberCampEs @IncibeEmprende

– 24/07/2024 - Publicación del artículo “Inferring mobile applications usage from DNS traffic” en https://www.sciencedirect.com/science/article/pii/S1570870524002129#d1e710 https://x.com/IShaperProject/status/1814246194215801100 #ProyectosCiber #NextGenerationEU @INCIBE

– 26/06/2024 - Asistencia y Participación en QSNS 2024 con ponencia “Integrating Post-Quantum Cryptography into CoAP and MQTT-SN Protocols”. #ProyectosCiber #NextGenerationEU @INCIBE

– 27/05/2024 - Asistencia y Participación en JNIC 2024 con Poster “Caracterización de aplicaciones móviles mediante el análisis del tráfico DNS” y, en Sesión X: Investigación – Criptografía cuántica y postcuántica, Ponencia “PQSec-DDS: Integrating Post-Quantum Cryptography into DDS Security for Robotic Applications”. https://dialnet.unirioja.es/servlet/articulo?codigo=9633460 #ProyectosCiber #NextGenerationEU @INCIBE

– 24/04/2024 - Publicación del artículo “Reducing DNS Traffic to Enhance Home IoT Device Privacy” en https://www.mdpi.com/1424-8220/24/9/2690. #ProyectosCiber #NextGenerationEU @INCIBE

– 08/03/2024 - Taller “Aprendiendo a cifrar usando el lenguaje, las matemáticas y la imaginación” en el Aula de Igualdad de la Semana de la Educación 2024. #ProyectosCiber #NextGenerationEU @INCIBE

– 05/03/2024 - Ponencia técnica sobre “Wireless Penetration Testing”, impartida en el Máster Universitario en Ciberseguridad de la UC3M, por D. Miguel Haro (Airbus) y D. David Gómez (Telefónica). #ProyectosCiber #NextGenerationEU @INCIBE

– 28/02/2024 - Charla científico-divulgativa, sobre la Historia de la Seguridad en las Comunicaciones, impartida por Dr. Carlos García Rubio, en el Colegio Mataespesa de Alpedrete (Madrid). #ProyectosCiber #NextGenerationEU @INCIBE

Equipo y Contacto

El equipo de trabajo del proyecto I-Shaper es: