BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//TUC//Events//EN
CALSCALE:GREGORIAN
BEGIN:VTIMEZONE
TZID:Europe/Athens
TZNAME:EEST
DTSTART:19700329T030000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=3
BEGIN:STANDARD
TZOFFSETFROM:+0200
TZOFFSETTO:+0300
TZNAME:EET
DTSTART:19701025T040000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=10
END:STANDARD
END:VTIMEZONE
BEGIN:VEVENT
CREATED:20250603T084857Z
LAST-MODIFIED:20250603T084857Z
DTSTAMP:20260916T000055Z
UID:1789506055@tuc.gr
SUMMARY:Παρουσίαση Διπλωματικής Εργασίας κ. 
 Νικολάου Μπακατσέλου - Σχολή ΗΜΜΥ
LOCATION:
DESCRIPTION:https://www.ece.tuc.gr/el/katalogos-
 ekdiloseon?tx_tucevents2_tuceventsdi
 splay%5Baction%5D=show&tx_tucevents2
 _tuceventsdisplay%5Bcontroller%5D=Ev
 ent&tx_tucevents2_tuceventsdisplay%5
 Bevent%5D=7734&cHash=094a8b707191db7
 922b737311b22d9d7\nΠΟΛΥΤΕΧΝΕΙΟ ΚΡΗΤΗ
 Σ\n Σχολή Ηλεκτρολόγων Μηχανικών και
  Μηχανικών Υπολογιστών\n Πρόγραμμα Π
 ροπτυχιακών Σπουδών\n ΠΑΡΟΥΣΙΑΣΗ ΔΙΠ
 ΛΩΜΑΤΙΚΗΣ ΕΡΓΑΣΙΑΣ\n ΝΙΚΟΛΑΟΥ ΜΠΑΚΑΤ
 ΣΕΛΟΥ\n με θέμα\n Σχεδίαση Ελέγχου Π
 ρόσβασης στο Σύστημα Διαχείρισης Γνω
 σιακής Λίμνης Δεδομένων STELAR \n De
 sign of Access Control in STELAR Kno
 wledge Lake Management System\n Εξετ
 αστική Επιτροπή\n Αναπληρωτής Καθηγη
 τής Βασίλειος Σαμολαδάς (Επιβλέπων)\
 n Καθηγητής Ευριπίδης Πετράκης\n Επί
 κουρος Καθηγητής Νικόλαος Γιατράκος\
 n Περίληψη\n Καθώς τα οικοσυστήματα 
 δεδομένων επεκτείνονται σε κλίμακα κ
 αι πολυπλοκότητα, η διασφάλιση ασφαλ
 ούς και συνεπούς ελέγχου πρόσβασης γ
 ίνεται κρίσιμη πρόκληση — ιδιαίτερα 
 σε ενοποιημένες πλατφόρμες όπως το S
 TELAR Knowledge Lake Management Syst
 em (KLMS). Σχεδιασμένο για τον αγροδ
 ιατροφικό τομέα, το STELAR διασυνδέε
 ι πολλαπλές υπηρεσίες,  συμπεριλαμβα
 νομένου υπηρεσίες καταλόγου μεταδεδο
 μένων (CKAN), αποθήκευσης δεδομένων 
 (MinIO) και διαχείρισης ροών εργασία
 ς, με καθεμία να διαθέτει τους δικού
 ς της μηχανισμούς ελέγχου πρόσβασης.
  Αυτή η ποικιλομορφία μπορεί να οδηγ
 ήσει σε κατακερματισμένες πολιτικές 
 ασφάλειας, επιρρεπείς σε σφάλματα, χ
 ειροκίνητες ρυθμίσεις και αυξημένο δ
 ιοικητικό φόρτο.\n Η παρούσα διπλωμα
 τική εργασία παρουσιάζει το σχεδιασμ
 ό και την υλοποίηση ενός κεντρικού, 
 δηλωτικού πλαισίου ελέγχου πρόσβασης
  για το STELAR KLMS. Το προτεινόμενο
  σύστημα εισάγει μια γλώσσα προδιαγρ
 αφής πολιτικών πρόσβασης βασισμένη σ
 το πρότυπο αναπαράστασης YAML, η οπο
 ία επιτρέπει στους διαχειριστές να ο
 ρίζουν λεπτομερείς κανόνες πρόσβασης
  βάσει ρόλων, με τρόπο ευανάγνωστο κ
 αι φιλικό προς το χρήστη. Η διαχείρι
 ση ταυτοποίησης και πρόσβασης ενοποι
 είται μέσω της υπηρεσίας Keycloak, η
  οποία υποστηρίζει ενιαία σύνδεση (s
 ingle sign-on) και αυθεντικοποίηση τ
 ων χρηστών με χρήση προτύπων όπως το
  OAuth 2.0 και το OpenID Connect.\n 
 Η αρχιτεκτονική ελέγχου πρόσβασης πε
 ριλαμβάνει έναν βασικό ελεγκτή πολιτ
 ικών πρόσβασης, αξιολόγηση πολιτικών
  σε πραγματικό χρόνο και αυτοματοποι
 ημένους μηχανισμούς συγχρονισμού που
  εναρμονίζουν τα δικαιώματα πρόσβαση
 ς σε όλα τα υποσυστήματα. Αυτή η προ
 σέγγιση διασφαλίζει επεκτάσιμο, συνε
 πή και προσαρμοσμένο στο εκάστοτε πλ
 αίσιο, έλεγχο πρόσβασης, ενώ μειώνει
  τα σφάλματα που μπορεί να προκύψουν
  κατά τις χειροκίνητες ρυθμίσεις, εν
 ισχύοντας με αυτόν τον τρόπο τη συνο
 λική ασφάλεια της πλατφόρμας. Το σύσ
 τημα αξιολογήθηκε σε ρεαλιστικά σενά
 ρια ανάπτυξης, αποδεικνύοντας την απ
 οτελεσματικότητα, τις επιδόσεις και 
 την αποδοτικότητά του.\n \n Abstract
  \n As data ecosystems grow in scale
  and complexity, ensuring secure and
  consistent access control becomes a
  critical challenge—especially in in
 tegrated platforms like the STELAR K
 nowledge Lake Management System (KLM
 S). Designed for the agri-food secto
 r, STE-LAR brings together multiple 
 services, including metadata catalog
 ing (CKAN), object storage (MinIO), 
 and workflow management, each with i
 ts own access control mecha-nisms. T
 his diversity can lead to fragmented
  security policies, redundant error-
 prone configurations and administrat
 ive overhead.\n This thesis presents
  the design and implementation of a 
 centralized, declarative access cont
 rol framework for STELAR KLMS. The p
 roposed system introduces a YAML-bas
 ed policy specification language tha
 t allows administrators to define fi
 ne-grained, role-based access rules 
 in a human-readable and maintainable
  format. Identity and access managem
 ent are unified through Keycloak, en
 abling single sign-on and federated 
 authentication using standards like 
 OAuth 2.0 and OpenID Connect.\n The 
 access control architecture includes
  a core policy controller, real-time
  policy evaluation, and automated re
 conciliation mechanisms that synchro
 nize permissions across all componen
 ts. This approach ensures scalable, 
 consistent, and context-aware access
  control while reducing configuratio
 n errors and improving overall platf
 orm security. The system has been ev
 aluated in realistic deployment scen
 arios, demonstrating its effectivene
 ss, performance, and administrative 
 efficiency.\n
STATUS:CONFIRMED
ORGANIZER;RSVP=FALSE;CN=TUC;CUTYPE=TUC:mailto:webmaster@tuc.gr
DTSTART:20250623T120000
DTEND:20250623T130000
TRANSP:OPAQUE
CLASS:DEFAULT
END:VEVENT
END:VCALENDAR