Catalog of proposed and completed theses of the Department.
IoT and Law: Prospects and Challenges
Objective
Η ερευνητική αυτή ενότητα μελετά τις νομικές προοπτικές και προκλήσεις που απορρέουν από τη ραγδαία ανάπτυξη του Διαδικτύου των Πραγμάτων (Internet of Things – IoT). Ο στόχος είναι η διερεύνηση των νομικών προκλήσεων που ανακύπτουν από την ανάπτυξη και χρήση του IoT, καθώς και η αξιολόγηση του ευρωπαϊκού κανονιστικού πλαισίου ως προς την προστασία των προσωπικών δεδομένων, την νομική ευθύνη και τη ρυθμιστική συμμόρφωση, με σκοπό τη διατύπωση προτάσεων για την περαιτέρω εξέλιξη του.
Description
Η εργασία θα εξετάσει τιςνομικές προκλήσεις που προκύπτουν από την ανάπτυξη του IοΤ, με έμφαση στην προστασία προσωπικών δεδομένων, την ιδιωτικότητα, την
κυβερνοασφάλεια, και την νομική ευθύνη κια ρυθμιστική συμμόρφωση. Μέσα από την βιβλιογραφική ανασκόπηση και ανάλυση του ευρωπαϊκού κανονιστικού
πλαισίου, θα αξιολογηθεί η επάρκεια της ισχύουσας νομοθεσίας και θα τεθούν προτάσεις για τη βελτίωση της διακυβέρνησης του IoT.
Requirements
egov I & II
Required knowledge
βιβλιογραφική ανασκόπηση
Bibliography
- Ustynov, R. The impact of Big Data and the Internet of Things on privacy and data protection (2024) — ανάλυση των κινδύνων για το απόρρητο και τη συμμόρφωση με GDPR στο IoT. Riga Nordic University
- Dhinakaran, D. Ethical and legal challenges with IoT in home digital twins (2025) — νομικά και ηθικά ζητήματα που θέτει το IoT σε οικιακά περιβάλλοντα. ScienceDirect
- Pinto, G. P. & Prazeres, C. Data Privacy in the Internet of Things: A Perspective of Personal Data Store-Based Approaches (2025) — ανασκόπηση προσεγγίσεων για προστασία προσωπικών δεδομένων στο IoT. MDPI
Design and Development of an Artificial Intelligence-Based Application for Risk Assessment in Direct Public Procurement Awards of Greek Local Authorities Using Open Data
Objective
Στόχος θα είναι η ανάπτυξη εφαρμογής που θα είναι ικανή να εντοπίζει μοτίβα και να τα χαρακτηρίζει ως προς την επικινδυνότητα που ενδέχεται να χρειάζονται περαιτέρω έλεγχο, όπως πολλές αναθέσεις στον ίδιο προμηθευτή, παρόμοιες συμβάσεις σε μικρό χρονικό διάστημα ή ασυνήθιστες αποκλίσεις στα ποσά.
Description
Θα γίνει χρήση ανοικτών δεδομένων και τεχνικών Τεχνητής Νοημοσύνης για την ενίσχυση της διαφάνειας στις δημόσιες συμβάσεις, με έμφαση στις απευθείας αναθέσεις της τοπικής αυτοδιοίκησης.
Θα πραγματοποιηθεί βιβλιογραφική ανάλυση μεθόδων χαρακτηρισμού της επικινδυνότητας ως προς τις δημόσιες συμβάσιες και απ' ευθείας αναθέσεις.
Θα γίνει χρήση των απαραίτητων μεθόδων στην εφαρμογή.
Στόχος θα είναι να εντοπίζονται μοτίβα που ενδέχεται να χρειάζονται περαιτέρω έλεγχο, όπως πολλές αναθέσεις στον ίδιο προμηθευτή, παρόμοιες συμβάσεις σε μικρό χρονικό διάστημα ή ασυνήθιστες αποκλίσεις στα ποσά. Το σύστημα δεν θα χαρακτηρίζει κάποια σύμβαση ως παράνομη, αλλά θα βοηθά στην ανάδειξη των περιπτώσεων που αξίζει να εξεταστούν πιο προσεκτικά.
Η ανάλυση θα βασίζεται σε σαφείς και εξηγήσιμους κανόνες, με την ΤΝ να χρησιμοποιείται υποστηρικτικά, για παράδειγμα στην κατηγοριοποίηση και στην εύρεση παρόμοιων περιγραφών. Ως πηγές δεδομένων σκέφτομαι το ΚΗΜΔΗΣ και τη Διαύγεια. Η υλοποίηση θα μπορούσε να είναι ένα απλό λειτουργικό interface, ενδεικτικά με Python, μια βάση δεδομένων και Streamlit, χωρίς να απαιτείται η ανάπτυξη μιας σύνθετης πλατφόρμας.
Requirements
egov II
interoperability
Required knowledge
python
σχεδιασμός και ανάπτυξη εφαρμογών διαδικτύου
Bibliography
Felizzola Jiménez, H. A. (2025). A data science framework for leveraging open contracting data: applications for monitoring, analyzing, and estimating risks.
Fazekas, M., Tóth, I. J., & King, L. P. (2016). An objective corruption risk index using public procurement data. European Journal on Criminal Policy and Research, 22(3), 369-397.
Bloomfield, K. (2019). Risk Assessment in Public Contracts. European Procurement & Public Private Partnership Law Review, 14(1), 7-15.
Evaluation of Websites of Parliaments
Objective
Το ερευνητικό αυτό θέμα επικεντρώνεται στην αξιολόγηση των ιστοτόπων των Κοινοβουλίων ως βασικών εργαλείων διαφάνειας, δημόσιας συμμετοχής και πρόσβασης στη νομοθετική πληροφορία.
Description
Η έρευνα εξετάζει παράγοντες όπως η χρηστικότητα, η προσβασιμότητα, η ποιότητα και πληρότητα του περιεχομένου, η πολυγλωσσική υποστήριξη και η συμμόρφωση με πρότυπα ανοικτής διακυβέρνησης και ψηφιακής δημοκρατίας. Περιλαμβάνει επίσης συγκριτικές μελέτες περιπτώσεων για την αποτίμηση της πληροφόρησης και της αλληλεπίδρασης που προσφέρουν οι ιστοσελίδες στο κοινό.
Requirements
- egov I & II
- interop
Required knowledge
- βιβλιογραφική έρευνα
- δημιουργία πλασίου ανάλυσης
Bibliography
- Shahi, G. K., Tessa, B., Trujillo, A., Cresci, S. TAPAS: A Pattern-Based Approach to Assessing Government Transparency (2025) — εργαλείο αξιολόγησης διαφάνειας που μπορεί να εφαρμοστεί και σε κοινοβουλευτικούς ιστότοπους.
- Fire, M. Open framework for analyzing public parliaments data (2023) — πλαίσιο για ανάλυση δεδομένων κοινοβουλίων και χαρακτηριστικών ιστοτόπων.
- Dommett, K. Information vs Engagement in parliamentary websites – a case study of Brazil and the UK (2025) — συγκριτική μελέτη περιεχομένου και αλληλεπίδρασης σε ιστοτόπους κοινοβουλίων.
- United Nations. United Nations e-Government Survey: Website Assessment Tool (2022) — εργαλείο αξιολόγησης ιστοτόπων για την καταγραφή και ανάλυση της ψηφιακής διακυβέρνησης και της προσβασιμότητας των ιστοσελίδων, χρησιμοποιούμενο σε διάφορους οργανισμούς και κοινοβούλια παγκοσμίως. (unpan.un.org.)
The Internet of Things (IoT) in the European Regulatory Framework: Data Protection, Cybersecurity, and Legal Liability in Sensitive Application Fields
Objective
Ο κύριος στόχος της διπλωματικής είναι η διερεύνηση της ισορροπίας μεταξύ της τεχνολογικής ανάπτυξης του IoT και της προστασίας των θεμελιωδών δικαιωμάτων στην
Ευρωπαϊκή Ένωση. Ειδικότερα, αναλύει την εφαρμογή του GDPR και των αρχών Privacy by Design, αξιολογεί τα νέα εργαλεία κυβερνοασφάλειας όπως ο Cyber Resilience Act για την κατανομή της νομικής ευθύνης, και εξετάζει πρακτικές προκλήσεις συμμόρφωσης σε ευαίσθητα πεδία, όπως η χρήση wearables σε εργαζομένους και ανηλίκους.
Description
Η διπλωματική αυτή εργασία εξετάζει πώς η Ευρωπαϊκή Ένωση προσπαθεί να προστατεύσει την ιδιωτικότητα και την ασφάλεια από τους κινδύνους που φέρνει το «Διαδίκτυο των Πραγμάτων» (IoT), δηλαδή τις έξυπνες συσκευές και τα wearables που συλλέγουν διαρκώς δεδομένα. Συνδυάζοντας τους νέους ευρωπαϊκούς νόμους για την ασφάλεια και τα προσωπικά δεδομένα, η έρευνα εξηγεί πώς οι κατασκευαστές πρέπει να φτιάχνουν ασφαλή προϊόντα από τον σχεδιασμό τους, ποιος έχει την ευθύνη όταν κάτι πάει στραβά, και πώς όλα αυτά εφαρμόζονται στην πράξη σε δύο ευαίσθητες ομάδες: στους εργαζομένους και στα παιδιά.
Requirements
egov I & II
ΠΣ στη δημόσια διοίκηση
Required knowledge
Βασική κατανόηση τεχνολογίας IoT, εξοικείωση με την ανεύρεση και ερμηνεία σχετικής νομοθεσίας, βασικές γνώσεις στην ασφάλεια πληροφοριακών συστημάτων (μάθημα Α΄ εξαμήνου), κριτική και αναλυτική σκέψη.
Bibliography
1. Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων. (2020). Guidelines 1/2020 on processing personal data in the context of connected vehicles and mobility related applications. https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-12020-processing-personal-data-context-connected_en
2. Ευρωπαϊκή Ένωση. (2016). Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων). Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης, L 119/1. http://data.europa.eu/eli/reg/2016/679/oj
3. Ευρωπαϊκή Ένωση. (2022). Οδηγία (ΕΕ) 2022/2555 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, σχετικά με μέτρα για υψηλό κοινό επίπεδο κυβερνοασφάλειας σε ολόκληρη την Ένωση, την τροποποίηση του κανονισμού (ΕΕ) αριθ. 910/2014 και της οδηγίας (ΕΕ) 2018/1972 και την κατάργηση της οδηγίας (ΕΕ) 2016/1148 (NIS2). Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης, L 333/80. http://data.europa.eu/eli/dir/2022/2555/oj
4. Ευρωπαϊκή Ένωση. (2023). Κανονισμός (ΕΕ) 2023/2854 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 13ης Δεκεμβρίου 2023, σχετικά με εναρμονισμένους
κανόνες για δίκαιη πρόσβαση σε δεδομένα και χρήση τους και για την τροποποίηση του κανονισμού (ΕΕ) 2017/2394 και της οδηγίας (ΕΕ) 2020/1828 (Πράξη για τα Δεδομένα). Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης, L 2023/2854. http://data.europa.eu/eli/reg/2023/2854/oj
5. Ευρωπαϊκή Ένωση. (2024). Κανονισμός (ΕΕ) 2024/2847 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2024, σχετικά με οριζόντιες απαιτήσεις κυβερνοασφάλειας για προϊόντα με ψηφιακά στοιχεία και την τροποποίηση των κανονισμών (ΕΕ) αριθ. 168/2013 και (ΕΕ) αριθ. 648/2014 και της οδηγίας (ΕΕ) 2020/1828 (Πράξη για την Κυβερνοανθεκτικότητα). Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης, L2024/2847. http://data.europa.eu/eli/reg/2024/2847/oj
6. International Telecommunication Union. (2012). Overview of the Internet of Things (Recommendation ITU-T Y.2060). https://www.itu.int/rec/T-REC-Y.2060-201206-I/en
7. Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια. (2020). Guidelines for securing the Internet of Things. ENISA. https://www.enisa.europa.eu/publications
Data Loss Prevention for GenAI: Development of a Client-side DLP tool
Objective
- Βιβλιογραφική ανασκόπηση σε τεχνικές Data Loss Prevention (DLP), ανίχνευσης προσωπικών δεδομένων (Named Entity Recognition), και σχετικές εργασίες πάνω σε privacy risks από τη χρήση LLMs.
- Ορισμός ταξινομίας ευαίσθητων δεδομένων σχετικών με εταιρικό περιβάλλον (π.χ. προσωπικά στοιχεία, credentials/API keys, οικονομικά στοιχεία, εσωτερικός κώδικας, στρατηγικές πληροφορίες).
- Σχεδίαση αρχιτεκτονικής συστήματος: content script που παρακολουθεί πεδία εισαγωγής κειμένου σε γνωστές πλατφόρμες AI chat, pipeline ανίχνευσης (κανόνες + μοντέλο μηχανικής μάθησης), και μηχανισμός ειδοποίησης/παρέμβασης.
- Συλλογή dataset εκπαίδευσης από δημόσια διαθέσιμες, ανωνυμοποιημένες πηγές στο διαδίκτυο.
- Ανάπτυξη και εκπαίδευση μοντέλου ανίχνευσης σχεδιασμένου να εκτελείται αποκλειστικά client-side, εντός του browser (π.χ. μέσω TensorFlow.js, ONNX Runtime Web, ή αντίστοιχων lightweight βιβλιοθηκών), ώστε κανένα δεδομένο εισόδου του χρήστη να μην αποστέλλεται σε εξωτερικό server.
- Υλοποίηση μηχανισμού προειδοποίησης χρήστη (real-time highlighting, popup προειδοποίησης, δυνατότητα μασκαρίσματος/redaction πριν την αποστολή).
- Ενσωμάτωση με δημοφιλείς πλατφόρμες AI chat (π.χ. ChatGPT web, Claude web, Gemini, Copilot).
- Αξιολόγηση συστήματος ως προς precision/recall/F1 του μοντέλου, latency/performance, false positive/negative rate, και πιλοτική δοκιμή σε πραγματικό εταιρικό περιβάλλον με μέτρηση πρακτικής χρησιμότητας/αποδοχής από τους χρήστες.
- Συζήτηση περιορισμών, ζητημάτων privacy-by-design, και προτάσεις για μελλοντική επέκταση.
Description
Σχεδίαση και ανάπτυξη ενός browser plugin που θα παρακολουθεί σε πραγματικό χρόνο το input του χρήστη σε διαδικτυακά AI chat εργαλεία, χρησιμοποιώντας τεχνικές μηχανικής μάθησης για να αναγνωρίζει ευαίσθητο περιεχόμενο και να προειδοποιεί ή να αποτρέπει την αποστολή του πριν αυτό συμβεί. Ένα σημαντικό στοιχείο της λύσης είναι ότι η ανίχνευση θα γίνεται αποκλειστικά client-side, χωρίς καμία μεταφόρτωση ή αποθήκευση των δεδομένων του χρήστη σε εξωτερικούς servers, ώστε το ίδιο το εργαλείο να μην αποτελεί πηγή διαρροής. Το μοντέλο θα εκπαιδευτεί εκ των προτέρων σε ανωνυμοποιημένα δεδομένα, συλλεγμένα αποκλειστικά από δημόσιες πηγές στο διαδίκτυο, και θα ενσωματωθεί στατικά στο plugin, χωρίς να απαιτείται online επικοινωνία για την ίδια τη διαδικασία ανίχνευσης.
Requirements
Διοίκηση ασφάλειας πληροφοριακών συστημάτων
Required knowledge
GenAI, information security
Bibliography
Arora, Sunil, Vishwas Manral, and Parthasarathi Chakraborty. "AI, Privacy, and Data Leakage: A Study of Current DLP Shortcomings." 2025 6th International Conference on Artificial Intelligence, Robotics and Control (AIRC). IEEE, 2025.
Cloud-Based IoT Data Pipeline with predictive capabilities and anomaly detection for Energy Management
Objective
Σκοπός της εργασίας είναι ο σχεδιασμός και η υλοποίηση ενός ολοκληρωμένου συστήματος συλλογής, μεταφοράς και ανάλυσης ενεργειακών δεδομένων από συσκευές IoT, με χρήση cloud υποδομής και τεχνικών μηχανικής μάθησης, για την υποστήριξη αποφάσεων σε περιβάλλον έξυπνου δικτύου ή κτιρίου.
Επιμέρους στόχοι:
• Σχεδιασμός data pipeline που μεταφέρει δεδομένα αισθητήρων IoT σε cloud περιβάλλον, με στάδια καθαρισμού και δόμησης
• Ανάπτυξη μοντέλου πρόβλεψης ενεργειακού φορτίου βραχυπρόθεσμου ορίζοντα
• Ανάπτυξη μοντέλου ανίχνευσης ανωμαλιών για έγκαιρο εντοπισμό δυσλειτουργιών εξοπλισμού
• Οπτικοποίηση αποτελεσμάτων σε διαδραστικό dashboard σε πραγματικό χρόνο
• Προαιρετική επέκταση: πράκτορας Ενισχυτικής Μάθειας (Deep Reinforcement Learning) για δυναμική διαχείριση φόρτισης/αποφόρτισης ενεργειακής αποθήκευσης
Description
Το σύστημα συλλέγει μετρήσεις (κατανάλωση ενέργειας, θερμοκρασία, τάση) από αισθητήρες IoT και τις μεταφέρει αυτόματα σε cloud περιβάλλον. Εκεί τα δεδομένα καθαρίζονται (αφαίρεση κενών τιμών, σφαλμάτων, διπλότυπων) και αποθηκεύονται δομημένα. Πάνω στα καθαρισμένα δεδομένα εκπαιδεύονται δύο μοντέλα μηχανικής μάθησης: ένα μοντέλο πρόβλεψης φορτίου, το οποίο εκτιμά τη μελλοντική κατανάλωση ενέργειας, και ένα μοντέλο ανίχνευσης ανωμαλιών, το οποίο εντοπίζει ασυνήθιστες μεταβολές που μπορεί να υποδεικνύουν βλάβη εξοπλισμού. Τα αποτελέσματα παρουσιάζονται σε διαδραστικό dashboard. Ως προαιρετική επέκταση, ένας πράκτορας DRL μπορεί να αξιοποιήσει τις προβλέψεις για να αποφασίζει αυτόματα πολιτικές φόρτισης/αποφόρτισης ενεργειακής αποθήκευσης.
Requirements
Δικτυα
Τεχνητή Νοημοσύνη
Μηχανική Μάθηση
Διαχείριση Δεδομένων
Required knowledge
Δικτυα
Τεχνητή Νοημοσύνη
Μηχανική Μάθηση
Διαχείριση Δεδομένων
Bibliography
internet sources at IEEE and ACM
Detection-as-Code: Automating the SIEM lifecycle using Terraform
Objective
Στόχος της διπλωματικής είναι να δημιουργήσει μια υποδομή για το deployment του Wazuh, την κανονικοποίηση των logs (log parsing) και τη δημιουργία κανόνων ανίχνευσης.
Description
Στο πλαίσιο αυτής της εργασίας θα αξιοποιηθεί η Terraform για την αυτοματοποίηση του κύκλου ζωής ενός εργαλείου SIEM. Ως εργαλείο θα υιοθετηθεί το Wazuh. Η εργασία περιλαμβάνει πρακτική εφαρμογή στην υποδομή του Παν. Αιγαίου.
Requirements
Διοίκηση Ασφάλειας Πληροφοριακών Συστημάτων
Required knowledge
Βασικές γνώσεις ασφάλειας πληροφοριών και εξοικοίωση με τη διαχείριση συστημάτων.
Design and Development of an AI-powered Cyber Threat Intelligence Agent for Automated Threat Collection, Analysis and Reporting
Objective
Η ανάπτυξη ενός παραμετροποιήσιμου AI agent για τη συλλογή και ανάλυση πληροφοριών CTI.
Description
Στο πλαίσιο της διπλωματικής θα αναπτυχθεί ένας AI Agent που θα συλλέγει πληροφορίες CTI από εσωτερικές και εξωτερικές πηγές και θα τις αναλύει. Ο Agent θα πρέπει να καλύπτει τη σχετική απαίτηση του ISO 27002. Η δομή του Agent θα πρέπει να είναι επαρκώς παραμετρική, ώστε να μπορεί να εγκατασταθεί σε διάφορους οργανισμούς ή να προσφερεθεί ως cloud υπηρεσία (CTI-as-Service).
Requirements
Διοίκηση ασφάλειας πληροφοριακών συστημάτων
Required knowledge
Βασικές γνώσεις ασφάλειας πληροφοριών
Bibliography
- ISO 27001
- ISO 27002
- https://socradar.io/
Compliance control and automated remediation for On-Demand Cloud-Native Workstations
Objective
- Σχεδίαση και υλοποίηση μηχανισμού ελέγχου συμμόρφωσης (compliance) για on-demand cloud-native workstations, βασισμένου σε πρότυπα (π.χ. CIS Benchmarks, ISO 27001) ή/και προσαρμοσμένα policy sets.
- Ανάπτυξη διαφορετικών προφίλ workstations (containers ή προαιρετικά virtual machines) με διαφορετικά προεγκατεστημένα εργαλεία ανάπτυξης (IDE, runtimes, SDKs κ.λπ.).
- Υλοποίηση ελέγχων συμμόρφωσης σε όλα τα στάδια δημιουργίας του workstation, όπως επιλογή image, ορισμός υποδομής (π.χ. Kubernetes manifests), admission control, εγκατάσταση εξαρτήσεων και τελική επαλήθευση.
- Ανάπτυξη μηχανισμού αυτόματης αποκατάστασης (automatic remediation) που διορθώνει αποκλίσεις από τις πολιτικές ασφαλείας πριν την ολοκλήρωση της δημιουργίας του workstation.
- Αξιολόγηση της αποτελεσματικότητας της προτεινόμενης λύσης ως προς την ασφάλεια, την αυτοματοποίηση και τον χρόνο δημιουργίας ενός compliant περιβάλλοντος ανάπτυξης.
- Προαιρετική επέκταση του συστήματος με συνεχή έλεγχο συμμόρφωσης κατά τη διάρκεια λειτουργίας (runtime monitoring) για την ανίχνευση και αποκατάσταση configuration drift.
Description
Η διπλωματική εργασία αφορά την ανάπτυξη ενός συστήματος ελέγχου συμμόρφωσης (compliance) για on-demand cloud-native workstations, τα οποία υλοποιούνται ως containers ή, προαιρετικά, ως virtual machines. Το σύστημα θα υποστηρίζει πολλαπλά προφίλ περιβαλλόντων ανάπτυξης και θα εφαρμόζει ελέγχους ασφαλείας σε όλα τα στάδια δημιουργίας τους, από την επιλογή του image και τη διαμόρφωση της υποδομής έως την εγκατάσταση των απαραίτητων εργαλείων και την τελική παράδοση στον χρήστη. Σε περιπτώσεις μη συμμόρφωσης, θα ενεργοποιείται μηχανισμός αυτόματης αποκατάστασης ώστε να διασφαλίζεται ότι το τελικό workstation πληροί τις απαιτούμενες πολιτικές ασφαλείας. Προαιρετικά, η εργασία μπορεί να επεκταθεί με μηχανισμό συνεχούς παρακολούθησης κατά τη διάρκεια λειτουργίας για την ανίχνευση και αντιμετώπιση αποκλίσεων από την επιθυμητή κατάσταση (configuration drift).
Requirements
Διοίκηση Ασφάλειας Πληροφοριακών Συστημάτων
Required knowledge
Ασφάλεια πληροφοριακών συστημάτων
Bibliography
A Comparison of Kubernetes Compliance Standards and Configuration Scanners, https://arxiv.org/abs/2606.24438
Zero-Shot Transfer to Heterogeneous Taxonomies for Multi-Label Legal Text Classification
Objective
Η παρούσα εργασία διερευνά κατά πόσο οι προσεγγίσεις πολυετικετικής κατηγοριοποίησης νομικών κειμένων μπορούν να αποδώσουν σε νέες, άγνωστες ταξινομίες όταν κατά την εκπαίδευση είναι διαθέσιμες μόνο άλλες ταξινομίες, είτε πιο γενικές είτε θεματικά ασύνδετες με τη ταξινομία-στόχο. Στόχος είναι να αποτιμηθεί η ικανότητα zero-shot μεταφοράς σε αυτό το ετερογενές περιβάλλον, όπου η ταξινομία-στόχος δεν εμφανίζεται καθόλου στα παραδείγματα εκπαίδευσης.
Description
Η εργασία μελετά τη δυνατότητα zero-shot μεταφοράς σε ετερογενείς ταξινομίες για την πολυετικετική κατηγοριοποίηση νομικών κειμένων, αξιοποιώντας δύο ταξινομικά σχήματα με διαφορετική προέλευση και δομή: την EUROVOC, που καλύπτει την ευρωπαϊκή νομοθεσία, και τον Ραπτάρχη, την ταξινομία της ελληνικής εθνικής νομοθεσίας. Κεντρικό ερώτημα είναι κατά πόσο ένα σύστημα εκπαιδευμένο σε μία ταξινομία μπορεί να αποδώσει σε μια άλλη, άγνωστη και ενδεχομένως θεματικά ασύνδετη ταξινομία, χωρίς επισημειωμένα δεδομένα για τη ταξινομία-στόχο. Για τον σκοπό αυτό θα μελετηθεί ένα φάσμα προσεγγίσεων, από κλασικές αναπαραστάσεις TF-IDF με ν-γράμματα λέξεων και χαρακτήρων, έως τη χρήση προ-εκπαιδευμένων γλωσσικών μοντέλων και προηγμένων νευρωνικών αρχιτεκτονικών. Μέσα από τη συγκριτική αποτίμηση αυτών των μεθόδων επιδιώκεται να διαφανεί ποιες αναπαραστάσεις και ποιοι μηχανισμοί μεταφοράς γενικεύουν καλύτερα σε νέα ταξινομικά σχήματα, μειώνοντας την ανάγκη για δαπανηρή επισημείωση σε κάθε νέα ταξινομία.
Requirements
Ευφυή συστήματα
Required knowledge
Προγραμματισμός
Bibliography
1. Ilias Chalkidis, Manos Fergadiotis, and Ion Androutsopoulos. 2021. MultiEURLEX
- A multi-lingual and multi-label legal document classification dataset for zeroshot
cross-lingual transfer. In Proceedings of the 2021 Conference on Empirical
Methods in Natural Language Processing.
2. Ilias Chalkidis, Manos Fergadiotis, Sotiris Kotitsas, Prodromos Malakasiotis,
Nikolaos Aletras, and Ion Androutsopoulos. 2020. An Empirical Study on Large-
Scale Multi-Label Text Classification Including Few and Zero-Shot Labels. In
Proceedings of the 2020 Conference on Empirical Methods in Natural Language
Processing (EMNLP).
3. Christos Papaloukas, Ilias Chalkidis, Konstantinos Athinaios, Despina Pantazi,
and Manolis Koubarakis. 2021. Multi-granular Legal Topic Classification on Greek
Legislation. In Proceedings of the Natural Legal Language Processing Workshop
2021.
Attack Path Analysis in Industrial Control Systems
Objective
Η ανάλυση των μονοπατιών επίθεσης σε συστηματα βιομηχανικού ελέγχου
Description
Η παρούσα διπλωματική εργασία εστιάζει στην ανάλυση πιθανών μονοπατιών επίθεσης (attack path) σε Συστήματα Βιομηχανικού Ελέγχου, με στόχο την αναγνώριση των πιθανών αλληλουχιών ενεργειών που μπορεί να ακολουθήσει ένας επιτιθέμενος για να επηρεάσει τη λειτουργία κρίσιμων βιομηχανικών διεργασιών. Στο πλαίσιο της εργασίας θα πραγματοποιηθεί αρχικά μελέτη της αρχιτεκτονικής και των βασικών χαρακτηριστικών των συστημάτων βιομηχανικού ελέγχου, καθώς και των κυριότερων απειλών, ευπαθειών και τεχνικών επίθεσης που τα στοχεύουν. Στη συνέχεια θα αναλυθούν και θα αξιολογηθούν οι υφιστάμενες μεθοδολογίες και τεχνικές ανάλυσης μονοπατιών επίθεσης, με σκοπό την επιλογή ή/και προσαρμογή της καταλληλότερης προσέγγισης για το συγκεκριμένο πεδίο εφαρμογής. Τέλος, η επιλεγμένη μεθοδολογία θα εφαρμοστεί σε μία μελέτη περίπτωσης, με σκοπό την αναγνώριση πιθανών μονοπατιών επίθεσης, και την πρόταση κατάλληλων τεχνικών και οργανωτικών μέτρων για τη μείωση της επιφάνειας επίθεσης και την ενίσχυση της κυβερνοασφάλειας των βιομηχανικών συστημάτων.
Requirements
Διοίκηση ασφάλειας πληροφοριακών συστημάτων
Required knowledge
Ασφάλεια πληροφοριακών συστημάτων - Βιομηχανικά συστήματα ελέγχου
Bibliography
- Huang, Shaofei, Christopher M. Poskitt, and Lwin Khin Shar. "Security modelling for cyber-physical systems: A systematic literature review." ACM Transactions on Cyber-Physical Systems 10.2 (2026): 1-29.
- Unger, Simon, et al. "Cybersecurity risk assessment in OT systems using attack graphs: S. Unger et al." International Journal of Information Security 25.1 (2026): 34.
- Kavallieratos, Georgios, and Sokratis Katsikas. "Attack path analysis for cyber physical systems." International Workshop on the Security of Industrial Control Systems and Cyber-Physical Systems. Cham: Springer International Publishing, 2020.
Detection of fatigue due to prolonged physical activity with Polar H10 ECG signals and classification with neural networks
Objective
Η αναγνώριση επιπέδων σωματικής κόπωσης από ECG δεδομένα με χρήση τεχνικών Deep Learning.
Description
Θα πραγματοποιηθεί πείραμα με υγιείς ενήλικες κατά τη διάρκεια προοδευτικά αυξανόμενης άσκησης (διάδρομος, ποδήλατο ή καθίσματα) σε 3 επίπεδα έντασης (χαμηλή–μεσαία–υψηλή). Το ECG θα συλλέγεται από τον Polar H10 και θα γίνεται εξαγωγή χαρακτηριστικών όπως HR, RMSSD, SDNN, LF/HF και energy bands από μετασχηματισμό FFT. Θα εφαρμοστούν CNN ή LSTM για ταξινόμηση των επιπέδων κόπωσης.
Requirements
Προγραμματισμός, Ανάλυση Σημάτων, Μηχανική Μάθηση
Required knowledge
Python, NumPy/SciPy, TensorFlow ή PyTorch
Bibliography
Fan, J., Dong, L., Sun, G., & Zhou, Z. (2025). A Deep Learning Approach for Mental Fatigue State Assessment. Sensors, 25(2), 555.
Chen, Y., Ge, H., Su, X., & Ma, X. (2024). Classification of exercise fatigue levels by multi-class SVM from ECG and HRV. Medical & Biological Engineering & Computing, 62(9), 2853-2865.
Designing and Evaluating an AI-Powered Chatbot to Enhance User Experience on Commercial Websites)
Objective
Καταγραφή των σημαντικότερων παραγόντων που στο πλαίσιο της ΑΙ επηράζουν την πρόθεση αγοράς
Description
Καταγραφή των σημαντικότερων παραγόντων που στο πλαίσιο της ΑΙ επηράζουν την πρόθεση αγοράς
Requirements
Ψηφιακό Μάρκετινγκ
Required knowledge
Όχι
Bibliography
The effects of AI-powered chatbot communication quality on consumer purchase intention: the mediating role of brand elements and consumer–brand relationships Available Barış Armutcu
Journal of Enterprise Information Management 1–29.
Predictive Maintenance in the Automotive Industry: Business opportunities and Minimum Viable Product design (MVP)
Objective
Σκοπός της παρούσας διπλωματικής εργασίας είναι η ανάλυση των επιχειρηματικών μοντέλων και των επενδυτικών ευκαιριών που αναδύονται από την εφαρμογή της προγνωστικής συντήρησης στην αυτοκινητοβιομηχανία, με τελικό στόχο τον στρατηγικό σχεδιασμό ενός Ελάχιστου Βιώσιμου Προϊόντος (MVP) προσαρμοσμένο στις ανάγκες των B2B και B2C αγορών.
Description
Mεθοδολογία:
1) Αρχικά, θα πραγματοποιείθει εκτενής βιβλιογραφική αναζήτηση και ανάλυση δευτερογενών δεδομένων για την αποτύπωση του τεχνολογικού υποβάθρου (π.χ. IoT και Τηλεματική) και των σύγχρονων τάσεων της αγοράς γύρω από την προγνωστική συντήρηση οχημάτων.
2) Στη συνέχεια, με την μεθοδολογία της μελέτης περίπτωσης (case study analysis) σε υφιστάμενες εταιρείες του κλάδου, προκειμένου να αξιολογηθούν τα επιχειρηματικά τους μοντέλα, οι ροές εσόδων και οι επενδυτικές ευκαιρίες που προκύπτουν από τη διαχείριση δεδομένων προγνωστική συντήρηση.
3) Τέλος, αξιοποιώντας τη μεθοδολογία του Design Science μέσα από τα στάδια της ενσυναίσθησης, του ορισμού του προβλήματος, του ιδεασμού, της δημιουργίας πρωτοτύπου (prototyping) και της δοκιμής, σχεδιάζεται με ανθρωποκεντρική προσέγγιση ένα Ελάχιστο Βιώσιμο Προϊόν (MVP) που απαντά στις πραγματικές ανάγκες τόσο των B2B πελατών όσο και των B2C.
Requirements
Ανάπτυξη Ψηφιακού Προϊόντος
Τεχνητή Νοημοσύνη και Δεδομένα
Required knowledge
- Έρευνα αγοράς
- Feature analysis / case study analysis
- prototype development
LocalTrek: A Design Science Approach to Re- gional Tourism Intelligence Through Multi- Source Economic Data Integration
Objective
Η παρούσα εργασία εφαρμόζει τη μεθοδολογία της Έρευνας της Επιστήμης του Σχεδιασμού (Design Science Research) για την ανάπτυξη του LocalTrek, μιας πλατφόρμας τουριστικής νοημοσύνης που συνδυάζει δεδομένα τουριστικών ροών με μακροοικονομικούς δείκτες σε περιφερειακό επίπεδο ανάλυσης NUTS2, με στόχο την παραγωγή αιτιωδών εξηγήσεων, προβλεπτικών εκτιμήσεων και εφαρμόσιμων προτάσεων πολιτικής.
Description
Η πλατφόρμα εισάγει αρκετούς νέους σύνθετους δείκτες, συμπεριλαμβανομένου ενός Δείκτη Ελαστικότητας Τουριστικού Εισοδήματος, ενός Δείκτη Ευαλωτότητας Τουρισμού βασισμένου στο μέτρο συγκέντρωσης Herfindahl-Hirschman, καθώς και ενός Προσομοιωτή Αντιπαραθετικών Σεναρίων που στηρίζεται στη θεωρία οικονομικής ελαστικότητας.
Μια ολοκληρωμένη αξιολόγηση, η οποία περιλαμβάνει επίδειξη βασισμένη σε σενάρια, συγκριτική ανάλυση έναντι δεκατεσσάρων υφιστάμενων πλατφορμών και αναλυτική επικύρωση των προτεινόμενων δεικτών, επιβεβαιώνει ότι το σύστημα καλύπτει ένα αναγνωρίσιμο κενό στην αγορά.
Requirements
Digital Product Design
Big Open Linked Data
Required knowledge
Programming
Design Science Method
Bibliography
1. Hevner, A.R.; March, S.T.; Park, J.; Ram, S. Design Science in Information Systems Research. MIS Quarterly 2004, 28, 75-105.
2. Peffers, K.; Tuunanen, T.; Rothenberger, M.A.; Chatterjee, S. A Design Science Research Methodology for Information Systems Research. Journal of Management Information Systems 2007, 24, 45-77.
3. Meira, S.R.L.; Pires, C.E.S.; Nascimento, D.C.; et al. BITOUR: A Business Intelligence Platform for Tourism Analysis. ISPRS International Journal of Geo-Information 2020, 9, 671.
Automatic device for automatic organization of medicines
Objective
Να προγραμματίζεται και να παρέχει τα φάρμακα ανάλογα με τις ιατρικές οδηγίες
Description
Πολλά άτομα για διάφορους λόγους (πχ σοβαρή ασθένεια, μεταμόσχευση) χρειάζεταί να παίρνουν πολλά φαρμακά μέσα στη μέρα και σε διαφορετικές ώρες. Επιπλέον, όταν είναι ηλικιωμένοι, η πιθανότητα να κάνουν κάποιο λάθος αυξάνει.
Στη συγκεκριμένη διπλωματική θα προταθεί συσκευή με αυτοματισμό για να βοηθάει τη συγκεκριμένη διαδικασία.
Requirements
Ρομποτικός έλεγχος ή
Εισαγωγή στη Ρομποτική ή
Ρομποτική Όραση
Required knowledge
Python & Αγγλικά
Bibliography
Pinto, J. F., Vilaça, J. L., & Dias, N. S. (2021, August). A review of current pill organizers and dispensers. In 2021 IEEE 9th International Conference on Serious Games and Applications for Health (SeGAH) (pp. 1-8). IEEE.
Analysis of the performance of spatio keyword queries in relational data base systems
Objective
Ανάλυση της Απόδοσης Επερωτήσεων με Συνδυασμό Γεωγραφικής Θέσης και Λέξεων Κλειδιών σε Σχεσιακά Συστήματα Βάσεων Δεδομένων
Description
Τα χωρικά σημειακά δεδομένα περιγράφονται από γεωγραφικές συντεταγμένες (Χ,Υ) . Για την επεξεργασία τέτοιων δεδομένων είναι χρήσιμα ερωτήματα (queries) που συνδυάζουν γεωγραφική απόσταση με κειμενική ομοιότητα. Η εργασία αυτή σκοπεύει στην ανάλυση της απόδοσης επερωτήσεων σε σχεσιακά συστήματα. .
Requirements
Βάσεις Δεδομένων
Required knowledge
Βάσεις Δεδομένων
Bibliography
Jackpine: A Benchmark to Evaluate Spatial Database Performance Suprio Ray, Bogdan Simion, Angela Demke Brown
https://www.cs.unb.ca/~sray/papers/jackpine.pdf
Chen, Lisi, et al. "Spatial keyword search: a survey." GeoInformatica 24.1 (2020): 85-106.
A CLI application for evaluating the quality and security of software source code
Objective
Ανάπτυξη εφαρμογής γραμμής εντολών για την αξιολόγηση της ποιότητας και ασφάλειας πηγαίου κώδικα λογισμικού
Description
Ανάπτυξη μιας εφαρμογής γραμμής εντολών (Command Line Interface - CLI application) που να υποστηρίζει την αξιολόγηση της ποιότητας και ασφάλειας πηγαίου κώδικα λογισμικού με βάση τον σύνδεσμο URL προς το Git αποθετήριό του. Η αξιολόγηση θα στηρίζεται στη χρήση εργαλείων στατικής ανάλυσης και Μεγάλων Γλωσσικών Μοντέλων (Large Language Models - LLMs). Με το πέρας της αξιολόγησης, θα εμφανίζεται το περιεχόμενο της αναφοράς στον χρήστη ενώ η αναφορά αυτή θα αποθηκεύεται με τη μορφή αρχείου (PDF ή Word) στο τοπικό σύστημα αρχείων του ξενιστή φιλοξενίας της εφαρμογής. Η αναφορά θα πρέπει να εμπεριέχει τιμές για γνωστές μετρικές ποιότητας και ασφάλειας κώδικα, αντίστοιχες συνολικές βαθμολογήσεις ποιότητας & ασφάλειας καθώς και μια λίστα από εντοπισμένες τρωτότητες ασφάλειας και bad smells όπου θα πρέπει όχι μόνο αυτές να περιγράφονται αλλά και να παρέχονται λύσεις για την αντιμετώπισή τους.
Requirements
- Πληροφοριακά Συστήματα
- Τεχνολογίες Λογισμικού
- Ευφυή Συστήματα
Required knowledge
- Ιδιότητες & Μετρικές Ποιότητας & Ασφάλειας Λογισμικού
- Bad Smells
Bibliography
- Islam, Nafis Tanveer & Khoury, Joseph & Seong, Andrew & Bou-Harb, Elias & Najafirad, Peyman. (2024). Enhancing Source Code Security with LLMs: Demystifying The Challenges and Generating Reliable Repairs. 10.48550/arXiv.2409.00571.
- Tushar Sharma, Pratibha Mishra, and Rohit Tiwari. 2016. Designite: a software design quality assessment tool. In Proceedings of the 1st International Workshop on Bringing Architectural Design Thinking into Developers' Daily Activities (BRIDGE '16). Association for Computing Machinery, New York, NY, USA, 1–4. https://doi.org/10.1145/2896935.2896938
Development of QoS-Aware, Multi-Cloud Autoscaling and Monitoring Platform for Kubernetes Workloads
Objective
Ανάπτυξη μιας πλατφόρμας με επίγνωση ποιότητας υπηρεσίας για την παρακολούθηση και αυτο-κλιμάκωση φόρτων εργασίας Kubernetes κατά μήκος νεφών
Description
Στο πλαίσιο αυτής της διπλωματικής εργασίας θα πρέπει να αναπτυχθεί μια πλατφόρμα ιστού που θα επιτρέπει την παρακολούθηση και αυτοκλιμάκωση εφαρμογών/φόρτων εργασίας Kubernetes κατά μήκος νεφών με βάση περιορισμούς ποιότητας υπηρεσίας. Η διάταξη και αυτο-κλιμάκωση εφαρμογών θα βασίζεται στη χρήση πλαισίων τύπου IaC (Infrastructure as Code) όπως είναι το Terraform καθώς και υπηρεσιών αυτο-κλιμάκωσης που παρέχονται από τους παρόχους νέφους. Η παρακολούθηση των εφαρμογών/φόρτων εργασίας θα στηριχθεί στη χρήση πλαισίων παρακολούθησης όπως είναι το Prometheus. Εκτός από την ανάγκη ενσωμάτωσης πλαισίων διαφορετικών ειδών για την παραγωγή μιας πλατφόρμας, επιπλέον ιδιαίτερα χαρακτηριστικά που θα πρέπει να υποστηριχθούν είναι η αυτο-κλιμάκωση και παρακολούθηση εφαρμογών κατά μήκος διαφορετικών νεφών καθώς και η παραγωγή & παρακολούθηση custom μετρικών που θα προσδιορίζονται από τον χρήστη. Η πλατφόρμα επίσης θα πρέπει να παρέχει monitoring dashboards με βάση τα οποία ο χρήστης θα παρακολουθεί ζωντανά την εξέλιξη της απόδοσης των εφαρμογών του καθώς και ειδικά UIs που θα επιδεικνύουν την τρέχουσα κατάσταση των συστάδων Kubernetes, ενημερώσεις αυτο-κλιμάκωσης των συστάδων και ειδοποιήσεις για την παραβίαση περιορισμών ποιότητας υπηρεσίας. Ουσιαστικά, θα παρέχεται μια πλούσια διεπαφή κατά μήκος νεφών με βάση την οποία ο χρήστης θα παρακολουθεί την υγεία και κατάσταση των συστάδων & εφαρμογών του καθώς και την απόδοση των εφαρμογών αυτών.
Requirements
- Πληροφοριακά Συστήματα
- Τεχνολογίες Λογισμικού
Required knowledge
- Τεχνολογίες Νέφους (Docker, Kubernetes, Terraform)
Bibliography
- Petcu, D. (2016). Service Quality Assurance in Multi-clouds. In: Altmann, J., Silaghi, G., Rana, O. (eds) Economics of Grids, Clouds, Systems, and Services. GECON 2015. Lecture Notes in Computer Science(), vol 9512. Springer, Cham. https://doi.org/10.1007/978-3-319-43177-2_6
- Emiliano Casalicchio, Valeria Cardellini, Gianluca Interino, Monica Palmirani, Research challenges in legal-rule and QoS-aware cloud service brokerage,
Future Generation Computer Systems, Volume 78, Part 1, 2018, Pages 211-223, ISSN 0167-739X, https://doi.org/10.1016/j.future.2016.11.025.
Survey on Business Process Adaptation & Evolution
Objective
Επισκόπηση της Προσαρμογής & Εξέλιξης Επιχειρησιακών Διαδικασιών
Description
Βιβλιογραφική επισκόπηση προσεγγίσεων που υποστηρίζουν είτε την εξέλιξη είτε την προσαρμογή των επιχειρησιακών διαδικασιών. Θα πρέπει να υποστηρίζεται κατάλληλος εντοπισμός, κατηγοριοποίηση και ανάλυση των σχετικών προσεγγίσεων. Οι προσεγγίσεις αυτές θα πρέπει επίσης να συγκριθούν με βάση κατάλληλα κριτήρια. Τέλος, θα πρέπει να γίνεται ανάδειξη βασικών προκλήσεων/κενών & παροχή υποσχόμενων ερευνητικών κατευθύνσεων για την αντιμετώπισή τους.
Requirements
- ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ
Required knowledge
- ΕΠΙΧΕΙΡΗΣΙΑΚΕΣ ΔΙΑΔΙΚΑΣΙΕΣ & ΔΙΑΧΕΙΡΙΣΗ ΤΟΥΣ
Bibliography
- Regev, G., Soffer, P., & Schmidt, R. (2006). Taxonomy of flexibility in business processes. CEUR Workshop Proceedings, 236, 90-93.

