Zuverlässige sichere Softwaresysteme (SPP 1496) - User-centric, Secure Information Flow Management in Enterprise Systems (USIFES) Die Sicherheit von Daten ist durch die Komplexität von Enterprise-Systemen
zunehmend bedroht. Die klassischen Methoden wie Zugriffskontrolle und
Berechtigungsprüfungen schlagen fehl, da die Bedrohungen oft von ungewollten
oder auch gewollten Handlungen autorisierter Benutzer verursacht werden. Wir
konzentrieren uns in diesem Förderprojekt der Deutschen
Forschungsgemeinschaft (DFG) auf die Entdeckung und Prävention von
ungewollten Informationsflüssen an der Schnittstelle zwischen System und
Mensch.
Um das zu erreichen, formalisieren wir das Enterprise-System und die
Benutzerinteraktionen mit diesem System, die möglicherweise
Informationsflüsse erlauben. Weiterhin entwickeln wir eine Domain Specific
Language (DSL), die es erlaubt, solche Informationsflüsse zu spezifizieren. Wir
identifizieren diese Benutzeraktionen aus zwei Perspektiven; zum einen aus der
Sicht eines Angreifers, zum anderen durch Umfragen von Endbenutzern. Unser
Vorgehen beinhaltet die Definition von Testfällen, mit denen wir die Sicherheit
eines Enterprise-Systems verifizieren, messen und zertifizieren können. | Projektleitung: Prof. Dr.-Ing. Felix Freiling
Laufzeit: 1.1.2011 - 30.6.2013
Förderer: Deutsche Forschungsgemeinschaft
Mitwirkende Institutionen: Universität Mannheim
Kontakt:
|