Masterarbeit TLS-Sicherheit: Konzept zum Manipulationsschutz eines Zertifikatsspeichers

Student: Simon Weger

Betreuer: Peter Schartner

 

Um die Authentizität des Kommunikationspartners überprüfen zu können, verwendet Transport Layer Security (TLS) eine Public Key Infrastruktur (PKI). Diese ist auf ein hierarchisches Konstrukt von Zertifizierungsstellen aufgebaut, welche einem mittels Zertifikaten die Authentizität des anderen Nutzers bescheinigen. Einen wichtigen Bestandteil bei der Verifizierung von Zertifikaten stellen dabei die lokalen Zertifikatsspeicher auf den Systemen der Benutzer dar. Durch gezielte Manipulationen des Zertifikatsspeichers können Angreifer aktiv in den Authentifizierungsprozess eingreifen und diese auf verschiedene Weisen für weitere Angriffe ausnützen. Diese Arbeit beschäftigt sich mit der Entwicklung eines Konzepts zum Überwachen eines nicht manipulationsgeschützten Zertifikatsspeichers. Dabei werden digitale Signaturen vom Inhalt des Speichers erstellt (siehe Abbildung), sodass der zu späteren Zeitpunkten vorherrschende Speicherinhalt immer wieder verifiziert werden kann. Modifikationen des Zertifikatspeicherinhalts werden den BenutzerInnen angezeigt und ihnen verschiedene Reaktionsmöglichkeiten angeboten.

MASTER THESIS STUDENTEN

MASTER THESIS STUDENTEN

ACHTUNG an alle interessierte Studierende,

wir möchten Sie auf die folgenden Stellenangebote bei Joanneum Research ROBOTICS aufmerksam machen: Ausschreibung_Masters Theses Student_ROS

Stellenausschreibung: UniversitätsassistentIn

Die Forschungsgruppe Wirtschaftsinformatik ist auf der Suche nach

einer Universitätsassistentin / einem Universitätsassistenten!

Der Aufgabenbereich umfasst:

  • Mitwirkung an Forschungs- und Lehrarbeiten der Arbeitsgruppe Wirtschaftsinformatik
  • Selbständiges wissenschaftliches Arbeiten mit dem Ziel einer Promotion innerhalb der Vertragslaufzeit
  • Engagierte Mitarbeit an administrativen und organisatorischen Aufgaben des Instituts
  • Mitwirkung an Aktivitäten der Öffentlichkeitsarbeit des Instituts bzw. der Fakultät Weiterlesen

Austria Cyber Security Challenge 2018 – offene Staatsmeisterschaft

Die Forschungsgruppe Systemsicherheit möchte auf die bevorstehende Austria Cyber Security Challenge 2018 hinweisen:

  • reinschauen
  • anmelden
  • mitmachen !!!!

Info’s finden Sie hier: https://verbotengut.at