Technische Universität München, Department of Computer Science, Programming Methods, Distributed Systems up: Lehre

Hauptseminar: Secure Software Engineering

Die Scheine können ab Anfang September bei Frau Silke Müller (Raum 01.11.044) im Sekretariat von Prof. Dr. M. Broy abgeholt werden!


 
  Inhalt
  Voraussetzungen
  Veranstalter
  Organisation
  Themen
  Zusätzliche Hinweise
  Weiterführende Veranstaltungen
 Inhalt

Moderne Wirtschaft und Gesellschaft beruhen auf Infrastrukturen für Kommunikation, Finanzdienstleistungen, Energieversorgung und Transport. Diese Infrastrukturen sind zunehmend abhängig von vernetzten Informationssystemen. Angriffe auf diese Systeme können das ökonomische oder sogar physikalische Wohlbehalten von Menschen und Organisationen bedrohen. Wegen der verbreiteten Vernetzung von Informationssystemen können Angriffe anonym und aus sicherer Entfernung geführt werden.

Die Entwicklung vertrauenswürdiger sicherheitskritischer Systeme ist schwierig. Es werden viele Systeme entworfen und realisiert, in denen im Nachhinein schwere Sicherheitslücken in Entwurf und Implementierung gefunden werden, die zum Teil schlagzeilenträchtiges Fehlverhalten oder Angriffe ermöglichen.

Zum Beispiel gelang es einem Hacker Team der U.S.-amerikanischen National Security Agency (NSA) in einer Uebung 1997 in Computer des U.S. Department of Defense und des Stromversorgungssystems der USA einzudringen, und u.a. die Verursachung einer Serie von Stromausfällen und Notrufausfällen in Washington, D.C. zu demonstrieren. Bei gegebener Terrorismusbedrohung erscheint dies als eine ernstzunehmende Gefahr.

Ziel des Seminars ist es, Grundlagen sicherer Systeme und Methoden des Software Engineering beim Entwurf sicherheitskritischer Systeme zu vermitteln.

 Voraussetzungen

Inhaltlich: Das Seminar empfiehlt sich besonders auch für Studierende, die sich für die Anwendung mathematisch-formaler Verfahren auf reale Probleme, z.B. bei Systementwurf und -verifikation, interessieren.

Formal: Abgeschlossenes Vordiplom
 

 Veranstalter

Das Seminar wird mit Beteiligung der secaron AG durchgeführt.

An der Durchführung beteiligt sind:

Ansprechpartner für organisatorische Fragen (Anmeldung etc.):
Jan Jürjens

 Organisation
Vorbesprechung:
am Donnerstag, 16.1.2003, um 13:30 h in Raum 01.11.018 ("Konrad Zuse")
 
Anmeldung und Themenvergabe:
Hat bereits bei der Themenvergabe stattgefunden - es sind keine Themen mehr frei.
 
Seminartermine:
Wichtig: Zum Scheinerwerb ist eine Teilnahme an allen Terminen notwendig. Ein Fernbleiben ist nur in begründeten und vorab gemeldeten Ausnahmefällen möglich.
Scheinerwerb:
Von den Teilnehmern wird erwartet:
Betreuung:
Siehe Themen.
 
Fristen:
Bis eine Woche vor Vortrag: Absprache der endgültigen Fassung der Folien und schriftl. Ausarbeitung mit Betreuer
Bis 25.7.2003 können Nachbesserungen an der schriftl. Ausarbeitung vorgenommen werden.
Die endgültigen Folien und Ausarbeitungen zum Einhängen ins Netz bitte an hwp@in.tum.de schicken.
 
Scheine:
Die Scheine können ab Anfang September bei Frau Silke Müller (Raum 01.11.044) im Sekretariat von Prof. Dr. M. Broy abgeholt werden!

 Themen
  1. 10:00-10:50 Uhr
    Einführung: Sicherheitsziele (betreut von Gerhard Popp, TUM; bearbeitet von Tim Kuntz)
    (Vortrag, Ausarbeitung)
    Lit.:
  2. 10:55-11:45 Uhr
    Vorgehen bei der Entwicklung sicherheitskritischer Systeme (betreut von Gerhard Popp, TUM; bearbeitet von Julia Scheibl)
    (Vortrag, Ausarbeitung)
    Lit.:
  3. 11:50- 12:40 Uhr
    Kryptographische Verfahren (betreut von Gerhard Popp, TUM; bearbeitet von Peter Laubmeier)
    (Vortrag, Ausarbeitung)
    Lit.:

Mittagspause 12:40-13:40 Uhr

  1. 13:40-14:30 Uhr
    Typsysteme für Informationsfluß (betreut von Martin Strecker, TUM; bearbeitet von Andreas Dehne)
    (Vortrag, Ausarbeitung)
    Lit.:
  2. 14:35-15:25 Uhr
    Risikoanalyse und IT Sicherheit (betreut von Jan Jürjens, TUM; bearbeitet von Mohamed Hachicha)
    Lit.:

Pause 15:25-15:40 Uhr

  1. 15:40-16:30 Uhr
    Sicherung von Digitalem Video (DVD) (betreut von Martin Strecker, TUM; bearbeitet von Ralph Thüre)
    (Vortrag, Ausarbeitung)
    Lit.:

Samstag 14.06.2003


  1. 9:00-9:50 Uhr
    Modell-basierte Sicherheit (betreut von Jan Jürjens, TUM; bearbeitet von Felix Löw)
    (Vortrag, Ausarbeitung)
    Lit.:
  2. 9:55-10:45 Uhr
    Berechtigungskonzepte (betreut von Jan Jürjens, TUM; bearbeitet von Doris Eigenmann)
    (Vortrag, Ausarbeitung)
    Lit.:

Pause 10:45-11:00

  1. 11:00-11:50 Uhr
    Buffer Overflows (betreut von Jan Jürjens, TUM; bearbeitet von Maximilian Raith)
    (Vortrag, Ausarbeitung)
  2. 11:55-12:45 Uhr
    Sicherheitsinfrastrukturen (betreut von Dr. Klaus Schmidt (secaron AG); bearbeitet von Andreas Nägele)
    (Vortrag, Ausarbeitung)

Mittagspause 12:45-13:45 Uhr

  1. 13:45-14:35 Uhr
    Sicherheitsmanagement (betreut von Dr. Klaus Schmidt (secaron AG); bearbeitet von Tania Fichtner)
  2. 14:40-15:30 Uhr
    Sichere Webapplikationen (betreut von Dr. Klaus Schmidt (secaron AG); bearbeitet von Walid Maalej)
    (Vortrag, Ausarbeitung)
  3. 15:30-16:20 Uhr
    Online-banking (betreut von Dr. Klaus Schmidt (secaron AG); bearbeitet von Ricarda Blank)
    (Vortrag, Ausarbeitung)
  4. 16:20 - 17:10 Uhr
    Risikoanalyse und IT-Sicherheit (betreut von Jan Jürjens; bearbeitet von Mohamed Hachicha)
    (Vortrag, Ausarbeitung)

 Zusätzliche Hinweise

Hilfreiche Hinweise zum Vortrag sind zu finden im Merkblatt zur Gestaltung eines Seminarvortrages

Vortragsfolien und schriftliche Ausarbeitung sollen als PDF-Dokumente vorliegen, die plattformunabhängig gelesen werden können. PDF kann aus diversen Microsoft-Produkten exportiert oder auch direkt aus LaTeX generiert werden, wie im folgenden beschrieben:

 Weiterführende Veranstaltungen


Martin Strecker
Last modified: Tue Mar 20 09:46:27 MET 2003