Informations- und Systemsicherheit

Die Informations- und Systemsicherheit ist ein zentrales Problem für unsere moderne, zunehmend vernetzte Gesellschaft. Wir untersuchen, welchen Gefahren Softwaresysteme ausgesetzt sind und arbeiten daran, dass Sicherheitsaspekte bereits von Beginn an in den Entwicklungsprozess von neuen Systemen integriert werden.

Nachrichten aus der Forschung

Prof. Dr. Lucas Davi

Lucas Davi erhält „Test of Time Award“ der ACM AsiaCCS

Die renommierte IT-Sicherheitskonferenz ASIA CSS hat das Paper „ROPdefender: A Detection Tool to Defend Against Return-Oriented Programming Attacks“…

Wenn der Browser-Speicher zur Bento-Box wird

Google Earth, Zoom, Twitch.tv oder Photoshop – viele leistungsstarke Anwendungen laufen dank des WebAssembly-Standards heute ohne Installation direkt…

Neuer Compiler härtet Smart Contracts gegen Cyberangriffe ab

Smart Contracts bilden das Fundament vieler Blockchain-Anwendungen, doch die Werkzeuge zur Unterstützung der Entwickler*innen sind bislang noch wenig…

Ausgewählte Projekte

-

DYNABIC: Dynamic business continuity of critical infrastructures on top of adaptive multi-level cybersecurity

Im Projek DYNABIC werden Lösungen erforscht, damit Betreiber kritischer Infrastrukturen proaktiv auf Cyber-Attacken reagieren können.

-

RAIN­COAT: Ran­do­miza­t­i­on in Se­cu­re Na­no-Sca­le Micro­ar­chi­tec­tu­res

Ziel des Projektes ist es, die sicherheitsrelevanten Implikationen von neuen Technologiebausteinen, wie z.B. NRAM, zu untersuchen und Gegenmaßnahmen für mögliche Angriffsvektoren zu entwickeln. Gleichzeitig sollen bestehende Sicherheitslücken, ausgelöst z.B. durch Sprungvorhersagen, geschlossen werden.

-

Cyber Security in the Age of Large-Scale Adversaries

Das Exzellenzcluster nimmt Maßnahmen gegen mächtige Angreifer von großen Vereinigungen, staatlichen Oranisationen oder aus dem Bereich der organisierten Kriminalität in den Fokus. Dabei wird ein europaweit einzigartiger Ansatz verfolgt: Führende WissenschaftlerInnen aus den Fachrichtungen Informatik, Mathematik und Ingenieurwesen kooperieren mit Forschenden aus der Psychologie, um das Zusammenspiel von menschlichem Verhalten und IT-Sicherheit zu untersuchen.

-

SFB 1119 CROSSING

Der Sonderforschungsbereich CROSSING entwickelt Kryptographie-basierte Sicherheitslösungen, um die Sicherheit und Vertrauenswürdigkeit in neuen und zukünftigen IT-Systemen sicherzustellen.

-

Methods and tools for GDPR compliance through Privacy and Data Protection Engineering

Das Projektziel besteht darin, die Erstellung von Produkten, Systemen und Dienstleistungen zu fördern, welche die Privatsphäre und die personenbezogenen Daten der EU-Bürger schützen.

-

RestAssured: Secure Data Processing in the Cloud

Im Projekt RestAssured werden Lösungen für Cloud-Systeme erarbeitet, die in der Lage sind, auf Änderungen der Umgebung oder der Anforderungen durch geeignete Anpassungen zur Laufzeit zu reagieren.

-

iObserve2: Integrated Observation and Modeling Techniques to Support Adaptation and Evolution of Software Systems

Das Gemeinschaftsprojekt iObserve gehört zum Schwerpunktprogramm 1593 (Design For Future – Managed Software Evolution). Es werden neuartige Beobachtungs- und Modellierungstechniken für Cloud-Software entwickelt.

-

Graduiertenkolleg User-Centred Social Media

Das Graduiertenkolleg UCSM bietet eine interdisziplinäre Forschungsumgebung mit den Hauptdisziplinen Informatik und Psychologie. Aus dieser interdisziplinären Perspektive adressiert es Forschungsherausforderungen im Zusammenhang mit Social Media, die als komplexe soziotechnische Systeme verstanden werden.

Arbeitsgruppen und Ansprechpartner

Systemsicherheit (SYSSEC)

Systemsicherheit (SYSSEC)
Professor Dr. Lucas Davi

Schwerpunkte: Softwaresicherheit, Systemsicherheit, Trusted Computing, Mobile Sicherheit, Sicherheit für cyberphysikalische Systeme

Software Systems Engineering (SSE)

Software Systems Engineering (SSE)
Professor Dr. Andreas Vogelsang

Schwerpunkte: Künstliche Intelligenz im Software Engineering, Modellbasierte Entwicklung, Adaptive Systeme und Prozesse, Requirements Engineering

Intelligente Eingebettete Systeme (ES)

Intelligente Eingebettete Systeme (ES)
Professor Dr. Gregor Schiele

Schwerpunkte: Embedded Machine Learning, Programming Adaptive Embedded Systems, IoT Deployment and the Edge, Embedded Security