Dienstag · 19. Mai 2009
Mittwoch · 20. Mai 2009
|
|
|
| Chipkarten und eGovernment · |
A |
| 09.00 Uhr |
Authentisierungsverfahren für eGovernment-Dienste in Europa
- Authentisierung und Identifikation mit eID-Karten
- Authentisierungsdimensionen (Faktoren, Protokolle, Digitale Ausweise)
- Die EU-Landkarte der eID-Karten-Programme
- Eine Taxonomie elektronischer Dienste
- Der ePA in der internationalen Perspektive
|
D. Hühnlein
secunet AG
D. Houdeau
Infineon Technologies AG
|
| 09.25 Uhr |
Ausländische Identitäten im österreichischen E-Government
- Identifikation im österreichischen E-Government
- Integration ausländischer Identitäten
- Analyse des Problems
- Entwicklung eines Konzepts
- Umsetzung mit Hilfe eines Demonstrators
|
K. Stranacher
T. Rössler
A. Tauber
TU Graz
|
| 09.50 Uhr |
Langfristig beweiskräftige Signaturen mit dem eCard-API-Framework
- Das eCard-API-Framework gemäß BSI TR 03112
- Die Signaturfunktionen des eCard-API-Frameworks
- Beispielhafte Einsatzszenarien der elektronischen Signatur
- Vertrauenswürdige Langzeitarchivierung gemäß BSI TR 03125
- Realisierung der Referenzarchitektur mit der eCard-API
|
D. Hühnlein
secunet AG
U. Korte
U. Gnaida
BSI
|
| 10.15 Uhr |
Quo vadis, Smartcard-Middleware?
- Es gibt eine Vielzahl von Krypto-Schnittstellen für Smartcards
- Nach PKCS#11 und MS-CAPI kommen nun CNG, ISO/IEC 24727 und andere dazu
- Es ist die Aufgabe einer Smartcard-Middleware, diese Schnittstellen abzubilden
- Durch steigende Komplexität wächst die Bedeutung von Smartcard-Middleware
- Smartcard-Middleware wird zu einem wichtigen Unterscheidungsmerkmal
|
K. Schmeh
T. Mai
M. Hoffmeister
cv cryptovision
|
| Forschung und Lehre an der RUB · Leitung: P. Horster |
B |
| 09.00 Uhr |
Das Horst Görtz Institut für IT-Sicherheit
- Geschichte: Von 0 auf 50 in 8 Jahren
- Lehre: Ein Bachelor und drei Master
- Absolventen: Von Wirtschaft bis Wissenschaft
- Forschung: Grundlagen und Anwendungsorientierung
- Workshops: Grundlagen bis Anwendungen
|
J. Schwenk
C. Wolf
Uni Bochum
|
| 09.25 Uhr |
SOA Security – Web Services Standards und Angriffe
- Existierende Standards zur Sicherung von Web Services
- Was ist neu? Was ist besser?t
- Anwendungsszenarien und Einsatzmöglichkeiten
- Standards vs. Realität. Ist sicher=sicher?
- Aktuelle Angriffe auf Web Services im Detail
|
M. Jensen
J. Schwenk
Uni Bochum
|
| 09.50 Uhr |
Green Car Security: IT-Sicherheit und Elektromobilität
- Fahrzeuge mit Elektroantrieb: Potential und Stand der Technik
- EMobil-Infrastrukturen: Park&Charge-Systeme versus Wechselakkusysteme
- Angriffspunkte in EMobil-Systemen (Batterien, Zahlungssysteme, etc.)
- Vertrauenswürdige Erfassung des Energieverbrauchs (Trustworthy Metering)
- Anonymität in EMobil-Systemen (Location Privacy)
|
C. Paar
K. Schramm
A. Weimerskirch
Uni Bochum
A. Rupp
Univ. of Massachusetts
|
| 10.15 Uhr |
Einsatz von Sicherheitskernen und Trusted Computing
- Übersicht Trusted Computing Funktionalitäten
- Kosteneffektive Sicherheit durch Virtualisierung
- Entwicklung moderner Sicherheitskerne am Beispiel von Turaya und OpenTC
- Schutz privater Daten (Beispiel: Phishing)
- Anwendungen im Unternehmensumfeld (Festplattenverschlüsselung, VPN)
|
A. Sadeghi
M. Winandy
Uni Bochum
|
| 10.40 Uhr |
Kommunikationspause |
| Sichere Kommunikation in Netzwerken · Leitung: N. Pohlmann |
A |
11.10 Uhr |
Abhörsichere Mobilkommunikation mit IP- & ISDN-Telefonanlagen
- Sicherheitsprobleme bei der Mobilkommunikation über GSM
- Architektur einer sicheren, interoperablen Kommunikationslösung
- Verschlüsselte Telefonkonferenzen
- Integration in bestehende Telekommunikationsanlagen
- Bewertung und Ausblick auf NGN, und 2.5G und 3G
|
P. Backs
T. Korte
Sirrix AG
|
| 11.35 Uhr |
Beschreibung des Netzwerkverkehrs mittels Markow-Ketten
- Überwachung des Netzwerkverkehrs
- Statistische Beschreibung
- Markow-Ketten
- Parameterreduzierung
- Anomalieerkennung
|
S. Bastke
Institut für Internet-Sicherheit
|
| 12.00 Uhr |
Ciscos Group Encrypted Transport VPN – Eine kritische Analyse
- Motivation automatischer Konfiguration von IPsec-Infrastrukturen
- Anforderungen an sichere Konfiguration solcher Infrastrukturen
- Vorstellung Group Encrypted Transport VPN
- Sicherheitsanalyse des Verfahrens
- Ableiten von Richtlinien für einen sicheren Einsatz
|
M. Roßberg
G. Schaefer
TU Ilmenau
|
| Schadsoftware und Angriffe · Leitung: W. Kühnhauser |
B |
| 11.10 Uhr |
Automatisierte Signaturgenerierung für Malware-Stämme
- Herausforderungen/Problem bei der Erkennung poly-/metamorpher Malware
- Struktureller Vergleich von Malware über Aufruf- und Kontrollflussgraphen
- Eine Heuristik für das k-LCS Problem
- Automatische Generierung von Erkennungssignaturen für Malware-Stämme
- Evaluierung der generierten Signaturen in Bezug auf False-Positives
|
C. Blichmann
TU-Dortmund
|
| 11.35 Uhr |
Onlinedurchsuchung versus Virenscanner - Eine Aufwandsabschätzung
- Verdeckter Eingriff in informationstechnische Systeme
- Digitale Forensik und Remote Forensic Software (RFS)
- Umgehbarkeit von Virenscannern und Personal Firewalls
- Weitere technische Zugriffsmöglichkeiten für die Online-Durchsuchung
- Möglichkeit des einmaligen Einsatzes eines RFS, Aufwandsabschätzung
|
U. Greveler
C. Puls
FH Münster
|
| 12.00 Uhr |
Statistische Schadcodedetektion in ausführbaren Dateien
- Statistische Schadecoderkennung ausführbarer Windows-Binaries
- Heuristischer Detektionsansatz für schwellwertbasierte statische Analyse
- Vorstellung einer Analyse von 23 Attributen auf über 30.000 Testdateien
- Bewertung der Testergebnisse und Vergleich mit kommerziellen Lösungen
- Diskussion von Einsatz-Szenarien
|
T. Hoppe
R. Merkel
C. Krätzer
J. Dittmann
Uni Magdeburg
|
| 12.25 Uhr |
Gemeinsame Mittagspause |
| Digitale Signaturen und Biometrie · Leitung: U. Korte |
A |
| 13.25 Uhr |
Einfache, wirtschaftlich sichere Signaturen
- Nur wirtschaftlich relevante Daten signieren
- Beispiel: FinTS-Transaktionen
- Vertrauenswürdige Signaturumgebung
- Einfachheit: Nürnberger Sicherheitstrichter
- Prototypische Implementierung
|
P. Trommler
S. Hehn
M. Brittig
Ohm-Hochschule Nürnberg
|
| 13.50 Uhr |
Spezielle Signaturvarianten und Anwendungsbereiche
- Erweiterungen digitaler (Standard)Signaturen
- Multi-Dokument - und Multi-Signator-Signaturen
- Gruppen-, Ring- und Blinde-Signaturen
- Anwendungsszenarien im Unternehmensbereich
- Nur Theorie – praktisch einsetzbar ?
|
D. Slamanig
C. Stingl
FH Kärnten
|
| 14.15 Uhr |
Secure Sketches für biometrische Handschrift
- Anwendungen von biometrischen Kryptosystemen
- Dynamische Handschrift als biometrisches Merkmal
- Variabilität biometrischer Daten
- Biometrische Hash-Funktionen und Secure Sketches
- Exemplarische Evaluierung
|
T. Scheidat
C. Vielhauer
M. Schott
Uni Magdeburg
|
| Identitätsmanagement und Identitätsdiebstahl · Leitung: H. Storck |
B |
| 13.25 Uhr |
User-Centric Identity Management in mobilen Szenarien im SIMOIT-Projekt
- IT-Sicherheitsfaktoren
- Benutzerzentriertes Identity Management
- Lösungen für Endpunkt-Sicherheit
- Der SIMOIT-Ansatz auf Basis von TNC
- Sicherheitsmechanismen der eingesetzten Quarantänezone
|
K.-O. Detken
DECOIT GmbH
|
| 13.50 Uhr |
Identity Management (IdM) in flexiblen Organisationen
- IdM-Herausforderungen in flexiblen Organisationen
- Fallstudie für flexibles IdM
- Kritische Erfolgsfaktoren bei der IdM-Harmonisierung
- Mehrstufiger Integrationsprozess
- Technologische Lösungsansätze mittels Identity Federation
|
J. Wiedemann
O. Carr
M. Reil
Accenture
|
| 14.15 Uhr |
Automatisierter Identitätsdiebstahl in sozialen Netzwerken
- Hohes Angriffs-/Schadenspotenzial in sozialen Netzen
- Formale Beschreibung der Struktur sozialer Netze
- Datenaggregation und Datenkorrelation
- Automatisierte Angriffe mit optimaler Opferwahl
- Kommunikation der Kritikalität als Schutzmechanismus
|
D. Birk
F. Gröbert
C. Wegener
Horst Görtz Institut für IT-Sicherheit
|
| 14.40 Uhr |
Kommunikationspause |
| Sichere Langzeitarchivierung · Leitung: A. Philipp |
A |
| 15.10 Uhr |
Langzeitarchivierung: Verlust von Sicherheitseigenschaften der Hashfunktion
- Anforderungen aus dem Signaturgesetz
- Verlust von Sicherheitseigenschaften des Signaturalgorithmus
- Verlust von Sicherheitseigenschaften der Hashfunktion
- Kryptographischer Hintergrund
- Lösungsvorschlag
|
W. Schindler
T. Biere
BSI
|
| 15.35 Uhr |
Technische Richtlinie zur vertrauenswürdigen Langzeitarchivierung
- Anforderungen an eine vertrauenswürdige elektronische Langzeitarchivierung
- Produktunabhängige Architektur und auf Standards basierende Schnittstellen
- Anwendungsneutrale Definition der Prozesse
- Empfehlungen für Daten und Langzeitspeicherformate
- Zertifizierbarkeit auf Basis dieser technischen Richtlinie
|
P. Rehäußer
W. Zimmer
CSC Deutschland
U. Korte
S. Fischer-Dieskau
BSI
|
| 16.00 Uhr |
Migration zur Langzeitarchivierung von elektronischen Textdokumenten
- Migration von Textdokumenten zur digitalen Langzeitarchivierung
- Problem von Informationsverlusten bei Migration
- Utility Analysis zur Erstellung eines strukturierten Kriterienkatalogs
- Beurteilung und Wichtung von Einzelkriterien
- Fallstudie am Beispiel von AmiPro-Dateien nach OOXML, ODF und PDF/A
|
J. Adelmeier
C. Vielhauer
FH Brandenburg
M. Schott
Uni Magdeburg
|
| 16.25 Uhr |
Konferenzende |
| . . . als Referenten haben sich zusätzlich zur Verfügung gestellt: |
|
Nutzung von Sozialen Netzwerk-Plattformen für die Verteilung von Public Keys |
M. Hülder
V. Wolff-Marting
V. Gruhn
Uni Leipzig
|
|
Föderation von PKI-Repositories |
G. Jacobson
Secardeo GmbH
|