|
|
|
Mittwoch · 21. September 2011
| Clouds und Crowds · Leitung: W. Schäfer |
A |
| 09.00 Uhr |
Cloudsicherheit ohne vertrauenswürdige Administration
- Eigenschaften des Cloud-Computing
- Bisherige Ansätze zum Schutz von Daten in der Cloud
- IT-Administration, Vertrauensmodelle für privilegierte User
- Ansatz des DaPriM-Projektes zur Cloud-Administration
- Präsentation des Prototypen
|
U. Greveler
B. Justus
D. Löhr
FH Münster
|
| 09.25 Uhr |
Sec2 – Ein sicheres Speicherkonzept für die Cloud
- Mobiles Konzept für sichere, nutzerkontrollierte Cloud Speicher
- Sicherheit in Händen des Nutzers – unabhängig vom Diensteanbieter
- Flexibel, skalierbar und nahtlos zu integrieren
- Mehrstufiges Schlüsselkonzept
- Aufbauend auf bestehenden Technologien
|
C. Meyer
J. Somorovsky
B. Driessen
J. Schwenk
Uni Bochum
T.Tran
C.Wietfeld
TU Dortmund
|
| 09.50 Uhr |
SkIDentity – Vertrauenswürdige Identitäten für die Cloud
- Angriffe gegen schwache Authentisierung in der Cloud
- SkIDentity – die Brücke zwischen eID und Cloud
- Rechtliche Aspekte für eID in der Cloud
- Geschäftsmodelle für eID in der Cloud
- "Trusted Cloud" Wettbewerb des BMWi
|
D. Hühnlein
J. Schmölz
T. Wich
ecsec GmbH
G. Hornung
Uni Passau
H. Roßnagel
J. Zibuschka
Fraunhofer IAO
|
| 10.15 Uhr |
Crowds mit beeinflussbarer Empfängeranonymität
- Kombination von Crowds und Mix-Net
- Verbesserte Empfängeranonymität durch Secret Sharing
- Keine Verwendung von asymmetrischer Kryptographie
- Vom Sender beeinflussbarer Anonymitäts-Level
- Empfängeranonymität ohne Verwendung von Padding
|
R. Wigoutschnigg
P. Schartner
S. Rass
Uni Klagenfurt
|
| Daten- und Jugendmedienschutz· Leitung: B. Mester |
B |
| 09.00 Uhr |
Technische Möglichkeiten des Jugendmedienschutzes
- Sachstand nach der gescheiterten Novellierung des JMStV in 2010
- Zukunft von Jugendschutzprogrammen (Anerkennung, Verbreitung)
- Freiwillige Alterskennzeichnung von Telemedien-Angeboten (Tools, Labels)
- Altersverifikationssysteme – ohne Medienbruch?
- Technik und Recht - Was braucht der Jugendmedienschutz?
|
Nadine Schüttel
Referentin für Internet- und Medienrecht, eco Verband der deutschen Internetwirtschaft e.V.
|
| 09.25 Uhr |
Nutzung des elektronischen Rechtsverkehrs durch Rechtsanwälte
- Betrachtung aus datenschutz- und sicherheitsrechtlicher Perspektive
- Status Quo der Nutzung elektronischen Rechtsverkehrs
- (Sicherheits-)Rechtliche Verpflichtungen
- E-Mail, EGVP, De-Mail & Co.
- Anforderungen an Alternativen zur qualifizierten elektronischen Signatur
|
J. D. Roggenkamp
Referent im BMJ
Bundesministerium der Justiz
|
| 09.50 Uhr |
Mobile Gewalt als Herausforderung für den Jugendmedienschutz
- Erscheinungsformen mobiler Gewalt
- Bedeutung mobiler Gewalt für Jugendliche
- Rechtliche Einordnung der mobilen Gewalt
- Möglichkeiten des Schutzes von Jugendlichen bei mobiler Gewalt
- Aufgaben für den Jugendmedienschutz
|
A. Ackermann
Kanzlei für Medien- und IT-Recht
|
| 10.15 Uhr |
Effizienter Datenschutz durch Einbeziehung der betrieblichen Mitbestimmung
- Datenschutz im Spannungsfeld der betrieblichen Mitbestimmung
- Zukunft der Betriebsvereinbarung
- Ansätze für eine effiziente Einbindung der Interessenvertretungen
- Konkrete Beispiele für mögliche Regelungstatbestände in der Praxis
- Datenschutz in der Arbeit der betrieblichen Interessenvertretungen
|
J. Schultze-Melling
Leiter Mitarbeiterdaten-
schutz (CDM) DB Mobility Logistics AG
|
| 10.40 Uhr |
Kommunikationspause |
| Biometrie I · Leitung: P. Schartner |
A |
| 11.10 Uhr |
Abgleich im Erfassungsgerät
- Automatisierte Erfassung biometrischer Charakteristika
- Biometrische Systeme für Gefahrenabwehr und Strafverfolgung
- Dezentrale Verarbeitung biometrischer Daten
- Informationelle Selbstbestimmung und informationelle Gewaltenteilung
- Verfassungsverträgliche Technikgestaltung
|
M. Pocs
Uni Kassel
|
| 11.35 Uhr |
Fingerspurenfälschungsdetektion: Ein erstes Vorgehensmodell
- Rechtliche Grundlagen zur Zulassung von Beweismitteln in Verhandlungen
- Derzeitige ACE-V Methodologie für daktyloskopische Experten
- Einsatz von Modellen biometrischer Systeme in forensischen Untersuchungen
- Vorgehensmodell zur Detektion gefälschter Fingerspuren
- Integration der Detektion in aktuelle und zukünftige forensische Prozesse
|
S. Kiltz
J. Dittmann
Uni Magdeburg
I. Großmann
LKA Sachsen-Anhalt
C. Vielhauer
FH Brandenburg
|
| 12.00 Uhr |
Ausgewählte Biometrieverfahren zu Fingerspurdetektion
- Digitale Daktyloskopie
- Unterstützung forensischer Experten
- Biometrische vs. forensische Fingerspur-Analyse
- Detektion und Lokalisierung von Fingerabdrücken
- Erzeugung von ROI als Basis zur weiteren forensischen Analyse
|
R. Fischer
C. Vielhauer
FH Brandenburg
|
| Mobilität und Überwachung · Leitung: F. Rustemeyer |
B |
| 11.10 Uhr |
Sichere Plattform zur Smartphone-Anbindung auf Basis von TNC
- Quarantänenetz zur Erhöhung des Sicherheitsgrades
- Einbindung unterschiedlicher Policies
- Neue Sicherheitsanforderungen für Smartphones
- Systemarchitektur des F&E-Projektes VOGUE
- Einbeziehung von Trusted Computing
|
K.-O. Detken
DECOIT GmbH
|
| 11.35 Uhr |
Zur Komplexität der Mobilfunkforensik am Beispiel des iPhone
- Daten- und Informationsauswertung
- Sensibilisierung und Weiterbildung
- Computer-Forensik
- Mobile Endgeräte
- Privacy und Datenschutzaspekte
|
H. Baier
CASED
A. Brand
C. Dichtelmueller
B. Roos
Hochschule Darmstadt
|
| 12.00 Uhr |
Spionage via Webcam
- Malware-Zugriff auf Webcam
- Virenscanner und Personal Firewall
- Laborumgebung und Testergebnisse
- Ausnutzbare OS-Schnittstelle
- Gegenmaßnahmen
|
U. Greveler
M. Wellmeyer
FH Münster
|
| 12.25 Uhr |
Gemeinsame Mittagspause |
| Biometrie II · Leitung: U. Korte |
A |
| 13.25 Uhr |
Automatisierte Lokalisierung und Erfassung von Fingerspuren
- Gesamtprozess der automatisierten kontaktlosen Fingerspurenerfassung
- Aufteilung des Fingerspurerfassung in Grob- und Feinscan
- Automatische Scanparameterbestimmung und Lokalisierung des Spurenträgers
- Fingerspurenlokalisation im Grobscan (Regions-of-Interest)
- Fingerspurenerfassung im Feinscan zur daktyloskopischen Untersuchung
|
M. Hildebrandt
S. Kiltz
J. Dittmann
Uni Magdeburg
|
| 13.50 Uhr |
Lebenderkennungsverfahren zur Gesichtsverifikation
- Lebenderkennung steigert die Sicherheit von biometrischen Systemen
- Spoofing-Attacken: Fotos, Videos, Gesichtsmasken, 3D-Modelle
- Beschreibung/Vergleich aktueller Lösungsansätze
- Evaluierung der aktuellen Lösungsansatze nach vordefinierten Kriterien
- Bewertung der Ergebnisse / Fazit / Ausblick
|
M. Rybnicek
C. Fischer
J. Kaufmann
FH St. Pölten
|
| 14.15 Uhr |
Experimentelle Machbarkeitsstudie eines BioHash Algorithmus
- Anwendung biometrischer Kryptosysteme
- Dynamische Handschrift als Biometrie
- Eingebettetes biometrisches System auf einer Java Card
- Untersuchung der Leistungsfähigkeit/Machbarkeit
- Ergebnis einer exemplarischen Evaluierung
|
K. Kümmel
C. Arndt
T. Scheidat
C. Vielhauer
FH Brandenburg
|
| Sicherheitsinfrastrukturen · Leitung: P. Beenken |
B |
| 13.25 Uhr |
Sicherheit in kritischen Infrastrukturen
- Smart Grid und Smart Meter verstärken die IT-technische Vernetzung
- Historisch gewachsene Arbeitsweisen bergen hohe Sicherheitsrisiken
- Customized Malware erfordert Umdenken bei Betreibern und Herstellern
- Holistische Ansätze zur Absicherung der Versorgungssicherheit
- Prozessorientierte Zertifizierung des Sicherheitsstatus statt Annahmen
|
J. Müller
M. Pietsch
BTC AG
|
| 13.50 Uhr |
Nutzerfreundliche Authentisierung für den Krankenhausalltag
- Authentisierungsverfahren im Krankenhaus: Überblick und Bewertungskatalog
- Untersuchung der Schutzbedürftigkeit von sensiblen Patientendaten
- Nutzbare Sicherheit: Berücksichtigung der speziellen Arbeitsbedingungen
- Konkurrierende Anforderungen: Verfügbarkeit, Vertraulichkeit, Integrität
- Rechtliche Rahmenbedingungen
|
S. Gerdes
O. Bergmann
Uni Bremen
|
| 14.15 Uhr |
Technikgestaltung bei Vorratsdatenspeicherung & Quick Freeze
- Bedeutung verfassungskonformer Technikgestaltung
- Vorratsdatenspeicherung und Quick-Freeze – Datenschutzrechtliche Anforderungen
- Spezifische Herausforderungen an die Technik
- Präsentation technischer Gestaltungsvorschläge
- Grenzen technischer Sicherheit
|
A. Knierim
Uni Kassel, provet
|
| 14.40 Uhr |
Kommunikationspause |
| E-Government und sichere E-Mail· Leitung: D. Hühnlein |
A |
| 15.10 Uhr |
Ein virtuelles Testframework für E-Government Komponenten
- Anforderungen von E-Government Komponenten an das Benutzersystem
- Plattformübergreifende Tests von E-Government Client-Komponenten
- Systematisches Auffinden umgebungsbedingter Sicherheitsschwachstellen
- Testframeworks basierend auf virtuellen Maschinen
- Evaluierung des Frameworks und Erfahrungsbericht
|
T. Zefferer
V. Krnjic
B. Zwattendorfer
TU Graz
|
| 15.35 Uhr |
Identity Certified Encryption
- PKI Interworking
- Spontane E-Mailverschlüsselung
- Ad-hoc Zertifikate
- Identity Based Encryption mit X.509
- Zertifikatsserver
|
G. Jacobson
Secardeo GmbH
|
| 16.00 Uhr |
Elektronisches Einschreiben im DACH-Raum
- Elektronisches Einschreiben zur sicheren und verlässlichen Zustellung
- OSCI, De-Mail und Postbrief als dominante Systeme in Deutschland
- E-Zustellung (ZUSE) und der ERV als dominante Systeme in Österreich
- IncaMail als Beispiel der Schweiz
- Vergleich und Diskusssion der beschriebenen Zustellsysteme
|
A. Tauber
B. Zwattendorfer
T. Zefferer
TU Graz
|
| 16.25 Uhr |
Konferenzende |
| . . . als Referenten haben sich zusätzlich zur Verfügung gestellt: |
|
Attributbasierter Schlüsselaustausch in VPN
|
M. Roßberg
T. Köllmer
G. Schäfer
TU Ilmenau
|
|
Zertifizierung hochverfügbarer globaler Rechenzentren |
C. Meinig
BTC AG
|
|
Ein Internet-Kennzahlensystem für Deutschland
|
S. Feld
N. Pohlmann
M. Deml
Institut f. Internetsicherheit
|
|
IT-Riskmanagement in der 4. Dimension: IdM-as-a-Service
|
G. Rossa
iSM – Institut für System-Management GmbH
|
|
Konsolidierung von Metadaten |
K.-O. Detken
DECOIT GmbH
|
| Die Beiträge dieser Referenten finden Sie ebenfalls im Tagungsband zur Konferenz |