Fakultät für Informatik
der Technischen Universität München
Informatik X: Rechnertechnik und Rechnerorganisation / Parallelrechnerarchitektur
Prof. Dr. Arndt Bode , Prof. Dr. Hans Michael Gerndt

Secure Computing: unsichere und weniger unsichere Systeme

Allgemeine Information

Vorbesprechung

am Mittwoch, den 9.7.08 um 14:00 Uhr im Raum 01.06.011

Zeit und Ort

dienstags um 13:00 Uhr in Raum 01.06.020

Veranstalter

Dr. Carsten Trinitis, Dr. Max Walter

Informationen zum Inhalt des Seminars

Sicherheitsprobleme auf Rechnern sind aus der derzeitigen Computerwelt leider nicht mehr wegzudenken. Fast wöchentlich wird über Viren, Würmer, oder Password-Fishing in den Medien berichtet. Durch die immer weitere Verbreitung des Internet und durch Softwaremonokulturen können innerhalb von wenigen Minuten tausende von Rechnern infiziert werden. 2001 benötigte 'Code Red' lediglich neun Stunden für 250.000 Systeme, der Blaster Virus brachte es 2003 auf 1.4 Mio. Systeme. Die durch Sicherheitslücken verursachten finanziellen Schäden sind enorm.

In diesem Proseminar wird auf die wichtigesten Sicherheitslücken von Computersystemen und die darauf basierenden Angriffsmöglichkeiten sowie geeignete Abwehrstrategien eingegangen. Die Veranstaltung richtet sich an alle, die lernen möchten, wie oder warum Sicherheitslücken auf unterschiedlichen Systemebenen entstehen und wie man sie vermeiden kann.

Themen (vorläufig, Termine können sich noch ändern)

Nr.TerminTitelReferentin ReferentBetreuer
121.10Angriffe auf schwache Passwörter: Wörterbuch-AttackenDavid Sardari Trinitis
228.10Emails, Password Fishing, Social Engineering: Der Nutzer als System-SchwachstelleFranz SallerTrinitis
304.11.Vortrag entfällt!
411.11.Maschinennahe Programmierung: "strcpy() considered harmful"Thomas Hentschel Walter
518.11.Angriffe auf Bluetooth, WLAN und TelefoneN.N.Walter
625.11.Verbergen von SchadsoftwareN.N.Walter
702.12BotnetzeLars WederhakeWalter
809.12.FirewallsOtto v.Wesendonk Walter
916.12.Sicher kommunizieren mittels SSH, SSL und PGPKilian Röhner Walter
1013.01.Beyond Passwords: Moderne Authentifizierung mittels BiometrieAkin UcarWalter
1120.01.Intrusion Detection: VirenscannerN.N.Walter
1227.01.Network Intrusion DetectionN.N.Walter

Praktische Informationen

Die Folien zur Einführungsveranstaltung finden Sie später hier.

Eine Latex-Vorlage zur Erstellung der Ausarbeitung gibt es hier.

Bitte halten Sie unbedingt folgenden Zeitplan ein:

Beschaffung von Literatur

Bitte verwenden Sie nur "zitierfähige", wissenschaftliche Literatur. Geeignet sind insbesondere Lehrbücher für die Grundlagen, sowie Konferenzbeiträge und Artikel in wissenschaftlichen Zeitschriften als vertiefende Informationsquellen. Diese Art von Literatur finden Sie beispielsweise in der Bibliothek im MI-Gebäude in Garching. Außerdem gibt es im Internet spezielle Suchmaschinen für wissenschaftliche Literatur:

Wenn Sie auf einem Rechner der Informatik-Fakultät arbeiten, können Sie die gängigsten Konferenzbände und Zeitschriftenartikel auch online kostenlos abrufen.

Die Erstellung einer Liste der von Ihnen verwendeten Literatur sollte der erste Arbeitsschritt sein. Bitte bringen Sie diese Liste unbedingt zum ersten Treffen mit dem Betreuer mit.