Architectural Data Flow Analysis for Detecting Violations of Confidentiality Requirements

Seifermann, Stephan ORCID iD icon 1
1 Institut für Informationssicherheit und Verlässlichkeit (KASTEL), Karlsruher Institut für Technologie (KIT)


Diese Arbeit präsentiert einen Ansatz zur systematischen Berücksichtigung von Vertraulichkeitsanforderungen in Softwarearchitekturen mittels Abbildung und Analyse von Datenflüssen.

Die Stärkung von Datenschutzregularien, wie bspw. durch die europäische Datenschutzgrundverordnung (DSGVO), und die Reaktionen der Bevölkerung auf Datenskandale, wie bspw. den Skandal um Cambridge Analytica, haben gezeigt, dass die Wahrung von Vertraulichkeit für Organisationen von essentieller Bedeutung ist. Um Vertraulichkeit zu wahren, muss diese während des gesamten Softwareentwicklungsprozesses berücksichtigt werden. ... mehr

Abstract (englisch):

This thesis presents an approach to systematically consider confidentiality requirements in software architectures by representing and analyzing data flows.

The strengthening of data protection regulations such as the European General Data Protection Regulation (GDPR) and the reactions of people to data breaches such as the Cambridge Analytica scandal have shown that ensuring confidentiality in software systems is vital for organizations. To ensure confidentiality, it is necessary to consider confidentiality during the whole development process. Especially, early development phases require attention because a considerable amount of issues traces back to issues introduced in these early phases. ... mehr

DOI: 10.5445/IR/1000148748
Veröffentlicht am 20.07.2022
Zugehörige Institution(en) am KIT Institut für Informationssicherheit und Verlässlichkeit (KASTEL)
Publikationstyp Hochschulschrift
Publikationsdatum 20.07.2022
Sprache Englisch
Identifikator KITopen-ID: 1000148748
Verlag Karlsruher Institut für Technologie (KIT)
Umfang xiv, 282 S.
Art der Arbeit Dissertation
Fakultät Fakultät für Informatik (INFORMATIK)
Institut Institut für Informationssicherheit und Verlässlichkeit (KASTEL)
Prüfungsdatum 23.05.2022
Schlagwörter software engineering, software architecture, security, access control, information flow control, encryption
Referent/Betreuer Reussner, Ralf H.
Mirandola, Raffaela
