KIT | KIT-Bibliothek | Impressum | Datenschutz

Iterative Quelltextanalyse für Informationsflusssicherheit zur Überprüfung von Vertraulichkeit auf Architekturebene

Lehmann, Jonas; Reussner, Ralf [Beteiligte*r]; Heinrich, Robert [Beteiligte*r]

Abstract:

Heutige Softwaresysteme, die Daten mit unterschiedlicher Vertraulichkeit verarbeiten, müssen strenge Sicherheitsanforderungen erfüllen. Sicherheitsanalysen sollten bereits in der Entwurfsphase auf Architekturebene eingeplant werden, da Fehlerbehebungen ein wachsender Kostenfaktor sind, je später sie im Entwicklungsprozess durchgeführt werden.

Auch wenn Architekturanalysen Verletzungen von Sicherheitsspezifikationen früh aufdecken können, schließt ein vermeintlich sicherer Entwurf nicht aus, dass zusätzliche Schwachstellen erst durch die Implementierung in das System gelangen. ... mehr

Abstract (englisch):

Modern software systems that process data with varying levels of confidentiality must meet strict security requirements. Security analyses should already be considered during the design phase at the architectural level, as fixing errors becomes increasingly costly the later they are addressed in the development process. Even though architectural analyses can detect violations of security specifications early on, a supposedly secure design does not guarantee that additional vulnerabilities won’t be introduced during implementation.

Therefore, coupling approaches have been developed that incorporate implementation details—obtained through source code analysis—into the architectural analysis. ... mehr

Zugehörige Institution(en) am KIT Institut für Informationssicherheit und Verlässlichkeit (KASTEL)
Publikationstyp Hochschulschrift
Publikationsmonat/-jahr 06.2024
Sprache Deutsch
Identifikator KITopen-ID: 1000181212
HGF-Programm 46.23.01 (POF IV, LK 01) Methods for Engineering Secure Systems
Verlag Karlsruher Institut für Technologie (KIT)
Umfang 100 S.
Art der Arbeit Abschlussarbeit - Master
Prüfungsdaten 21.06.2024
Referent/Betreuer Reiche, Frederik
Gerking, Christopher

Volltext §
DOI: 10.5445/IR/1000181212
Veröffentlicht am 22.04.2025
Seitenaufrufe: 18
seit 22.04.2025
Downloads: 9
seit 25.04.2025
Cover der Publikation
KIT – Die Forschungsuniversität in der Helmholtz-Gemeinschaft
KITopen Landing Page