Analysis and retrofitting of security properties for proprietary software systems
- Die vorliegende Dissertation befasst sich mit der Entwicklung neuer Methoden zur Analyse und nachträglichen Erweiterung von Sicherheitseigenschaften von Softwaresystemen. Die Arbeit konzentriert sich dabei auf proprietäre Softwareumgebungen in denen kein Quellcode für die relevanten Softwarekomponenten verfügbar ist. Sowohl die Analyse als auch Erweiterung proprietärer Software erfordert die Entwicklung und den Einsatz speziell angepasster und neuartiger Techniken und Werkzeuge. Die Dissertation unterteilt sich in vier Themenbereiche, in denen jeweils unabhängig voneinander die Analyse und/oder Erweiterung bestimmter Softwaresysteme präsentiert wird. Konkret befassen sich diese vier Themenkomplexe mit der Rekonstruktion der Verschlüsselung des GMR-1 Standards, der Entwicklung neuer Seitenkanalangriffe auf Kernelspace ASLR Implementierungen, dem Entwurf des Kontrollflussintegrität-Frameworks MoCFI und neuen Ansätzen zur Identifizierung bösartiger Bot-Netzwerkverbindungen.
Author: | Ralf HundGND |
---|---|
URN: | urn:nbn:de:hbz:294-37904 |
Referee: | Thorsten HolzORCiDGND, Felix FreilingGND |
Document Type: | Doctoral Thesis |
Language: | English |
Date of Publication (online): | 2013/07/02 |
Date of first Publication: | 2013/07/02 |
Publishing Institution: | Ruhr-Universität Bochum, Universitätsbibliothek |
Granting Institution: | Ruhr-Universität Bochum, Fakultät für Elektrotechnik und Informationstechnik |
Date of final exam: | 2013/04/29 |
Creating Corporation: | Fakultät für Elektrotechnik und Informationstechnik |
GND-Keyword: | Computersicherheit; Reverse Engineering; Programmanalyse; Kontrollfluss; Gerätesicherheit |
Institutes/Facilities: | Lehrstuhl für Systemsicherheit |
Dewey Decimal Classification: | Allgemeines, Informatik, Informationswissenschaft / Informatik |
faculties: | Fakultät für Elektrotechnik und Informationstechnik |
Licence (German): | Keine Creative Commons Lizenz - es gelten der Veröffentlichungsvertrag und das deutsche Urheberrecht |