Security implications through legacy software systems

  • Die vorliegende Dissertation beschäftigt sich mit dem Thema der (Un)Sicherheit existierender Implementierungen, obwohl diese seit vielen Jahren eingesetzt werden und weitverbreitet sind. Dazu werden 3 Implementierungen untersucht, dazu zählen das Enterprise Rights Management System (unter anderem AD RMS, Azure RMS und AIP) von Microsoft, die Kryptowährung Gridcoin und die Implementierungen des IKEv1 Standards von bekannten Netzwerkausrüstern wie Cisco und Huawei. In der Dissertation wird gezeigt, dass durch sorgfältige Analysen dieser Implementierungen verschiedene schwerwiegende Schwachstellen identifiziert werden konnten. Dabei sind die in dieser Arbeit identifizierten Schwachstellen den entsprechenden Entwicklern oder Unternehmen verantwortungsbewusst offengelegt und die Gegenmaßnahmen zur Verfügung gestellt worden.

Download full text files

Export metadata

Additional Services

Share in Twitter Search Google Scholar
Metadaten
Author:Martin GrotheGND
URN:urn:nbn:de:hbz:294-74870
DOI:https://doi.org/10.13154/294-7487
Referee:Jörg SchwenkGND, Juraj SomorovskyGND
Document Type:Doctoral Thesis
Language:English
Date of Publication (online):2020/09/21
Date of first Publication:2020/09/21
Publishing Institution:Ruhr-Universität Bochum, Universitätsbibliothek
Granting Institution:Ruhr-Universität Bochum, Fakultät für Elektrotechnik und Informationstechnik
Date of final exam:2020/07/20
Creating Corporation:Fakultät für Elektrotechnik und Informationstechnik
Tag:Cisco; Microsoft
GND-Keyword:IPSec; Virtuelles privates Netzwerk; Kryptologie; Virtuelle Währung; Softwareschwachstelle
Institutes/Facilities:Lehrstuhl für Netz- und Datensicherheit
Dewey Decimal Classification:Allgemeines, Informatik, Informationswissenschaft / Informatik
faculties:Fakultät für Elektrotechnik und Informationstechnik
Licence (German):License LogoKeine Creative Commons Lizenz - es gelten der Veröffentlichungsvertrag und das deutsche Urheberrecht