News

Seminar Embedded Security in Sommersemester 2022

Im Sommersemester findet ein Seminar zum Thema Embedded Security statt. In diesem Seminar werden Grundlagen und Methoden der Sicherheitsanalyse solcher eingebetteten Systeme vermittelt. Der Schwerpunkt dieses Seminars liegt in der schriftlichen Ausarbeitung, es werden aber auch praktische Probleme der Security von Embedded Devices behandelt.

Schutz für sicherheitskritische Systeme

Vertrauenswürdigkeit ist die Basis für jede gute Zusammenarbeit. Das gilt für Menschen wie für Maschinen. Professor Lucas Davi und sein Team vom Softwaretechnik-Institut paluno an der Universität Duisburg-Essen haben eine Lösung entwickelt, um die Integrität von eingebetteten Geräten zu prüfen, ohne ihr Laufzeitverhalten zu beeinträchtigen.

Neue Sicherheitslösung für eingebettete Echtzeitsysteme

Unsere Arbeit zu "software-based attestation for realtime systems" wurde auf der Top-Tagung CCS vorgestellt.

My Fuzzer Beats Them All! ...oder nicht?

Fuzzing ist eine populäre Methode, um Fehler in Softwarecode aufzudecken. Allerdings ist es schwierig, die Leistung verschiedener Fuzzing-Techniken einzuordnen. Die Arbeitsgruppe von Prof. Davi hat ein Framework entwickelt, das auf Basis statistischer Auswertungen einen fairen Vergleich von Fuzzern ermöglicht.

Fuzzing Evaluation Framework wird auf ESORICS publiziert

Unserere Arbeit über die Evaluation von Fuzzern wurde auf dem 26th European Symposium on Research in Computer Security (ESORICS) 2021 angenommen. In unserer Forschungsarbeit My Fuzzer Beats Them All! Developing a Framework for Fair Evaluation and Comparison of Fuzzers (David Paaßen, Sebastian Surminski, Michael Rodler, Lucas Davi) stellen wir unser eigenes Setup zur Evaluierung von Fuzzern vor.

Neues Erklärvideo „TeeRex: Sicherheitsscanner für Intel SGX-Enklaven“

Für ihr Werkzeug TeeRex wurden Tobias Cloosters, Michael Rodler und Prof. Lucas Davi mit dem 3. Platz beim 8. Deutschen IT-Sicherheitspreis ausgezeichnet. Das Tool sucht Trusted Exceution Environments (TEEs) automatisch nach Schwachstellen ab.

Erklärvideo „TeeRex: Sicherheitsscanner für Intel SGX-Enklaven”

Trusted Exceution Environments automatisch nach Schwachstellen absuchen mit TeeRex.

Seminar Embedded Security in Sommersemester 2021

Im Sommersemester findet ein Seminar zum Thema Embedded Security statt. In diesem Seminar werden Grundlagen und Methoden der Sicherheitsanalyse solcher eingebetteten Systeme vermittelt. Neben einer theoretischen Ausarbeitung werden die Studierenden hierbei mit unterschiedlichen Tools praktische Erfahrungen sammeln.

Lehre im Sommersemester 2021

Im Sommersemester bietet die Arbeitsgruppe "Sichere Software Systeme " die Bachelorvorlesung "Concurrency" an. Außerdem findet die Master-Projektgruppe "HiFE" statt, die einen High-Speed Fuzzer für Smart Contracts entwickelt.