Detken, Kai-Oliver
Lade...
Preferred name
Detken, Kai-Oliver
Official Name
Detken, Kai-Oliver
6 Ergebnisse
Gerade angezeigt 1 - 6 von 6
- Some of the metrics are blocked by yourconsent settings
Item-typ:Veröffentlichung, Sicherheitskonzept zum Schutz der Gateway-Integrität in Smart GridsUm den Herausforderungen zukünftiger Energienetze begegnen zu können, ist eine sichere Datenübertragung zwischen den Steuerkomponenten notwendig. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat hierfür Sicherheitsvorgaben in Bezug auf eine zentrale Kommunikationseinheit, das sog. Smart Meter Gateway, (SMGW) entwickelt. Das Sicherheitskonzept berücksichtigt diese Vorgaben und erhöht zusätzlich die Informationssicherheit des SMGW indem es Elemente des Trusted Computings (TC)-Ansatzes integriert. Dazu wird ein Tamper-Resistant-Grid über ausgewählte Hardwareelemente gelegt, das Secure Boot-Verfahren angewendet und eine laufende Integritätsmessung des SMGWs über den Trusted Network Connect (TNC) - Ansatz realisiert.Konferenzbeitrag107 - Some of the metrics are blocked by yourconsent settings
Item-typ:Veröffentlichung, Security concept for gateway integrity protection within German smart gridsIn order to meet future challenges of energy grids, secure communication between involved control systems is necessary. Therefore, the German Federal Office for Information Security (BSI) has been published security standards concerning a secure communication unit for smart metering systems, which is named Smart Meter Gateway (SMGW). This present security concept of this paper takes these standards into consideration, but extends their level of information security by integrating elements from the Trusted Computing approach. A tamper-resistant grid has been integrated with chosen hardware modules and a trustworthy boot process has been applied. To measure and evaluate the SMGW’s integrity continuously the specification Trusted Network Connect (TNC) from the Trusted Computing Group (TCG) has been used furthermore. This work is an outcome of the German research project SPIDER from BMWi, which started in March 2013 and will end in February 2015.Konferenzbeitrag114 - Some of the metrics are blocked by yourconsent settings
Item-typ:Veröffentlichung, Secure Mobile Business Information ProcessingAn ever increasing amount of functionality is incorporated into mobile phones-this trend will continue as new mobile phone platforms are more widely used such as the iPhone or Android. Along with this trend, however, new risks arise, especially for enterprises using mobile phones for security-critical applications such as business intelligence (BI). Although platforms like Android have implemented sophisticated security mechanisms, security holes have been reported. In addition, different stakeholders have access to mobile phones such as different enterprises, service providers, operators, or manufacturers. In order to protect security-critical business applications, a trustworthy mobile phone platform is needed. Starting with typical attack scenarios, we describe a security architecture for Android mobile phones based on the concepts of Trusted Computing. In particular, this architecture allows for a dynamic policy change to reflect the current environment the phone is being used in.Konferenzbeitrag136 - Some of the metrics are blocked by yourconsent settings
Item-typ:Veröffentlichung, Trusted Network Connect – sicherer Zugang ins UnternehmensnetzDurch den Ansatz Trusted Network Connect (TNC) soll es ermöglicht werden Rechner mit einem Server „vertrauenswürdig“ authentifizieren zu können. Die Trusted Computing Group (TCG) hat diesen Ansatz spezifiziert, mit dem Ziel einen gemeinsamen Standard vorzugeben. Die TCG ist eine internationale Standardisierungsinstitution, die die Arbeiten der ehemaligen Trusted Computing Alliance übernommen hat. Neben der höherwertigen Authentifizierung, die durch Benutzer- und Hardware-Identifizierung ermöglicht wird, ist auch der Mechanismus einer Quarantänezone für unsicheres Equipment eingeführt worden. Der TNC-Ansatz soll durch seine Mechanismen die Veränderung eines Endgerätes ausschließen, welche durch Fehlkonfiguration, Plattformangriffe oder Sicherheitslücken in Applikation und/oder Betriebssystem hervorgerufen werden kann. Dies ist gerade für den Einsatz mobiler Endgeräte wichtig. Die TCG hat mit diesem Ansatz ein Rahmenwerk geschaffen, das den Konfigurationszustand eines Rechners an den Server meldet, damit dieser eine Entscheidung bzgl. der Vertrauenswürdigkeit fällen kann. Das Projekt SIMOIT (www.simoit.de) hat diesen Ansatz, obwohl er noch nicht komplett spezifiziert ist, bereits herstellerneutral in Teilen innerhalb eines Prototyps implementiert. Die Ergebnisse dieser Implementierung werden hier dargestellt.Konferenzbeitrag146 - Some of the metrics are blocked by yourconsent settings
Item-typ:Veröffentlichung, Leveraging Trusted Network Connect for Secure Connection of Mobile Devices to Corporate NetworksThe approach described in this paper is part of the German national research project VOGUE. VOGUE leverages trusted network connect concepts as a key to implement/design a holistic and vendor neutral network access system while addressing shortcomings of traditional network access control mechanisms. The rest of the paper is organized as follows: Section 2 provides the motivation that outlines the importance of validating mobile devices state of health before allowing access to the enterprise network and gives a brief overview of the background on Trusted Network Connect (TNC). Furthermore, the section describes the security risks, challenges and requirements that are relevant to interoperable network access control and authorization. Next, we discuss in section 4 existing solutions and other industry standards and specifications that have had an influence on our work. The paper concludes with section 5.Wissenschaftlicher Artikel142 - Some of the metrics are blocked by yourconsent settings
Item-typ:Veröffentlichung, Absicherung von Smart-Meter-Umgebungen mit Trusted ComputingDie sichere Datenübertragung zwischen den Steuerkomponenten zukünftiger, intelligenter Energienetze ist zwingend notwendig, um die Anforderungen an die Stabilität und Sicherheit erfüllen zu können. Hierfür wurden Sicherheitsvorgaben von dem Bundesamt für Sicherheit in der Informationstechnik (BSI) in Bezug auf eine zentrale Kommunikationseinheit zur Sicherung intelligenter Energienetze, das sog. Smart Meter Gateway (SMGW), entwickelt. Das SPIDER-Projekt des BMWi berücksichtigt diese Vorgaben bei der Entwicklung ihres SMGW und erhöht den Integritätsschutz, indem es Elemente aus dem Ansatz Trusted Computing (TC) von der Trusted Computing Group (TCG) integriert. Aufbauend auf Trusted Boot wird ein Secure-Boot-Verfahren angewendet und eine laufende Integritätsmessung über die Trusted Network Connect (TNC) Architektur realisiert. Dadurch ist die Integrität eines SMGW aus der Ferne erkenn- und kontrollierbar. Man muss sich daher nicht mehr nur auf die durch das BSI vorgeschriebene Verplombung des Gehäuses verlassen. Dieser Ansatz geht damit einen Schritt weiter, als die bisherige BSI-Spezifikationen es vorsehen.Konferenzbeitrag126
