Split-View-Angriffsschutz für Transparenzsysteme

erschienen in #Allgemein, IT-Sicherheit vom 27.02.2025

Transparenzsysteme wie Certificate Transparency oder Key Transparency sollen die Nachvollziehbarkeit und Überprüfbarkeit von Daten gewährleisten. Sie sind jedoch anfällig für Split-View-Angriffe, bei denen Angreifer verschiedene Versionen von Daten manipulieren, um die Teilnehmer zu täuschen, indem sie widersprüchliche Ansichten des Systems liefern. Dieses Projekt konzentriert sich auf die Analyse von Werkzeugen und Mechanismen zur Erkennung, Abschwächung und Verhinderung von Split-View-Angriffen in Transparenzsystemen.
Im Rahmen dieses Projekts untersuchen wir Mechanismen zur Erkennung von Split-Views, wie z. B. Gossiping und verteilte Überwachungssysteme (Witnessing), die sicherstellen sollen, dass alle Teilnehmer dieselben Daten sehen. Außerdem bewerten wir die Wirksamkeit von Gossip-Protokollen und Witnessing zur Aufrechterhaltung der globalen Konsistenz im gesamten System.

Downloads

Datei Beschreibung Dateigröße
pdf Protecting_against_split_view_attacks_Report_EN 592 kB