FIDO Universal Second Factor (U2F) ist ein Industriestandard für eine generell verwendbare Zweifaktor-Authentifizierung. Unter Verwendung eines USB-Security-Tokens können sich BenutzerInnen […]
Kategorie: IT-Sicherheit
Dynamische Schlüsselverwendungsrichtlinien
Immer mehr Daten und Ressourcen werden in die Cloud ausgelagert. Auch kryptografische Schlüssel profitieren mittlerweile von den Vorteilen der Cloud. Aktuell […]
Zertifikats-Status
Das Zertifikatsstatustool ermöglicht das einfache Abfragen und Anzeigen von Status- bzw. Widerrufsinformationen von Zertifikaten basierend auf manuell konfigurierbaren Trust-Anchor und […]
Privatsphäre-Auswirkungen neuer Web-Technologien
In dieser Kurzstudie werden bestehende Web-Tracking Technologien und Methoden aufgezeigt. Basierend auf diesen Methoden werden zwei neue Web-Technologien, Web Sockets […]
Sicherheitsempfehlungen für Behörden
Die Verwendung kryptographischer Methoden birgt eine gewisse Komplexität. So ist es nicht nur notwendig, aus einer Vielzahl an verfügbaren Methoden […]
Multidimensionale Informationssicherheitsrichtlinien
Es wurde ein Framework (bestehend aus OWL-Vokabularen) entwickelt, das die systemübergreifende Definition sowie die Darstellung von Ressourcen und Sicherheitsrichtlinien ermöglicht. […]
Browser-Plugin zur Interaktion mit SkyTrust
Plugin zum sicheren Ablegen von Dateien in Cloudspeicherdiensten. Online-Dienste zur Ablage von Daten (z.B. Dropbox, Google Drive) bieten keine Möglichkeit, […]
Firefox-Plugin zur Anzeige von Sicherheitsinfos
Das von A-SIT entwickelte Firefox-Plugin zeigt sicherheitsrelevante Parameter der aktuellen Verbindung an. Browser beschränken sich bei der Anzeige sicherheitsbezogener Informationen […]
Apache Cordova Kryptographie Plugin
In diesem Projekt wurde ein Android Plugin für das Cross-Plattform Framework Apache Cordova implementiert. Dieses Plugin bietet kryptographische Funktionen über […]
TPMv2 Analyse
Die Technologie „Trusted Computing“ bietet im Bereich der IT Sicherheit interessante Konzepte und Methoden an, um vernetzte Systeme für jeden […]