Seminar Internetsicherheit SS 2012
| Titel: | Seminar über Sicherheit im Internet SS 2012 |
| Dozent(in): | Nina Moebius, Marian Borek, Peter Fischer, Kuzman Katkalov, Kurt Stenzel |
| Termin: | Vorbesprechung: Wird noch bekannt gegeben Vorträge: Mi, 27. Juni ganztags / Do, 28. Juni vormittags |
| Gebäude/Raum: | 1056 N |
| Ansprechpartner: | Peter Fischer |
Zusammenfassung:
In dem Seminar werden aktuelle, ausgewählte Themen zur Computersicherheit, speziell zur Sicherheit im Internet, behandelt.
Anforderungen:
- selbstständige Literaturrecherche zu dem gewählten Thema (hier ist Aktualität gefragt, es reicht nicht, nur Lehrbücher zu studieren).
- Ausarbeitung und Halten eines Vortrags/einer Präsentation (45 Minuten inkl. Diskussion).
- schriftliche Ausarbeitung/Bericht (15 - 20 Seiten), die zum Vortrag fertig ist.
- aktive Teilnahme an den Vorträgen der anderen Teilnehmer.
- Wichtig: Fügen Sie diese Erklärung zu Ihrer Ausarbeitung hinzu, die Sie auf einem Exemplar für Ihren Seminararbeitsbetreuer eigenhändig unterschreiben.
Termin:
- Termin Vorbesprechung: Do, 19. April um 11:30 Uhr im Raum 3018 N
- Abgabe der Arbeit und der Vortragsfolien bis Di, 26. Juni
- Termin Blockseminar: Mittwoch 27. Juni ganztägig und Donnerstag 28. Juni vormittags
- Die Termine für die Vorträge und der Raum werden rechtzeitig per Email bekanntgegeben.
Anmeldung:
Die Plätze sind mittlerweile schon belegt. Weitere Bewerbungen können nicht mehr berücksichtigt werden!
Zur Anmeldung bitte eine E-Mail an fischer@informatik.uni-augsburg.de schicken. Damit möglichst jeder mit seinem Thema zufrieden ist, soll bei der Anmeldung eine Prioritätsliste mit drei Themenwünschen angegeben werden. Die ersten zwölf Interessenten werden zum Seminar zugelassen.
Vortragsthemen:
- Privatsphäre in sozialen Netzwerken Wie lässt sich der Zugriff auf (private) Daten in sozialen Netzwerken schützen? Wie fein-granular können Zugriffsrechte erteilt werden? Welche Analysen sind trotzdem möglich?
- Geotracking Welche Möglichkeiten gibt es, den Aufenthaltsort einer Person zu ermitteln? Welche Positionsdaten übertragen mobile Geräte (oder Autos)? Wer darf darauf zugreifen? Welche rechtlichen Grundlagen gibt es?
- Benutzer-Tracking im Internet Welche Techniken verwenden Webseiten, um das Surfverhalten von Benutzern zu verfolgen? Was sind Zombie-Cookies? Wie sollte P3P funktionieren und warum tut es das nicht?
- Affiliate-Betrug Wie funktioniert Werbung im Internet? Welche Betrugsmöglichkeiten gibt es? Was ist Cookie Spreading/Stuffing/Dropping? Wieviel Geld wird damit verdient?
- Schutz vor Email-Phishing Was macht Email so unsicher? Welche Vorschläge für sicherere Email gibt es? Wie funktionieren DMARC, DKIM und openspf?
- Schutz vor remote Code-Execution Wie kann man vermeiden, dass Sicherheitslücken in Programmen wie buffer overflows für die Kompromittierung eines Rechners ausgenutzt werden? Welche technischen Schutzmaßnahmen gibt es? Wie kann man sie umgehen? Was ist ASLR? Was ist Return-oriented programming?
- Security bei Online-Spielen Welche Betrugsmöglichkeiten gibt es Online-Spielen? Wer verdient daran? Kann man sicher im Internet um (echtes) Geld pokern? Wie sicher sind meine Daten bei Online-Spielen?
- Mobiles Payment Wie funktionieren mobile Bezahlverfahren? Was ist NFC? Was ist Google Wallet? Welche Risiken und Sicherheitslücken gibt es? Was sind die Vorteile gegenüber herkömmlicher Kartenzahlung?
- Zertifikate im Internet Wofür werden Zertifikate eingesetzt? Wie funktionieren sie? Was sind aktuelle Probleme und Lösungsvorschläge? Warum sagen viele "The certificate system is broken"?
- Single Sign On Wofür ist es gut? Welche Verfahren gibt es? Wie funktionieren sie? Was sind ihre Vor- und Nachteile und Risiken?
- Security im Cloud Computing Welche Sicherheitsmechanismen haben Anbieter von Cloud Computing? Wie kann man Daten in der Cloud speichern und verarbeiten, ohne dass die Daten bekannt werden? Welche kryptographischen Verfahren gibt es?
- Architektur des Internet Wie redundant ist das Internet wirklich? Was sind autonome Systeme? Wie funktioniert das border gateway protocol? Welche Schwächen hat es und was für Lösungsvorschläge gibt es?
weitere Informationen zu der Lehrveranstaltung:
| empfohlenes Studiensemester der Lehrveranstaltung: | ab dem 4. Semester |
| Fachrichtung Lehrveranstaltung: | Informatik (Bachelor) |
| Nummer der Lehrveranstaltung: | 07108 |
| Dauer der Lehrveranstaltung: | 2 SWS |
| Typ der Lehrveranstaltung: | S - Seminar |
| Leistungspunkte: | 4 |
| Bereich: | Softwaretechnik und Programmiersprachen |
| Prüfung: | Referat / Hausarbeit |
| Semester: | SS 2012 |
