Zusammenfassung
Wir stellen eine prototypische Implementierung einer Sicherheitsarchitektur vor. Sie unterstützt die Nutzer und Entwickler verteilter Anwendungen bei der Umsetzung bzw. Integration von mehrseitiger Sicherheit. Schutzziele wie Vertraulichkeit und Integrität und ihnen zugeordnete kryptographische Mechanismen werden sowohl nutzer- als auch anwendungsbezogen formulierbar bzw. konfigurierbar. Der konkrete Schutz einer Kommunikation, z.B. über offene Datennetze, wird zwischen den Partnern ausgehandelt. Heterogenen Anforderungen der Nutzer bzw. Applikationen und heterogenen Eigenschaften der Schutzmechanismen wird durch Architekturkomponenten für Konfigurierung (mit Modulen für Rating und Performance-Test) und Aushandlung sowie Sicherheitsgateways Rechnung getragen. Die Architektur setzt jeweils lokal sichere Basissysteme voraus und ermöglicht darauf aufbauend flexible mehrseitige Sicherheit für verteilte Anwendungen.
Diese Arbeit wurde finanziell unterstützt vom Bundesministerium für Bildung Wissenschaft, Forschung und Technologie (BMBF).
This is a preview of subscription content, log in via an institution.
Buying options
Tax calculation will be finalised at checkout
Purchases are for personal use only
Learn about institutional subscriptionsPreview
Unable to display preview. Download preview PDF.
References
I. Biehl, H. Kenn, B. Meyer, J. Schwarz, C. Thiel: LISA — Library for Secure Applications. Universität des Saarlandes, 1996
H. Federrath, A. Pfitzmann: Bausteine zur Realisierung mehrseitiger Sicherheit, in: G. Müller, A. Pfitzmann (Hrsg.): Mehrseitige Sicherheit in der Kommunikationstechnik, Addison-Wesley-Longman 1997, 83–104
G. Gattung, U. Pordesch, M.J. Schneider: Der mobile persönliche Sicherheitsmanager. GMD Report 24, GMD-Forschungszentrum Informationstechnik GmbH, 1998
M. Gehrke, E. Koch: A Security Platform for Future Telecommunication Applications and Services. In Proc. of the 6th Joint European Networking Conference (JENC6), Israel, 1995, http://www.igd.fhg.de/www/igd-a8/pub/pub.html
R. Kanne: Eine objektorientierte Klassenbibliothek für kryptographische Systeme. Diplomarbeit, Universität Hildesheim, 1994
A. Krannig: PLASMA — Platform for Secure Multimedia Applications. In Proceedings Communications and Multimedia Security II, Essen, 1996
Object Management Group: CORBA Services; Updated Revised Edition; OMG Document 97–12–02, Framingham, USA, 1997
A. Pfitzmann, A. Schill, A. Westfeld, G. Wicke, G. Wolf, J. Zöllner: A Java-Based Distributed Platform for Multilateral Security. In: W. Lamersdorf, M. Merz (Hrsg.): Trends in Distributed Systems for Electronic Commerce, TREC’98, Lecture Notes of Computer Science (LNCS) 1402, Springer, Berlin 1998, 52–64
SECUDE Overview. http://saturn.darmstadt.gmd.de/TKT/security/secude/
A. O. Freier, P. Karlton, P. C. Kocher: The SSL Protocol Version 3.0, INTERNET-DRAFT, http://www.consensus.com/ietf-tls/tls-ssl-version3-OO.txt Tansport Layer Security Working Group
T. Dierks, C. Allen: The TLS Protocol Version 1.0, INTERNET- DRAFT. http://www.consensus.com/ietf-tls/tls-protocol-03.txt. Transport Layer Security Working Group
Author information
Authors and Affiliations
Editor information
Editors and Affiliations
Rights and permissions
Copyright information
© 1999 Springer-verlag Berlin Heidelberg
About this paper
Cite this paper
Pfitzmann, A., Schill, A., Westfeld, A., Wicke, G., Wolf, G., Zöllner, J. (1999). Flexible mehrseitige Sicherheit für verteilte Anwendungen. In: Steinmetz, R. (eds) Kommunikation in Verteilten Systemen (KiVS). Informatik Aktuell. Springer, Berlin, Heidelberg. https://doi.org/10.1007/978-3-642-60111-8_13
Download citation
DOI: https://doi.org/10.1007/978-3-642-60111-8_13
Publisher Name: Springer, Berlin, Heidelberg
Print ISBN: 978-3-540-65597-8
Online ISBN: 978-3-642-60111-8
eBook Packages: Springer Book Archive