Mehr Sicherheit für Java: Schwachstellen erkennen

Ein Wissenschaftlerteam um Eric Bodden, Informatikprofessor an der TU Darmstadt und Leiter der Abteilung Secure Software Engineering am Fraunhofer SIT, und Mira Mezini, Professorin für Softwaretechnik an der TU Darmstadt, bauen damit auf ein bereits 2014 durch Oracle gefördertes Vorgängerprojekt auf:

In diesem analysierten sie die Ursachen bekannter Schwachstellen in der von Oracle als Open Source-Software angebotenen Java-Laufzeitbibliothek und entwickelten das Analyserahmenwerk „FlowTwist“.

FlowTwist findet Sicherheitslücken im Programmcode der Bibliothek automatisch und ohne weitere Unterstützung der Java-Softwareentwickler. Das Werkzeug spürt bestehende Schwachstellen auf und hilft, neue Sicherheitslücken bei der Weiterentwicklung zu verhindern.

In ihrem aktuellen Projekt werden die Informatiker dieses Analyseprogramm weiter verbessern, um das Finden weiterer Arten von Schwachstellen zu ermöglichen. Außerdem wollen sie eine sichere und pflegeleichte Alternative zur aktuellen Umsetzung der Zugriffskontrolle in der Java Standard Library entwickeln.

Diese sollte eigentlich vor allen sicherheitskritischen Operationen den Zugriff kontrollieren, indem sie die Herkunft des gerade ausgeführten Programmcodes überprüft. In der Praxis werden die Prüfungen jedoch oft abgekürzt. In der Vergangenheit diente dies Kriminellen häufig als Angriffspunkt auf die Java-Plattform.

Bodden und Mezini realisieren das Projekt an dem vom Bundesministerium für Bildung und Forschung geförderten IT-Sicherheitszentrum EC SPRIDE an der TU Darmstadt. Beide sind auch am LOEWE-Zentrum für IT-Sicherheit CASED aktiv.

Wissenschaftliche Ansprechpartner
Prof. Dr. Eric Bodden
Technische Universität Darmstadt
Fraunhofer SIT
Rheinstraße 75, 64295 Darmstadt
Tel.: +49 6151 16-75422
eric.bodden@ec-spride.de

Prof. Dr. Mira Mezini
Technische Universität Darmstadt
Hochschulstraße 10, 64289 Darmstadt
Tel: +49 6151 16-21360
mezini@cs.tu-darmstadt.de

MI-Nr. 34/2015, Anne Grauenhorst

http://www.bodden.de/pubs/lhbm14flowtwist.pdf Wissenschaftliche Veröffentlichung zu FlowTwist

Media Contact

Silke Paradowski idw - Informationsdienst Wissenschaft

Weitere Informationen:

http://www.tu-darmstadt.de/

Alle Nachrichten aus der Kategorie: Förderungen Preise

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Experiment öffnet Tür für Millionen von Qubits auf einem Chip

Forschenden der Universität Basel und des NCCR SPIN ist es erstmals gelungen, eine kontrollierbare Wechselwirkung zwischen zwei Lochspin-Qubits in einem herkömmlichen Silizium-Transistor zu realisieren. Diese Entwicklung eröffnet die Möglichkeit, Millionen…

Stofftrennung trifft auf Energiewende

Trennkolonnen dienen der Separation von unterschiedlichsten Stoffgemischen in der chemischen Industrie. Die steigende Nutzung erneuerbarer Energiequellen bringt nun jedoch neue Anforderungen für einen flexibleren Betrieb mit sich. Im Projekt ColTray…

Kreuzfahrtschiff als Datensammler

Helmholtz-Innovationsplattform und HX Hurtigruten Expeditions erproben neue Wege in der Ozeanbeobachtung. Wissenschaftliche Forschung nicht nur von speziellen Forschungsschiffen aus zu betreiben, sondern auch von nicht-wissenschaftlichen Schiffen und marinen Infrastrukturen –…

Partner & Förderer