188.988 Sprachbasierte Sicherheit
Diese Lehrveranstaltung ist in allen zugeordneten Curricula Teil der STEOP.
Diese Lehrveranstaltung ist in mindestens einem zugeordneten Curriculum Teil der STEOP.

2016S, VU, 2.0h, 3.0EC

Merkmale

  • Semesterwochenstunden: 2.0
  • ECTS: 3.0
  • Typ: VU Vorlesung mit Übung

Ziele der Lehrveranstaltung

Die Lehrveranstaltung vermittelt theoretische und praktische Grundlagen im Bereich sprachbasierter Sicherheit. Angriffe werden anhand ihrer Anatomie studiert und unterschiedliche Verteidigungstechniken vorgestellt und eingehend disktutiert. Relevante Aspekte der vorgestellten Techniken werden im Übungsteil konkretisiert.

Inhalt der Lehrveranstaltung

  • Laufzeitstruktur von Programmen auf Maschinenebene
  • Angriffe durch Injektion malignen Codes ("code injection attacks") und deren Abwehr
  • Buffer Overflows und Stack Canaries
  • Control-Flow Hijacking und Control-Flow Integrity
  • Angriffe durch Wiederverwendung bereits existierenden Codes ("code re-use attacks") und deren Abwehr
  • Return-Oriented Programming und Software Diversity
  • Angriffe durch Daten: Non-Control Data Attacks und Data-Flow Integrity bzw. Data Randomization
  • Theoretische Sicherheit von Control-Flow Integrity
  • Trends in Software Diversity

Weitere Informationen

  • Vorlesungsbesuch (incl. Vor- und Nachbereitung): 35h
  • Übungsaufgaben: 30h
  • Prüfungsvorbereitung und mündliche Prüfung: 10h

Vortragende Personen

  • Brunthaler, Stefan

Institut

LVA Termine

TagZeitDatumOrtBeschreibung
Mi.14:00 - 15:3002.03.2016 D - Freihaus, FH Hörsaal 1Vorbesprechung
Do.17:00 - 19:0010.03.2016 - 09.06.2016Seminarraum 366-MST Vorlesung
Sprachbasierte Sicherheit - Einzeltermine
TagDatumZeitOrtBeschreibung
Mi.02.03.201614:00 - 15:30 D - Freihaus, FH Hörsaal 1Vorbesprechung
Do.10.03.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.17.03.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.07.04.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.14.04.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.21.04.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.28.04.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.12.05.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.19.05.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.02.06.201617:00 - 19:00Seminarraum 366-MST Vorlesung
Do.09.06.201617:00 - 19:00Seminarraum 366-MST Vorlesung

Leistungsnachweis

Beurteilung von Beispielen und mündliche Prüfung.

LVA-Anmeldung

Von Bis Abmeldung bis
01.03.2016 00:01 01.04.2016 23:45 31.03.2016 23:45

Curricula

StudienkennzahlVerbindlichkeitSemesterAnm.Bed.Info
066 937 Software Engineering & Internet Computing Gebundenes Wahlfach

Literatur

Es wird kein Skriptum zur Lehrveranstaltung angeboten.

Vorausgehende Lehrveranstaltungen

Vertiefende Lehrveranstaltungen

Sprache

bei Bedarf in Englisch