Forschungsgruppe Security 2009/10/29

Aus SDQ-Wiki

TodoList:

1. Lesen Related Work, die Publikationen in Anhang.

2. Kennenlernen die MOM Completion (PerfEval Journal in Anhang), mich oder Jens fragen wenn notig.

3. Kategorien von moglichen Attacks identifizieren (allgemein und MOM-related)

  • suchen: wo kriegt man Daten uber Attack Vulnerability fur Systemen/Architekturen/Platformen --> Lars Grunske Paper?

4. Security Model : Security--> AttackXY.success_probability (similarly: Reliability--> FailureXY.probability) 4a. Diskutieren: Security (Attacks) and Availability (Denial of Service), SecurityModel ~ ReliabilityModel

  • availability betrachten von User (=Relibility~Security) und System Admin perspective ...?

5. SecureMOM Completion: Extention von MOM Completion - Initial Example und Fall Studie

6. Mogliche BlackBox Konstrukten in Security Bereich zu identifizieren (Security Patterns, Firewall, Autentification, Encryption, SSL Handshake ...)

6a. Completion Library erweitern mit Security Completions