• English
  • Deutsch
  • Log In
    Password Login
    or
  • Research Outputs
  • Projects
  • Researchers
  • Institutes
  • Statistics
Repository logo
Fraunhofer-Gesellschaft
  1. Home
  2. Fraunhofer-Gesellschaft
  3. Buch
  4. SecFlow: Automatische Ermittlung sicherheitskritischer Datenflüsse in Quellcode
 
  • Details
  • Full
Options
2008
Report
Titel

SecFlow: Automatische Ermittlung sicherheitskritischer Datenflüsse in Quellcode

Abstract
Der Bericht fasst die Ergebnisse des Projekts »SecFlow« zusammen. Das Vorhaben mit einer Laufzeit von März 2006 bis November 2008 wurde im Rahmen der Forschungsoffensive »Software Engineering 2006« unter dem Themenschwerpunkt »Korrektheit, Sicherheit und Zuverlässigkeit von Systemen« mit Mitteln des Bundesministeriums für Bildung und Forschung (BMBF) unter dem Förderkennzeichen 01ISF09C gefördert. Ziel des Vorhabens war die Entwicklung und Erprobung eines Werkzeug-Frameworks zur Sicherheitsanalyse von Programm-Quelltexten in verschiedenen Programmiersprachen samt sprachspezifischen Plugin-Modulen. Das Werkzeug dient der Ermittlung von Datenflüssen, auf denen böswillige Eingaben und Umgebungsdaten ungeprüft sicherheitskritische Operationen des Zielprogramms beeinflussen können. Solche unsicheren Datenflüsse sind der maßgebliche Ansatzpunkt für Angriffe auf Software.
Author(s)
Schwarz, Reinhard
Peine, Holger
Mandel, Stefan
Verlagsort
Kaiserslautern
DOI
10.24406/publica-fhg-294037
File(s)
088.pdf (970.16 KB)
Language
German
google-scholar
Fraunhofer-Institut für Experimentelles Software Engineering IESE
Tags
  • data flow

  • program analysis

  • computer software - evaluation

  • computer software - quality control

  • Java programming language

  • C# programming language

  • information security

  • it-security

  • SecFlow

  • source code

  • Cookie settings
  • Imprint
  • Privacy policy
  • Api
  • Send Feedback
© 2022