Bitte benutzen Sie diese Kennung, um auf die Ressource zu verweisen: http://dx.doi.org/10.18419/opus-11383
Langanzeige der Metadaten
DC ElementWertSprache
dc.contributor.authorKrüger, Daniel-
dc.date.accessioned2021-04-01T09:57:58Z-
dc.date.available2021-04-01T09:57:58Z-
dc.date.issued2020de
dc.identifier.other1757379347-
dc.identifier.urihttp://nbn-resolving.de/urn:nbn:de:bsz:93-opus-ds-114004de
dc.identifier.urihttp://elib.uni-stuttgart.de/handle/11682/11400-
dc.identifier.urihttp://dx.doi.org/10.18419/opus-11383-
dc.description.abstractPaydirekt ist ein Online-Bezahldienst, der von den deutschen Banken und Sparkassen entwickelt und betrieben wird. Er wirbt mit einfacher Zahlung und hohen Sicherheitsstandards. Ebendiese Sicherheit wurde in dieser Arbeit im Rahmen einer informellen Analyse betrachtet. Nach der einleitenden Erläuterung (Abschnitt 1) und der Erklärung der Motivation in Abschnitt 2, wurde für die Analyse in Abschnitt 3 das eingesetzte Protokoll aus der Dokumentation [50] extrahiert und vorgestellt und im Anschluss die gewünschten Sicherheitsziele (Abschnitt 4.1) definiert. Dann wurden Annahmen über die Sicherheit (Abschnitt 4.2) und die Fähigkeiten von Angreifern (Abschnitt 4.3) getroffen und diese für das Aufdecken möglicher Angriffsvektoren in Abschnitt 5 verwendet. Dabei konnten mehrere Angriffe gefunden werden, die Sicherheitsziele verletzen und anderen Parteien finanziellen Schaden verursachen. Auch die Authentizität, das Einverständnis des Nutzers, die Verfügbarkeit des Bezahlsystems und weitere Ziele, konnten durch die vorgestellten Angriffe verletzt werden. Zum Schluss konnten wir in Abschnitt 6 Sicherheitsvorkehrungen vorschlagen, welche die gefundenen Angriffe stark erschweren oder verhindern können. Neben der Umsetzung dieser Gegenmaßnahmen und ebenfalls der Empfehlungen vom Bundesamt für Sicherheit in der Informationstechnik und dem Payment Card Industry Data Security Standard raten wir im Fazit (Abschnitt 7) auch die Durchführung einer formalen Sicherheitsanalyse von paydirekt und anderen Online-Bezahldiensten in Zukunft.de
dc.language.isodede
dc.rightsinfo:eu-repo/semantics/openAccessde
dc.subject.ddc004de
dc.titleInformelle Sicherheitsanalyse des Paydirekt-Bezahldienstesde
dc.title.alternativeInformal security analysis of the Paydirekt payment serviceen
dc.typebachelorThesisde
ubs.fakultaetInformatik, Elektrotechnik und Informationstechnikde
ubs.institutInstitut für Informationssicherheitde
ubs.publikation.seiten50de
ubs.publikation.typAbschlussarbeit (Bachelor)de
Enthalten in den Sammlungen:05 Fakultät Informatik, Elektrotechnik und Informationstechnik

Dateien zu dieser Ressource:
Datei Beschreibung GrößeFormat 
DanielKrueger_BSc_2020.pdf504,26 kBAdobe PDFÖffnen/Anzeigen


Alle Ressourcen in diesem Repositorium sind urheberrechtlich geschützt.