Eine prototypische Protokollimplementierung des OAuth 2.0 Protokolls mit Demonstration von Angriffen

dc.contributor.authorErdemann, Michael
dc.date.accessioned2021-03-29T14:05:46Z
dc.date.available2021-03-29T14:05:46Z
dc.date.issued2020de
dc.description.abstractOAuth 2.0 ist ein bekannter Standard zur Autorisierung, der einem in leicht veränderter Form in vielen Situationen des heutigen Lebens begegnet. Dies können Dienste sein, welche auf Daten des Nutzers zugreifen müssen, um diese zu verarbeiten und für andere Zwecke zu nutzen. Ein Beispiel wären Kalenderdienste, welche Zugriff auf Termine benötigen, damit diese ohne Aufwand des Nutzers übernommen werden können. Da durch ein Aushebeln des Prozesses möglicherweise sensible Daten an einen Angreifer gelangen könnten, ist die Sicherheit ein zentraler Aspekt von OAuth 2.0. Dennoch sind mehrere Angriffe bekannt geworden, die die Sicherheitsvorkehrungen umgehen können. Ziel der Arbeit war es diese Angriffe aufzugreifen und anschaulich darzustellen, damit diese besser verstanden werden können. Dazu wurde eine Testumgebung in Python erschaffen, in denen OAuth 2.0 und OpenID Connect Flows implementiert wurden mit entsprechenden Erweiterungen zur Erhöhung der Sicherheit. Mit dieser können unterschiedliche Angriffe auf OAuth 2.0 simuliert und der dabei entstehende Nachrichtenfluss protokolliert werden. Teilweise wurden auch die entsprechenden Fehlerbehebungen zu Angriffen ergänzt. In dieser Ausarbeitung sollen die Grundlagen von OAuth 2.0 behandelt und die Architektur vorgestellt, die bei den Angriffen verwendet werden. Auch sollen die Art der Implementierung aufgegriffen und diskutiert werden.de
dc.identifier.other175275266X
dc.identifier.urihttp://nbn-resolving.de/urn:nbn:de:bsz:93-opus-ds-113752de
dc.identifier.urihttp://elib.uni-stuttgart.de/handle/11682/11375
dc.identifier.urihttp://dx.doi.org/10.18419/opus-11358
dc.language.isodede
dc.rightsinfo:eu-repo/semantics/openAccessde
dc.subject.ddc004de
dc.titleEine prototypische Protokollimplementierung des OAuth 2.0 Protokolls mit Demonstration von Angriffende
dc.typebachelorThesisde
ubs.fakultaetInformatik, Elektrotechnik und Informationstechnikde
ubs.institutInstitut für Informationssicherheitde
ubs.publikation.seiten51de
ubs.publikation.typAbschlussarbeit (Bachelor)de

Files

Original bundle

Now showing 1 - 1 of 1
Thumbnail Image
Name:
Bachelorarbeit.pdf
Size:
628.8 KB
Format:
Adobe Portable Document Format
Description:

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
3.39 KB
Format:
Item-specific license agreed upon to submission
Description: