Software Security

Sicherheit der Software

Aus diesem Grund spielt das Thema Software Security Assurance eine immer wichtigere Rolle. Die Studierenden lernen, sichere Softwaresysteme zu entwickeln. Sie erwerben Grundkenntnisse der Sicherheitstechnik. Zahlreiche übersetzte Beispielsätze mit "security software" - deutsch-englisches Wörterbuch und Suchmaschine für Millionen von deutschen Übersetzungen.

Logiksicherheit in eingebetteten Systemen

Der zweite Teil unserer Reihe fasst einige Expertenmeinungen zum Themenkomplex Softwaresicherheit zusammen. Embedded Systems sind immer Soft- und Hardware-Komponenten, die in die umgebenden technischen Anlagen in Kombination mit Sensorik und Aktorik für die Durchführung komplexer Steuerungs- und Regelungsaufgaben miteinbezogen werden. In diesem Sinne heißt es, dass ein solches Sicherheitssystem bei bestimmungsgemäßer Verwendung keine physischen oder wirtschaftlichen Beeinträchtigungen in den zu erwarteten Fällen und Bedingungen auslöst.

Die Sicherheit könnte somit präziser definiert werden: Sicherheit hat eine Doppelbedeutung: Auf der einen Seite stellt sie die Aufrechterhaltung der Arbeitssicherheit sicher, auf der anderen Seite bedeutet sie alle Massnahmen zum Schutz einer Anlage von aussen. Bei der Sicherheit spielen neben der Entscheidung für geeignete Software-Architekturen und Programmierverfahren oft auch das Design oder die Hardwareauswahl eine wichtige Rolle. 2.

Wesentliche Stichworte in diesem Kontext sind die Auslegung von Schnittstellen, Netzwerkstrukturen oder einfach die Sicherheit bei der Installation einer Baugruppe. Prof. Dr.-Ing. Hans-Joachim Hof von der Fachhochschule München hat in seinem Referat "Sichere Netzwerke der Zukunft" auf dem ESE-Kongress 2011 den Ausdruck praxisnah definiert: "Sicherheit ist Sicherheit ist die Absicherung vor gezielten und wahrscheinlich auch böswilligen Handlungen mit dem Anspruch auf Diskretion, Unversehrtheit oder Glaubwürdigkeit.

In der Praxis mag dies nicht ganz leicht sein, da man zum Projektierungszeitpunkt in der Regel nicht weiss, welcher Angriffsart ein Rechner unterworfen ist. Denn das Verlassen auf gesicherte IT-Komponenten, eingebettete Systeme und dergleichen ist oft an ein legendäres Gottesvertrauen gebunden.

Ein eindrucksvolles Beispiel dafür ist der Stuxnet-Computerwurm, der 2010 große Unruhen und Beschädigungen verursacht hat. Bis dahin war er in einer Art und Weise tätig, die als unmöglich galt: Der Virus konnte die Grenze von physisch getrennten Netzwerken auslassen. Es wird vermutet, dass die Firma Stoxnet eine Anlage zur Urananreicherung untersuchte. Aufgrund der großen Schutzanforderungen der kerntechnischen Anlagen erschien ein solcher Anschlag bis dahin einfach nicht möglich.

Damit prägt er die heutigen technischen Machbarkeiten. Die Optimierung der Arbeitssicherheit, wie am Beispiel des Kernkraftwerks, wurde durch mangelnde Sicherheit zum Risiko.