Abstract (deu)
Das steigende Bewusstsein für einen verantwortungsvollen Umgang mit der Sicherheit beim Austausch von digitalen Informationen macht die Neu- und Weiterentwicklung von Sicherheitsstandards und Werkzeugen notwendig. In der heutigen Zeit kann ein zu lockerer Umgang mit sensiblen personenbezogenen Daten bereits als Verletzung der DSGVO geahndet werden. Immer wieder kommt und kam es in den vergangenen Jahren zu Mängeln in Informationssystemen, durch die teils große Mengen an privaten Nutzerdaten in die Hände Dritter gelangten. Vor diesem Hintergrund entstand die Idee von Frau Nisreen Alam Aldeen, ein Werkzeug zum de-perimeterisierten Datenaustausch zu erdenken und entwickeln. Die De-Perimeterisierung ist der Schutz einer Ressource unter Zuhilfenahme von Verschlüsselungsmechanismen über Systemgrenzen hinweg.
Die nachfolgende Arbeit beschäftigt sich zunächst mit dem Themengebiet der Sicherheit in Informationssystemen und stellt ein auf diesen theoretischen Grundlagen und aktuellen Technologien basierendes, neu entwickeltes Werkzeug zum sicheren Informationsaustausch vor. Bei dieser Anwendung handelt es sich um das sogenannte Enhanced-self-protecting-Information-Technology-System oder auch kurz eSprint-System. Konkret stellt eSprint dem Benutzer einen Texteditor mit grafischer Oberfläche und erweiterten Sicherheitsmechanismen, aufbauend auf den Verschlüsselungstechnologien RSA (Entwickelt von Rivest, Shamir und Adleman) und AES (Advanced Encryption Standard), zur Verfügung. Die Kernthemen dieser Arbeit sind die Vorstellung und der Einsatz einer eigenen Erweiterung des x.509-Standards. Als zentrales Kommunikationselement ermöglicht es dem Benutzer, ein de-perimeterisieres Dokument mit individueller und kontinuierlicher Zugangskontrolle zu entwerfen, das zu jeder Zeit durch den Ersteller der Datei modifiziert werden kann.
Das Ziel dieser Arbeit ist es, die technische Umsetzbarkeit der theoretischen Überlegungen zu zeigen und einen funktionsfähigen Prototyp zu entwickeln.