Forschung
Netzwerk- und Websicherheit, softwaredefinierte Netze und die Sicherheit von Bahnsystemen — dazu die automatische Bewertung von Programmieraufgaben.
Der rote Faden meiner Arbeit liegt dort, wo Betriebssicherheit und Angriffssicherheit einander widersprechen. Ein Stellwerk fällt beim Ausfall in einen sicheren Zustand und hält den Verkehr an; ein angegriffenes IT-System soll verfügbar bleiben. Beide Anforderungen sind begründet, und wer eine davon maximiert, verschlechtert die andere. Diese Stelle lässt sich nicht wegdefinieren, sondern nur bewusst gestalten.
Dieselbe Frage stellt sich in Netzen, die sich zur Laufzeit umbauen lassen: Softwaredefinierte Netze und virtualisierte Netzfunktionen erlauben es, eine Sicherheitsfunktion dorthin zu schieben, wo der Angriff gerade stattfindet — und schaffen mit dieser Beweglichkeit zugleich neue Angriffsflächen.
Die Übersicht ist nach dem Zustand der Projekte gruppiert: erst, woran ich gerade arbeite, dann, was bewilligt ist und noch nicht begonnen hat, dann die abgeschlossenen Arbeiten.
Forschungsgruppe
Die Kerckhoffs Research Group bündelt diese Arbeiten. Sie ist im Aufbau und hat noch keine öffentliche Präsenz; einen eigenen Auftritt bekommt sie, sobald es dort etwas zu sehen gibt.