08.12.2012 Aufrufe

Modulhandbuch Wirtschaftsinformatik | B.Sc. und M.Sc.

Modulhandbuch Wirtschaftsinformatik | B.Sc. und M.Sc.

Modulhandbuch Wirtschaftsinformatik | B.Sc. und M.Sc.

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Seminar: Usable Security<br />

20-00-0534<br />

Gebiet: Trusted Systems<br />

Modulverantwortlicher: Dr.-Ing. Michael Kreutzer<br />

Kreditpunkte: 4 Dauer: 1 Semester Turnus: Jedes Winter-Semester<br />

Zeit gesamt: 120 h davon Präsenz: 20 h davon eigenständig: 100 h<br />

Lehrveranstaltung:<br />

Seminar: Usable Security<br />

Dozenten: Dr. rer. nat. Melanie Volkamer<br />

Seminar 2 SWS<br />

Modulbeschreibung:<br />

Lehrinhalte<br />

Security Engineering / Security Evaluation Usability Engineering/ Usability Evaluation Usable Security<br />

Engineering Usable Security Evaluation - concrete applications/scenarios: passwords / access control<br />

/ policies / Phishing - proposed general methods Verständlichkeit <strong>und</strong> Visualisierung von Sicherheit<br />

Vertrauen durch gute Usability<br />

Kompetenzen<br />

Das Internet wird von immer mehr Menschen für immer mehr Anwendungen in immer mehr<br />

Bereichen genutzt. Um einerseits Anwendungen, die sensible <strong>und</strong> personenbezogene Daten<br />

verarbeiten, zu schützen <strong>und</strong> anderseits Bedrohungen gegen den Rechner des Benutzers<br />

abzuwehren, werden verschiedene Sicherheitsmechanismen verwendet. Der Benutzer wird mit<br />

diesen Mechanismen entsprechend beim Surfen im Internet, Versenden <strong>und</strong> Empfangen von eMails,<br />

Herunterladen <strong>und</strong> Installieren von Software oder Dateien konfrontiert. Dies geschieht auf<br />

unterschiedliche Weise (verschiedene PopUps mit Problem- oder Warnhinweisen, grün oder rot<br />

unterlegten URLs, offene oder geschlossene <strong>Sc</strong>hlösser, usw.) <strong>und</strong> oft wird von dem Benutzer<br />

verlangt, eine Entscheidung zu treffen, um mit der Anwendung fortzufahren. Um diese Hinweise zu<br />

erkennen, zu verstehen <strong>und</strong> die richtige Entscheidung zu treffen wird oft Expertenwissen<br />

vorausgesetzt. Wenn der Benutzer allerdings mit der Entscheidungsfindung überfordert ist, so<br />

besteht die Gefahr, dass er Aktionen durchführt, mit denen er unabsichtlich <strong>Sc</strong>hwachstellen<br />

verursacht oder ungewollt Informationen oder Daten preisgibt. Des Weiteren führt diese<br />

Überforderung oft zum Abschalten von Sicherheitsmechanismen <strong>und</strong> Warnhinweisen sowie zum<br />

Wegklicken von Warnhinweisen ohne diese gelesen zu haben. Die Konsequenzen sind die gleichen<br />

oder sogar schlimmere. Genau an dieser Stelle setzt das noch sehr junge Forschungsgebiet „Usable<br />

Security“ an. Ziel dieses Seminars ist es den aktuellen Forschungstand aufzuarbeiten <strong>und</strong> offene<br />

Forschungsfragen zu identifizieren.<br />

<strong>Modulhandbuch</strong> Informatik 370

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!