| |
kann, sobald die Attacke erkannt wurde, durch die Zugriffsverweigerung gehindert werden
seine Attacken aus- oder fortzuführen.
Nach dieser Aufzahlung einiger Beispiele
d
er Attacken, wie auch den entsprechenden
Schutzmaßnahmen möchte ich nun näher auf einige Sicherheitsvorkehrungen eingehen.
In den nächsten Abschnitten werde ich folgende Sicherheitsvorkehrungen betrachten:
-
Reputation
-
Link Encryption
-
Code Mess Up
-
Detection Objects
Reputation
Diese Schutzmaßnahme beruht auf dem Prinzip der Sozialen Kontrolle. Mobile Systeme
melden sich an Servern an, um bestimmte Dienste in Anspruch zu nehmen. Dabei werden
einzelne Server von mehreren mobilen Systemen benutzt. Die Server eigen während der
Ausübung der Dienste ein gewisses Verhalten, dass sich nun unter den Benutzern der Server
herumspricht. Die Server erhalten so einen gewissen Ruf (Reputation). Ein Server, der
betrügt, Daten ausliest oder gar manipuliert, wird demnach nicht wieder besucht werden,
während ehrliche Server stärker frequentiert werden.
Bei diesem Schutzsystem gibt es sogenannte Reputation-Agents. Diese sind ebenfalls Mobile
Systeme, welche die Server inkognito benutzen, um zu testen, ob diese seriöse Dienste
anbieten. Man kann sich diese Reputation-Agents wie Restaurantkritiker vorstellen, die dann
gegen Bezahlung das Ergebnis ihres Tests veröffentlichen. Die Reputation-Agents
veröffentlichen geben also die Ergebnisse der Tests gegen Entgelte an andere Mobile Systeme
weiter.
Den Vorteil in diesem System sehe ich in der langfristigen Verhinderung betrügerischer
Server, da dieses System (unter der Voraussetzung ehrlicher Reputation-Agents) unehrliche
Server boykottiert.
Den Nachteil dieses Systems sehe ich deutlich in der langen Reaktionszeit zwischen erkennen
des betrügerischen Servers und des Stoppens der Inanspruchnahme der Dienste des Servers.
In dieser Zeit kann dann das manipulieren und stehlen wichtiger Daten nicht verhindert
werden. Dadurch kann sich ein unehrlicher Server beispielsweise eine Zeit lang einen guten
Ruf aufbauen, um danach genug Zeit zu haben seine Opfer zu attackieren.
Ebenfalls entsteht bei diesem System ein Problem, wenn neue, Reputationslose Server neu in
das Netz einsteigen. Da kein Mobiles System das Risiko eingehen will einen unbekannten
Server zu benutzen wird auch kein Reputation-Agent den Bedarf sehen, diesen Server zu
testen. So muss noch geklärt werden, wie neue Server behandelt werden.
Link Encryption
Diese Art des Schutzes benötigt für den zu schützenden Kommunikationsweg pro Teilnehmer
einen Link Encryptor. Der Sender wie auch der Empfänger der Daten muss also eines dieser
|  |
|
| |
|
|