Cybersicherheit ist ein junges und dynamisches Gebiet. Als Helmholtz-Zentrum für Informationssicherheit widmet sich CISPA hochmoderner Grundlagenforschung in Kombination mit innovativer anwendungsorientierter Forschung in Cybersicherheit, Privacy und Künstlicher Intelligenz.
Wir haben uns zu den höchsten internationalen, akademischen Standards verpflichtet und bieten ein Forschungsumfeld von Weltrang, das einer großen Auswahl an Forschern umfangreiche Ressourcen zur Verfügung stellt und eine attraktive Destination für die weltweit besten Talente und Forscher darstellt. Aktuell konzentriert sich unsere Forschung auf sechs Forschungsgebiete.
Wir versuchen herauszufinden, wie wir sicher sein können, dass die gegenwärtigen und zukünftigen Systeme sicher sind. Um dies zu erreichen, entwickeln wir Analysen, Methoden und Werkzeuge. Diese ermöglichen es uns, Angriffe zu entdecken und sicherere Lösungen vorzuschlagen.
Meine Gruppe erforscht neue Arten von Schwachstellen in Webanwendungen und baut Werkzeuge, um sie zu erkennen und abzuschwächen. Darüber hinaus untersuchen wir, wie betroffene Websites am besten über die von uns gefundenen Schwachstellen informiert werden können. Auf diese Weise helfen wir nicht nur uns, sondern auch Administrator:innen, Sicherheitslücken zu schließen, was sich auf die allgemeine Sicherheit des Web auswirkt.
Mobile Geräte können die Privatsphäre ernsthaft gefährden, bieten aber gleichzeitig große Möglichkeiten, sicherere Systeme zu schaffen, die den Benutzer:innen wieder die Kontrolle über ihre Daten geben. In unserer Forschung nutzen wir diese Gelegenheit und verbessern die Sicherheit mobiler Systeme von der Hardware über das Design von Middleware bis hin zur zentralen Rolle der Benutzer:innen beim Datenschutz.
Unsere Forschung erforscht die Grenzen dessen, was bei sicherer Berechnung möglich ist: Welches sind die stärksten Sicherheitsgarantien und die stärkste Funktionalität, die wir unter den schwächstmöglichen Annahmen erreichen können?
Ich sehe die Cyberphysikalischen Systeme als die neue Grenze der Cybersicherheit: Mein Ziel ist es, Bedrohungen und Abwehrmechanismen zu verstehen, die auf der Interaktion zwischen physischen und digitalen Systemen basieren, und die Prinzipien der Cybersicherheit auf technische Systeme zu übertragen.
Die Sicherheitsforschung in unserer aktuellen, vernetzten Welt birgt so viele verschiedene Herausforderungen. Besonders spannend finde ich, komplexe Sicherheits- und Privacy-Mechanismen nutzerfreundlicher zu machen.
Unsere Gesellschaft sieht sich oft verheerenden und größtenteils anonymen Cyberangriffen ausgesetzt. Wir erforschen automatisierte, zuverlässige und korrekte Methoden zur Identifizierung der Ursache von Cyberangriffen -- ein wichtiger Schritt, um anonyme Angreifer:innen für ihr Handeln zur Verantwortung zu ziehen.
Die aktuellen Fortschritte in Künstlicher Intelligenz und Maschinellem Lernen bieten allgemein Wirtschaft und Gesellschaft große Vorteile. Wir arbeiten am Stand der Forschung künftiger intelligenter Systeme und versuchen gleichzeitig unsere Arbeit mit unseren Erwartungen an Sicherheit und Privacy in Einklang zu bringen.
IEEE Symposium on Security and Privacy (S&P)
IEEE Symposium on Security and Privacy (S&P)
IEEE Symposium on Security and Privacy (S&P)
IEEE Symposium on Security and Privacy (S&P)
Network and Distributed System Security Symposium (NDSS)
Die Aktualität der Forschungsaktivitäten des CISPA zeigt sich auch an einer Vielzahl an extern geförderten Projekten, in denen die Wissenschaftlerinnen und Wissenschaftler spezifische Fragen der Informationssicherheit beleuchten. Dabei agiert CISPA in einem Netzwerk aus exzellenten nationalen und internationalen Partnern, die Grundlage für interdisziplinäre Innovationsvorhaben. Im Fokus steht bei der globalen Zusammenarbeit auch die Mobilität der Forschenden aller Karrierestufen, die sich während eines Gastaufenthalts aktiv und direkt in laufende Arbeiten einbringen.