CeBIT: Hochsicheres Rechnersystem gegen Internet-Spionage

Das System ermögliche einen sicheren Nachrichtenaustausch zwischen physikalisch völlig getrennten Netzen, teilte das Hasso-Plattner-Institut mit. “Der Lock-Keeper beruht auf dem einfachen Prinzip, dass man ein Netzwerk am besten schützt, wenn man es von anderen getrennt hält”, sagte Institutsleiter Professor Christoph Meinel.

Es werde eine patentierte HPI-Technologie eingesetzt, mit der ein “vollständiger Schutz” vor Online-Angriffen erreicht werde. “Daten, die vom einen Netz ins andere wollen, werden zunächst in den Lock-Keeper übertragen und dort auf bösartigen Code und Schadsoftware geprüft, bevor sie dann sicher in das geschützte Netz übermittelt werden.” Dieses Funktionsprinzip ermögliche ein “bislang kaum erreichtes Sicherheitsniveau” beim Datenaustausch zwischen Netzwerken.

“Erreicht wird dies durch die vollkommene physikalische Trennung. Der Lock-Keeper sorgt dafür, dass zu keinem Zeitpunkt eine Verbindung zwischen den beteiligten Netzwerken besteht”, sagte Meinel. Zuverlässig unterbunden würden somit Internet-basierte Angriffe durch Spyware, Backdoors, Angriffe auf der Protokollebene wie etwa ‘TCP Sequence Number Attack’, Tunneling, ‘Message Encapsulating’, ‘Tiny Fragment Attack’ oder ‘Overlapping Fragment Attack’.

Denial-of-Service-Angriffe würden so abgeblockt, dass sie das zu schützende Netz nicht beeinträchtigen könnten. “Anders als bekannte Schutzmechanismen, wehrt der Lock-Keeper proaktiv auch bislang unbekannte Angriffsarten ab, die auf eine bestehende Verbindung der Netze angewiesen sind.”

Auf der CeBIT wird auch gezeigt, wie der Lock-Keeper durch die Implementierung bestimmter Trusted-Computing-Konzepte die Anforderungen von Institutionen mit höchstem Bedarf an Sicherheit erfüllen kann. Dazu gehören etwa das Militär, die Polizei und andere Sicherheitsbehörden, aber auch Finanzdienstleister.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

5 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

5 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

7 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago