Promotion „Security- und Privacyaspekte in ubiquitären Umgebungen“

Die Problematik, die sich ergibt, wenn man auf der einen Seite harte Sicherheit und Verschlüsselung fordert, man aber auf der anderen Seite einen Schutz der Privatsphäre wünscht, fand ich so interessant, daß daraus eine Promotion entstanden ist.

Als Szenario diente die (heute bereits Realität gewordene) Idee, daß jedermann Klein(st)computer mit sich herumträgt, die mit ihrer Umgebung kommunizieren. Ziel war es, gegenüber Beobachtern des Netzes anonym zu bleiben, wohingegen man sich vertrauenswürdigen Kommunikationspartnern zu erkennen geben und mit ihnen eine verschlüsselte Verbindung unterhalten kann, ohne daß ein Lauscher Informationen über die eigene Identität gewinnen kann.

In Buchform…

Die Promotionsschrift ist beim Dr. Hut-Verlag unter der ISBN 978-3899639049 erschienen.

…oder als PDF

Wem elektronisches Papier genügt: Die Dissertation steht unter der Creative-Commons-Lizenz BY-NC-ND und kann hier als PDF heruntergeladen werden.

Mein Promotionsszenario – jetzt in London

Mülltonnen tracken Passanten

Renew London XMas

Meine Promotion ist nun doch schon etliche Jahre durch; das Aufhängerszenario waren Menschen, die sich durch eine mehr oder weniger belebte Fußgängerzone bewegten und Klein(st)computer mit sich trugen, die per Funk kommunizieren konnten. Fragestellung war, wie hier Anonymität ohne Aufgabe von Sicherheit gewährleistet werden kann. Eines der Angriffsszenarien war ein Werbetreiber, der mehrere Sensoren entlang der Fußgängerzone aufgestellt hatte, um so Bewegungsprofile der Passanten zu erstellen. Was damals noch reichlich abstrakt schien, steht nun exakt so in der Londoner Innenstadt.

Als "Datenquelle für Marketing, Forschung und Planung" präsentiert mobilkom Austria ihren Dienst A1 Traffic Data Stream. Versprochen werden die Bewegungsdaten von 4,7 Millionen Kunden. Einige Bewegungsdaten, so verspricht die Präsentation, sind zusätzlich durch GPS-Position präzisiert. Selbstverständlich werden sämtliche Daten vollständig anonymisiert - doch wie einfach eine Deanonymisierung möglich ist, habe ich bereits in meiner Promotion festgestellt.