User: Guest  Login
Original title:
Provably Secure Networks: Methodology and Toolset for Configuration Management 
Translated title:
Beweisbar sichere Netzwerke: Methodik und Werkzeuge zum Konfigurationsmanagement 
Year:
2017 
Document type:
Dissertation 
Institution:
Fakultät für Informatik 
Advisor:
Carle, Georg (Prof. Dr.) 
Referee:
Carle, Georg (Prof. Dr.); Bellovin, Steven M. (Prof.) 
Language:
en 
Subject group:
DAT Datenverarbeitung, Informatik 
Keywords:
Networks, Security, Firewall, Isabelle/HOL, Access Control, iptables 
Translated keywords:
Networks, Security, Firewall, Isabelle/HOL, Access Control, iptables 
TUM classification:
DAT 250d 
Abstract:
Network administration is an inherently complex task, in particular with regard to security. Using the Isabelle interactive proof assistant, we develop two automated, formally verified tools which help uncovering and preventing bugs in network-level access control configurations. Our first tool guides the process of designing networks from scratch. Our second tool facilitates the analysis of existing iptables configurations. Combined, the two form a powerful toolset. 
Translated abstract:
Netzwerkadministration ist eine inhärent komplexe Aufgabe, insbesondere im Hinblick auf Sicherheit. Mit dem interaktiven Theorembeweiser Isabelle entwickeln wir zwei automatisierte, formal verifizierte Werkzeuge, welche Fehler in Access-Control-Konfigurationen erkennen und verhindern können. Das erste Werkzeug hilft beim Entwurf neuer Netzwerke, das zweite Werkzeug ermöglicht die Analyse von existierenden iptables-Konfigurationen. Zusammengenommen ergeben sie eine mächtige Werkzeugsammlung. 
Series:
Network Architectures and Services 
Series volume:
NET-2017-07-2 
ISBN:
978-3-937201-57-3 
Oral examination:
27.07.2017 
File size:
4176129 bytes 
Pages:
280 
Last change:
11.09.2017