UPB Bildmarke
Systemsicherheit
Kontakt
  • Deutsch
  • English
  • Kontakt
  • Personen
  • Stellenauschreibungen
  • Forschung
  • Lehre
  • Abschlussarbeiten
    • Seite "Fakultät" öffnen
    • Institut für Mathematik
    • Institut für Informatik
    • Institut für Elektrotechnik und Informationstechnik
    • Fakultät für Elektrotechnik, Informatik und Mathematik
  1. Fakultät für Elektrotechnik, Informatik und Mathematik
  2. Institut für Informatik
  3. Systemsicherheit
  4. Lehre
  5. Abschlussarbeiten

BA/MA: Com­bi­na­to­ri­al Tes­ting of OCSP and CRL in TLS ser­vers

06.05.2024

Beitrag teilen auf:

  • Teilen auf Instagram
  • Teilen auf Twitter
  • Teilen auf Facebook
  • Teilen auf Xing
  • Teilen auf LinkedIn
  • Teilen über E-Mail
  • Link kopieren

X.509 certificates are used in TLS connections to verify the identity of clients and servers. To this end, clients and servers have to check whether a certificate is valid and correctly signed. Furthermore, clients and servers can verify whether a specific certificate has been revoked by the issuing certificate authority. Two known and used revocation mechanism are OCSP and CRL. In this thesis, you evaluate different TLS server applications for their (in)correct handling of certificate revocation with OCSP and CRL.

To ascertain a thorough evaluation of the OCSP and CRL handling of TLS libraries, you will utilize the framework of TLS-Anvil. TLS-Anvil is a framework that utilizes combinatorial testing to reach the highest possible coverage of input data for its TLS server tests. Analogously, you will use combinatorial testing to evaluate how the combination of properties of X.509 certificates and OCSP/CRL can lead to errornous behavior in TLS servers.

Resources:

- TLS-Anvil

- OCSP

- CRL

What to bring:

- Programming Knowledge (Java)
- Interest in TLS/X.509
- Willingness to get used to Java Frameworks

What to gain:
- TLS-Anvil has been published on a Tier 1 conference for IT security last year and is part of an industry collaboration so you will be working on current research topics with a real world impact.

Who to message:
Prof. Dr.-Ing. Juraj Somorovsky, Felix Lange or Niklas Niere

Kontakt

business-card image

Felix Lange

Systemsicherheit

E-Mail schreiben
Mehr zur Person
business-card image

Niklas Niere

Systemsicherheit

E-Mail schreiben +49 5251 60-6705
Mehr zur Person
business-card image

Prof. Dr.-Ing. Juraj Somorovsky

Systemsicherheit

E-Mail schreiben +49 5251 60-6690
Mehr zur Person

Systemsicherheit

Warburger Str. 100
33098 Paderborn
Deutschland

Universität Paderborn

Warburger Str. 100
33098 Paderborn
Deutschland

Telefon Universität

+49 5251 60-0
Rechtliches
  • Impressum
  • Datenschutz
  • Hinweisgebersystem
Soziale Netzwerke