| |

Ich bin wissenschaftlicher Mitarbeiter am Technologie-Zentrum
Informatik und Informationstechnik
(TZI) der Universität Bremen.
Dort bin ich insbesondere Koordinator für die Entwicklung des Themas
„Informationssicherheit“.
Forschungsinteressen
- Rollenbasiertes
Berechtigungsmanagement
- Sicherheit mobiler Anwendungen,
Java-Sicherheit
- Anwendung Formaler
(mathematischer) Methoden in der Informationssicherheit
Publikationen
- K. Sohr, B. Berger. Towards
Architecture-Centric Security Analysis of Software. Proc. 2nd International
Symposium on Engineering Secure Software and Systems (ESSoS 2010), Pisa, Italien. To appear.
- S. Edelkamp, C. Elfers, M.
Horstmann, M.-S. Schröder, K. Sohr, T. Wagner. Early Warning and Intrusion
Detection based on Combined AI Methods. First Workshop on Intelligent
Security (SecArt 09), Thessaloniki,
Griechenland, 2009.
- C. Alm, M. Drouineaud, U. Faltin, K. Sohr, R. Wolf. A
Classification Framework Designed for Advanced Role-based Access Control
Models and Mechanisms, Technischer Bericht Nr. 51
des TZI der Universität Bremen,
2009.
- S. Bartsch, K. Sohr, C.
Bormann. Supporting Agile Development of
Authorisation Rules for SME Applications. Proc. of the 3rd International Workshop on Trusted
Collaboration (TrustCol-2008), Orlando, FL,
USA, November
13 - 16, 2008.
- T. Mustafa, K. Sohr, D.-H. Dang, M.
Drouineaud, S. Kowski.
Implementing Advanced RBAC
Functionality with USE. Proc. of the 8th OCL Workshop
at the UML/MoDELS Conferences, Toulouse, Electronic Communications of
the EASST, Volume 15, 2008.
- K. Sohr, T. Mustafa, G.-J.
Ahn, X. Bao. Enforcing Role-Based Access
Control Policies in Web Services with UML and OCL, 24th Annual Computer Security Applications Conference, Anaheim CA,
Dezember 2008. Eine etwas längere Fassung kann hier gefunden
werden.
- S. Schäfer, K. Sohr. RFID-Authentisierung in der Lieferkette der
Automobilindustrie, D-A-CH Security, Berlin, 2008.
- K.
Sohr, M. Drouineaud, G.-J. Ahn, M. Gogolla. Analyzing and Managing
Role-Based Access Control Policies. IEEE Transactions on
Knowledge and Data Engineering, Vol. 20, No. 7, 2008.
- M. Kus, M. Lawo, M. Ronthaler, R. Sethmann, K. Sohr, K. Wind. Angepasste Benutzerschnittstellen für das Wearable
Computing im Projekt SiWear. Workshop "Nomadic & Wearable User
Interfaces", Mensch und Computer 2007, Weimar, September
2-5, 2007.
- T. Hollstein, M. Glesner, U.
Waldmann, H. Birkholz, K. Sohr. Security challenges for RFID
key applications. 3rd Workshop on RFID Systems
and Technologies, Duisburg,
2007.
- U.
Waldmann, T. Hollstein, K. Sohr. Technologieintegrierte Datensicherheit bei
RFID-Systemen. Studie im Auftrage des
BMBF, 2007.
- A.
Schaad, K. Sohr, M. Drouineaud. A Workflow-based Model-checking
Approach to Inter- and Intra-analysis of Organisational Controls in
Service-oriented Business Processes, Journal of Information
Assurance and Security, Volume 2, Issue 1, 2007.
- A. Schaad, K. Sohr. A workflow
instance-based model-checking approach to analysing organisational
controls in a loan origination process. 1st International
Workshop on Secure Information Systems (SIS ’06). Wisla, Polen, 2006.
- A. Schaad, V. Lotz, K.
Sohr. A
model-checking approach to analysing organisational controls in a loan
origination process. In Proceedings of the 11th ACM Symposium on
Access Control Models and Technologies, Lake Tahoe, CA,
2006.
- K. Sohr, G.-J. Ahn, M. Gogolla, L. Migge. Specification
and validation of authorisation constraints with UML and OCL. In
Proceedings of 10th European Symposium on Research in Computer Security
(ESORICS), LNCS 3679, Mailand, Italien, September 12-14, 2005.
- K. Sohr, G.-J. Ahn, L.
Migge. Articulating
and enforcing authorisation policies with UML and OCL. In Proceedings
of ACM ICSE Workshop on Software Engineering for Secure Systems (SESS05),
St. Louis, Missouri, May 15-16, 2005 sowie in
ACM SIGSOFT Software Engineering Notes.
- K. Sohr, M. Drouineaud,
G.-J. Ahn. Formal specification
of role-based security policies for clinical information systems. In Proceedings
of the 20th ACM Symposium on Applied Computing, Santa Fe, New Mexico,
2005.
- M. Drouineaud, M. Bortin, P. Torrini, K.
Sohr. A first step towards the formal
verification of security policy properties of RBAC. In H.-D. Ehrich, K.-D. Schewe
(Hrsg.), Proceedings of the 4th International Conference on Quality
Software (QSIC), Braunschweig, 2004.
- M. Drouineaud, A. Lüder, K.
Sohr. A
role-based access control model for agent-based control systems. In
Proceedings of the 1st IEEE International Conference on Industrial
Informatics, Banff, Kanada,
2003.
- T. Mossakowski, M. Drouineaud, K. Sohr. A
temporal-logic extension of role-based access control covering dynamic
separation of duties. In Proceedings of the 4th International
Conference on Temporal Logic, Juli 2003.
- S. Deter, K. Sohr: Pini – A Jini-Like Plug&Play
Technology for the KVM/CLDC. In Proceedings of the Innovative Internet
Computing Systems, International Workshop IICS 2001, Ilmenau, Germany, Juni 21-22, 2001.
- K. Sohr. Die
Sicherheitsaspekte von mobilem Code. Dissertation, Universität-Marburg,
Juli 2001.
- K. Sohr. Sandkastenspiele.
c’t, Ausgabe 11, 226-232, 2000.
- K. Sohr. Nicht
verifizierter Code: eine Sicherheitslücke in Java. In C. Cap (Hrsg.),
JIT ’99, Springer Verlag, 171-181, September 1999.
Projekte
- BlackBerry und RFID (Auftraggeber DaimlerChrysler
AG)
- XMELD
(Auftraggeber: Senator für Finanzen des Landes Bremen)
- ForRBAC
– Formale Spezifikation, Verifikation und Umsetzung von
rollenbasierten Sicherheitsrichtlinien (gefördert von der DFG)
- ORKA –
Organisatorische Kontrollarchitektur (gefördert vom BMBF)
- ITSEC
– Erstellen eines E-Learning-Portals für
IT-Sicherheit (Auftraggeber: Institut für Wissenstransfer GmbH)
- RFIDSec
– Erstellen einer Studie zum Thema „Technologiezentrierte
Sicherheit in RFID-Systemen“ (im Auftrag des BMBF)
- SIMOIT – Sicherer Zugriff von
mobilen Mitarbeitern auf die IT-Infrastruktur von mittelständisch
geprägten Unternehmen (gefördert von der Bremer Investitionsgesellschaft mbH)
- SiWear – Sichere Wearable-Systeme zur
Kommissionierung industrieller Güter sowie für Diagnose, Wartung und
Reparatur (gefördert vom BMWI)
- Mobiltelefon-Demonstrator – Demonstration
einer Sicherheitslücke in Mobiltelefonen (Auftrag BSI)
- FIDeS
– Frühwarn- und Intrusion Detection System auf Basis kombinierter
Methoden der Künstlichen Intelligenz (gefördert vom BMBF)
- VOGUE –
Vertrauenswürdiger Mobiler Zugriff auf Unternehmensnetze (gefördert vom BMBF)
Diplomarbeiten
- Kim Schoen: Sichere
Kommunikation in sporadischen Kundenbeziehungen, 2003
- Daniela Bork: Sicherheitszertifizierung
am Beispiel eines Marktplatzverbundes, 2003
- Ersin
Ürer: Untersuchung von WLAN-Sicherheitsprotokollen,
2005
- Lars Migge: Spezifikation
und Durchsetzung rollenbasierter Security Policies, 2005
- Tanveer Mustafa: Design and Implementation
of an Role-based Authorization Engine, 2006
- Xinyu Bao, Yan Guo: Durchsetzung von
organisatorischen Richtlinien in Web Services mit Hilfe von UML und OCL,
2007
- Silke Schäfer: Konstruktion
von sicheren RFID-Anwendungen, 2007
- Adrian Nowak:
Sicherheitsaspekte mobiler Endgeräte, 2007
- Stefanie Gerdes: Rollenbasiertes
Sicherheitskonzept für Krankenhäuser unter Berücksichtigung der aktuellen
Entwicklungen in der Gesundheitstelematik, 2007
- Meike Klose: Grundzüge
eines IT-Sicherheitskonzeptes für Apotheken unter der Berücksichtigung der
Gesundheitstelematik, 2008
- Marc Ebler:
Eine Sicherheitsanalyse zum Einsatz von mobilen Endgeräten im Außendienst,
2008
- Assoulian
Mkliwa Tchamsi:
Umsetzung von dynamischen RBAC Policies mit Hilfe von UML und OCL, 2009
Lehre
Andere Aktivitäten
Kontakt
|
Dr. Karsten Sohr
Technologie-Zentrum Informatik der Universität Bremen
Bibliothekstr. 1
D-28359 Bremen
|
Telefon: +49 421 218 63922
Fax: +49 421 218 7000
E-Mail: sohrATtzi.de
Büro: MZH, Zimmer 5120
Mein PGP-Schlüssel
|
|
|