Willkommen bei der Forschungsgruppe Praktische IT-Sicherheit

Die wissenschaftlichen Mitarbeiter stehen vor einem Tal

Wir arbeiten an allen Aspekten des technischen Datenschutzes und der Netzwerk- und IT-Sicherheit. Dabei interessieren wir uns vorrangig für Privacy, also den Schutz von Individuen vor einem Missbrauch ihrer Daten.

In den vergangenen Jahrzehnten haben digitale Technologien eine rasante Entwicklung genommen. Der Einzug der Digitalisierung und die Vernetzung jeglicher Lebensbereiche eröffnet eine Fülle an neuen Möglichkeiten. Autonome vernetzte Fahrzeuge, Cloud Computing, Industrie 4.0, Virtual Reality mit haptischem Feedback, Online-Banking oder Social Networks sind nur einige Stichworte, welche die Lebensweise und auch -qualität verändern. Diese Entwicklung bringt allerdings auch einige Herausforderungen mit sich, die Menschen häufig nicht sofort überblicken, die aber durchaus ihren Interessen entgegenstehen können. Unsere Forschungsgruppe beschäftigt sich mit der Entwicklung und Analyse von Sicherheitskonzepten gegen potentielle Angreifer auf solche Systeme. Dabei interessieren wir uns auch für die Entwicklung datenschutzfördernder Technologien, um auch in der digitalen Welt das Gut der Privatsphäre zu wahren. Schließlich entwickeln wir Protokolle und Algorithmen, um die zugrundeliegenden Infrastrukturen zur Kommunikation und Berechnung abzusichern.

Wir sind Teil der KASTEL Security Research Labs, sowie des Exzellenzclusters CeTI, dem Centre for Tactile Internet with Human-in-the-Loop.

News

 

Prof. Strufe in Poitiers

Am 11.06.2025 hat Prof. Strufe einen Vortrag in Poitiers gehalten. Dabei ging es um das wichtige Thema der Privatsphäre bei verhaltensbasierter Biometrie:

Unsere Körper geben viel über uns preis, etwa über unsere Gangart, unseren Blick, unseren Einfluss auf WiFi-Signale oder Aufzeichnungen von Extended-Reality-Brillen. In diesem Vortrag hat Prof. Strufe empirsche Ergebnisse geteilt, wie einfach Personen in anonymisierten Datensets wiedererkannt werden können, selbst wenn Techniken wie föderiertes Lernen oder Differential Privacy angewendet werden.

Die Folien können auf Anfrage erhalten werden.

Marit Hansen zu Besuch

Am 21.07.2025 wird uns Marit Hansen (Datenschutzbeauftragte des Landes Schleswig-Holstein) besuchen und einen Vortrag halten. Genaue Details zum Vortrag werden in Kürze bekannt.

Wir freuen uns auf ihren Besuch und auf interessante Diskussionen!

Besuch von Ana-Maria Cretu

Vom 30.06.2025 bis zum 02.07.2025 ist Ana-Maria Cretu von der EPFL hier am Lehrstuhl zu Besuch. Am 30.06. wird sie einen Vortrag halten. Weitere Informationen zu ihrem Vortrag werden in Kürze bekannt.

Wir freuen uns auf ihren Besuch und auf interessante Diskussionen!

Webseite von Ana-Maria Cretu
Paper bei der PETS 2025

Unser Paper Aimless Onions: Mixing without Topology Information (Daniel Schadt, Christoph Coijanovic, Thorsten Strufe) wurde bei der PETS 2025 zur Veröffentlichung akzeptiert.

In diesem Paper untersuchen wir, wie wir Mixnetzwerke so bauen können, dass Clients nicht die gesamte Netzwerktopologie kennen müssen. Dies ist wichtig, wenn solche Netzwerke für große Mengen an Nutzer skalieren sollen. In unserem Ansatz entwerfen wir ein neues Format, welches das Erstellen von Paketen ohne Netzwerktopologie ermöglicht, und vergleichen den Overhead mit existierenden Formaten.

Herzlichen Glückwunsch!

Paper bei der CCS 2025

Unser Paper Sabot: Efficient and Strongly Anonymous Bootstrapping of Communication Channels (Christoph Coijanovic, Laura Hetz, Kenneth G. Paterson, Thorsten Strufe) wurde zur Veröffentlichung bei der ACM CCS 2025 akzeptiert!

Das Paper entstand aus einer Kooperation mit der Applied Cryptography Gruppe der ETH Zürich und beantwortet die Frage, wie anonyme Kommunikationskanäle sicher aufgebaut werden können. Dabei entwerfen wir ein Protokoll, welches auf Private Information Retrieval aufbaut, um Kommunikationspartner zueinander finden zu lassen. Dabei stellen wir sicher, dass die Server nicht lernen, welche und wie viele Anfragen von den Nutzenden gesendet werden.

Herzlichen Glückwunsch!

Link zum Preprint
Vortrag von Prof. Strufe beim Sommerseminar über Datenschutz

Beim interdisziplinären Sommerseminar über Datenschutz in Nijmegen wird Prof. Strufe einen Vortrag Navigating Privacy in the Age of Outsourcing and Observation halten:

Der Schutz der Privatsphäre wird ein immer schwieriger zu erreichendes Ziel, vor allem durch Trends der intransparenten Untervergabe, Outsourcing und passiven Beobachtungen. Informelle Selbstbestimmung, die Grundlage der Privatsphäre, setzt voraus, dass ein Individuum weiß, welche Informationen es wann, mit wem und in welchem Umfang teilt. Durch neue Anwendungen, Systeme und immersiver Hardware wird es immer schwieriger, diese Fragen zu beantworten. In Prof. Strufes Vortrag wird er auf übliche Systemarchitekturen eingehen und die Grundlagen von Datenschutz aus einer technischen Sicht vermitteln. Es wird außerdem eine grobe Übersicht von Disclosure Risks und Privacy Enhancing Technologies geben.

Das Sommerseminar wird mitorganisiert von Prof. Strufe und von KASTEL gesponsert.

Mehr zum Sommerseminar
Cinthya bei der WCNC

mmWave-Radar-Sensoren, wie beispielweise in autonomen Fahrzeugen, werden häufig als privatsphärefreundlich bezeichnet. Inwieweit dies tatsächlich stimmt hat sich Cinthya Tamayo in ihrer Masterarbeit in Rahmen eines ERASMUS-Aufenthalts bei uns angeschaut, und gezeigt, dass viele persönliche Eigenschaften wie Alter und Geschlecht zuverlässig aus Radardaten inferriert werden können. Das Paper Inferring Personal Attributes with a Mmwave Radar (Cinthya Celina Tamayo Gonzalez, Simone Soderi, Julian Todt, Thorsten Strufe, Mauro Conti), welches auf diese Arbeit aufbaut, wurde dieses Jahr bei der WCNC vorgestellt.

Herzlichen Glückwunsch!

Link zum Paper
Unser Lehrstuhl beim Tag der offenen Tür

Am 17. Mai 2025 findet KIT-weit der Tag der offenen Tür zusammen mit dem Campustag statt. Unser Lehrstuhl wird dabei auch Exponate zur schau Stellen: Sowohl Demonstratoren aus dem Bereich Smart-City als auch Brainwave-basierte Authentifizierung. Wir freuen uns auf neugierige Besucher:innen und erzählen gerne von unseren Forschungsthemen und der Bedeutung von Privacy in unserer Gesellschaft!

Campustag am KIT

 

Einbindung

Symbolbild einer Smart City Logo CeTI

Logo von KASTEL