Fachgruppe IT-Sicherheit
Die Digitalisierung hilft uns, in allen Lebensbereichen Potenziale für mehr Wohlstand, Lebensqualität und Nachhaltigkeit auszuschöpfen. Dadurch gewinnen IT-Sicherheit, Privatsphäre und Datenschutz in der Arbeitswelt als auch im Alltag einen immer höheren Stellenwert.
Die Fachgruppe verankert das Querschnittsthema IT-Sicherheit in der Forschung, fördert den Wissenstransfer in die Wirtschaft und integriert das Thema in die Präsenz- und Online-Lehre.
Kontakt
Fachgruppe IT-Sicherheit
Technische Hochschule Lübeck
Fachbereich Elektrotechnik und Informatik
Mönkhofer Weg 239
23562 Lübeck
E-Mail: fg-it-sicherheit(at)th-luebeck.de
www.th-luebeck.de/fg-it-sicherheit
Die Fachgruppe besitzt die notwendigen Kompetenzen, um vollständige Systeme - von der Hard- bis zur Software - aus Sicht der IT-Sicherheit zu entwerfen, zu erstellen und zu bewerten:
Eingebettete Systeme: Hardware-Lösungen
Im Bereich der eingebetteten Systeme entwickeln wir sichere und effiziente Hardware-Lösung, betrachten die Hardware- und Software-technische Härtung der Systeme und führen Sicherheitsanalysen, inklusive Penetrationstest und Seitenkanalanalysen, durch.
Software-Entwicklung
Unser Fokus liegt auf Maßnahmen zur Umsetzung von Softwaresicherheit im gesamten Softwareentwicklungsprozess (Security by Design). Wir versuchen Sicherheit als eine Anforderung an Software in den Entwicklungsprozess zu integrieren.
Organisation & Gesellschaft
Wir entwickeln technische sowie organisatorische Konzepte und Verfahren zur Stärkung von IT-Sicherheit und Datenschutz in Entwicklungsprojekten, Unternehmen und Gesellschaft (Privacy/Security by Design). Wir unterstützen Institutionen zum Thema „Digitaler Selbstschutz“ und begleiten aktuelle netzpolitische Themen.
Netzwerksicherheit
Im Bereich der Netzwerksicherheit beschäftigen wir uns mit Angriffsmöglichkeiten auf Rechnernetze, geeignete Schutzmaßnahmen sowie mit sicherer Kommunikation über nicht vertrauenswürdige Netze. Dabei beschränken wir uns nicht auf einzelne technische Fragen, sondern betrachten Organisationen als Ganzes.
Sichere Software und Hardware-Entwicklung
Im Labor für sichere Hardware- und Softwareentwicklung wird die IT-Sicherheit von Systemen ganzheitlich behandelt. Hier wird „Security by Design“ gelebt, indem neue Systeme von der Hardware bis zur Software entworfen, erstellt und bewertet werden und Analysen für bestehenden Systemen durchgeführt werden.
Virtuelles Labor
Das virtuelle Labor MyLab bietet Webspace mit verschiedenen Technologie-Stacks (z.B. LAMP, MEAN), sowie Dienste zur Unterstützung von Entwicklungsprojekten (z.B. Versionsverwaltung, Continuous Integration) und Sicherheitstests, z.B. von Webanwendungen.
Kommunikationsnetze
Das Labor Kommunikationsnetze bietet sechs Team-Arbeitsplätze für jeweils zwei Studierende. Jedem Team stehen dabei ein Switch, ein Router, ein WLAN AP, ein VoIP-Telefon sowie drei Rechner zur Verfügung, so dass zahlreiche Konfigurationen zur Vernetzung möglich sind.
Beteiligung am Projekt "5G-TELK-NF"
Im vom Bundesministerium für Verkehr und digitale Infrastruktur geförderten Projekt 5G-TELK-NF (Laufzeit 01.02.2021 bis 31.01.2024) wird die Verwendung des neuen Mobilfunkstandards 5G für die Anwendungen Autonomes Fahren und Autonomes Fliegen untersucht. Dabei stehen die Buchstaben TELK für vier Gemeinden in Nordfriesland (NF), in deren Region die Untersuchungen erfolgen. Konkreter wird ein bisheriger Militärflugplatz sowie ein Innovationscampus (GreenTEC Campus) mit 5G-Technik ausgestattet, um dort die beiden Anwendungen zu untersuchen. Die TH Lübeck wird über das Kompetenzzentrum CoSA die Anforderungen an das 5G-Netz ermitteln und sich um die Netzplanung und -aufbau kümmern. Da für einen zuverlässigen Betrieb der beiden Anwendungen auch eine Reihe von Fragen der IT-Sicherheit zu untersuchen sind, trägt die Fachgruppe IT-Sicherheit (Prof. Dr. Hanemann) ebenfalls zum Projekt bei. Weitere Informationen zum Projekt finden Sie hier.
Beteiligung am Projekt „M4KK“
Das Mittelstand 4.0-Kompetenzzentrum Kiel ist Teil der Förderinitiative „Mittelstand-Digital – Strategien zur digitalen Transformation der Unternehmensprozesse“, die vom Bundesministerium für Wirtschaft und Energie gefördert wird. Das Kompetenzzentrum ist für Sie da und hilft Ihnen dabei, mit Ihrem Unternehmen Ihren Weg in die Digitalisierung zu finden. Entdecken Sie mit uns die Potenziale der digitalen Transformation. Mit unserem Angeboten begleitet Sie das Kompetenzzentrum vom Einstieg bis zum konkreten Projekt. Die Fachgruppe IT-Sicherheit ist Teil des Zentrums und unterstützt KMUs in allen Bereichen der IT-Sicherheit. Wir helfen Ihnen von den ersten Schritten und Maßnahmen (Wie sichere ich meine Daten mit einem Back-up?) bis hin zur sicheren Integration neuer Features in Ihren Produkten und Prozessen.
Zusammenarbeit mit dem Rechenzentrum der TH Lübeck
Die Fachgruppe IT-Sicherheit arbeitet eng mit dem Rechenzentrum der TH Lübeck zusammen. Die Fachgruppe berät das Rechenzentrum bei technischen und organisatorischen Fragen im Zusammenhang mit der IT-Sicherheit.
Websicherheit und Datenschutz (Fachgruppen-Sprecherin)
| Prof. Dr. rer. nat.
Dorina Gumm | |
| Telefon: | +49 451 300 5761 |
| E-Mail: | dorina.gumm@th-luebeck.de |
| Raum: | G.3 18-1.07 |
Entwicklung und Evaluierung sicherer kryptographischer Systeme (stellvertr. Fachgruppen-Sprecher)
| Prof. Dr.
Sebastian Berndt | |
| Telefon: | +49 451 300 5612 |
| E-Mail: | sebastian.berndt@th-luebeck.de |
| Raum: | G.3 18-1.23 |
Netzwerksicherheit
| Prof. Dr. rer. nat.
Dipl.-Inform.
Andreas Hanemann | |
| Telefon: | +49 451 300 5321 |
| E-Mail: | andreas.hanemann@th-luebeck.de |
| Raum: | G.2 17-0.22 |
Sichere eingebettete Systeme
| Prof. Dr. rer. nat.
Dipl.-Inform.
Oliver Stecklina | |
| Telefon: | +49 451 300 5326 |
| E-Mail: | oliver.stecklina@th-luebeck.de |
| Raum: | G.3 18-0.08 |
Entwicklung sicherer Software, insbesondere Testverfahren
| Prof. Dr.
Milena Zachow | |
| Telefon: | +49 451 300 5775 |
| E-Mail: | milena.zachow@th-luebeck.de |
| Raum: | G.3 18-0.06 |
Gruppe "ITS Us."
Die Studentische Gruppe „ITS Us." der TH Lübeck und TH Brandenburg hat sich zum Ziel gesetzt, IT-Sicherheit und Datenschutz so zu erklären, dass auch nicht-Eingeweihte das Thema verstehen und selbst Schutzmaßnahmen durchführen können. Die Studierenden tragen so ihr durch das Studium erworbene Wissen in die Gesellschaft und leisten damit eine wertvolle Transferleistung.
Inspiriert durch den Kurs „Digitaler Selbstschutz“ hat die Gruppe ein Repertoire an Vorträgen und Workshops aufgebaut, u.a. zu Messengern, Verschlüsselung, Datenschutz in Anwendungen und Betriebssystemen. "ITS Us.“ war mit ihren Angeboten bereits Gast beim Girls Day, an Schulen und in Lehrveranstaltungen der TH Lübeck und TH Aalen, beim Internet Security Day und beim "Tag der Lehre 2023 der TH Lübeck und Universität zu Lübeck".
Kontakt: E-Mail: mail(at)its-us.info
Gruppe "TTL"
Dein Einstieg in die Welt des Capture the Flag!
Wir sind die Trave Tricksters Legion (TTL), ein offenes und motiviertes Kollektiv von Studierenden mit Interesse an
IT-Sicherheit. Bei uns ist jede*r willkommen: vom neugierigen Einsteiger bis hin zu erfahrenen Student*Innen. Mehr über uns findest du unter Trave Tricksters Legion.
Was ist Capture the Flag?
CTF sind Wettbewerbe im Bereich IT-Sicherheit, bei denen spielerisch reale Sicherheitsprobleme gelöst werden.
Unser Fokus liegt auf gemeinsamem Lernen, gegenseitiger Unterstützung und natürlich viel Spaß. Unsere Treffen sind bewusst locker und spontan: Wenn jemand Lust und Zeit hat, kommt man zusammen. Außerdem stehen wir jederzeit für Fragen rund um CTFs, IT-Sicherheit oder auch das Studium allgemein zur Verfügung.
Zusätzlich planen wir Workshops, um besonders Neulinge abzuholen und ihnen die wichtigsten Grundlagen verständlich näherzubringen.
Du bist neugierig geworden oder hast noch Fragen?
Dann melde dich gerne unter register(at)ttl.zip - wir melden uns zeitnah bei dir zurück.
Mach mit und werde Teil von Trave Tricksters Legion!
Abschlussarbeiten
- P. Bettray, Moderne Endgerätesicherheitslösungen im Kontext kritischer Infrastrukturen, 2025
- J. Hopp, Prototypische Implementierung einer portablen Client-Bibliothek für das OpenVPN-Protokoll, 2025
- T. Krohnfuß, Analyse von Identity Leak Informationen: Theoretische und experimentelle Ansätze, 2025
- M. Jahrmärker, Untersuchung des Einsatzes von Endpoint Detection and Response bzw. Extended Detection and Response für das DVZ M-V, 2024
- J. von Werder, Erarbeitung, exemplarische Umsetzung und Bewertung eines Authentifizierungskonzepts unter Einbindung des Keycloak-IdentityAccess-Management-Systems , 2024
- J. Kaiser, Verwendung von Network Access Control zur Verbesserung der IT-Sicherheit eines Unternehmens, 2024
- Y. Chen, Secure Authentication with FIDO2 - Developing a Learning Lab, 2023
- J. Michaelis, Entwicklung eines Browserspiels zur Darstellung von Verschlüsselungsverfahren, 2022
- C. Fernholz, Serious Games für Sicherheitsthmen mit Schwerpunkt Bit-Commitments, 2022
- X. Zhu, Visualising and Learning Injection Attacks: Conception and Development of a Browser Game, 2022
- H. Fockenbrock, Demonstrator für Identitätsbasierte Kryptographie, 2022
- T. Werk, Automatisierte Penetrationstests in Webanwendungen, 2022
- R. Yang, Browser Games for Vlsualising IT-Security, 2021
- T. Hüttmann, Sicherheitsanalyse der OTTO iOS App, 2021.
- J. Dohrmann, Proxy-Re-Encryption Demonstrator, 2021.
- L. Cai, Penetration Testing: An Overview, 2021
- F. Lohse, Seitenkanalangriffe mit der Chip-Whisperer Plattform, 2020.
- Z. Li, Blockchain based Donating Scheme, 2020.
- G. Song, Detection methods on face swapping, 2020
- Y. Shen, Detection of Deepfakes by wink frequency, 2020
- W. Shi, Wenjie, Deepfake Creation and Detection, 2020
- D. Bauer, Realisierung von Secure Multiparty Computation (Android Plattform), 2020.
- E. Borchard, Technischer Datenschutz durch Secure Multiparty Computation am Beispiel Sportverabredungs-Automation, 2019.
- T. Holzmann, IT-Sicherheit in KMU: Analyse und Entwicklung eines Vorgehens anhand der Bedrohungslage durch Ransomware, 2019
- F. Jeger, Sicherheit bei Content Management Systemen: Entwicklung eines Leitfadens und prototypische Implementierung, 2018
- X. Shan, Privacy and Usability in Web Applications, 2018





