Mashup Security - Sicherheit von Web-Anwendungen mit verteilten Inhalten und Services

Project: Contract researchIndustry project

Project Details

Description

Web-Anwendungen können Inhalte und Services von anderen Web-Anwendungen einbinden und integrieren. Solche kombinierten Anwendungen werden als Web-Mashups oder einfach Mashups bezeichnet. Mashups haben den Vorteil, dass vorhandene Funktionalitäten wiederverwendet und zu neuen Services und Inhalten kombiniert werden können. Meist werden dabei Programmierschnittstellen (APIs) verwendet, die von anderen Webanwendungen zur Verfügung gestellt werden. Oft können solche Schnittstellen auch selbst erstellt bzw. von Drittanbietern übernommen werden. Die Integration von bestehenden Inhalten von Drittanbietern führt zu neuen Sicherheitsproblematiken, deren Auswirkungen gegenwärtig noch nicht vollständig bekannt sind. So können Programmabläufe (Aufzeichnung von Daten, Zugriff auf Datenelemente wie z.B. Cookies) nicht mehr leicht nachvollzogen werden. Überdies fehlen häufig Informationen über transferierte Daten und durchgeführte bzw. nicht durchgeführte Sicherheitsmaßnahmen bzw. die Einhaltung von Sicherheitsstandards bei den Anbietern von Inhalten.
StatusFinished
Effective start/end date01.04.201130.09.2011

Collaborative partners

Fields of science

  • 102027 Web engineering
  • 502050 Business informatics
  • 102009 Computer simulation
  • 102 Computer Sciences
  • 202022 Information technology
  • 102015 Information systems
  • 102026 Virtual reality
  • 102020 Medical informatics
  • 102022 Software development
  • 102006 Computer supported cooperative work (CSCW)
  • 102040 Quantum computing 
  • 102016 IT security
  • 503015 Subject didactics of technical sciences
  • 509026 Digitalisation research
  • 102034 Cyber-physical systems
  • 502032 Quality management

JKU Focus areas

  • Digital Transformation