Massnahmen gegen Iplementierungs- und Designschwäche von Algorithmen

PhoenixEX

Freizeitschrauber(in)
Massnahmen gegen Iplementierungs- und Designschwäche von Algorithmen

Hallo Leute,

der Titel verrät ja eigentlich fast alles.
Ich habe im www nachgeguckt, wurde allerdings nicht fündig.
Was gibt es den für Gegenmaßnahmen für ein Unternehmen x, das einen Algorithmus x verwendet und dieser eine Implementierungs- oder Designschwäche hat?
Ein Ansatz von mir wäre, dass man bereits VORHER von der Comunity der Firma x diesen Algo ja auf Schäwchen überprüfen kann.
Was wären aber noch andere Vorschläge?
Würde mich auf jede hilfreiche Antwort sehr freuen

Danke
 
AW: Massnahmen gegen Iplementierungs- und Designschwäche von Algorithmen

Verstehe ich nicht.

Firma F verwendet Algorithmus A.
A hat wie jede Software seine Schwächen.

Hat F das selber entwickelt? Soll während des Entwicklungsprozesses systematisch geprüft werden?

Oder stammt A von Firma B und F hat das nur eingekauft und möchte vor dem Kauf Anforderungen abklappern?
 
AW: Massnahmen gegen Iplementierungs- und Designschwäche von Algorithmen

Nein nicht selbst entwickelt.
Firma F nutzt lediglich diesen Algorithmus bsp zur Verschlüsselung von irgendwas.
 
AW: Massnahmen gegen Iplementierungs- und Designschwäche von Algorithmen

Nein nicht selbst entwickelt.
Firma F nutzt lediglich diesen Algorithmus bsp zur Verschlüsselung von irgendwas.

Ich verstehe immernoch nicht, worauf es hinauslaufen sollen :D

Wenn wir mal bei deinem Beispiel zu Verschlüssungen bleiben:

Eine normale Firma als quasi Endanwender hat garnicht die Expertise oder Kapazität sowas selbst zu prüfen. Da nimmt man entweder blind "den aktuellen Stand der Technik" oder beauftragt jemanden, der sich damit auskennt.
Und selbst dann ist es immer ein Abwägen von Vor- und Nachteilen. AES z.B. ist mit 256 bit nicht unbedingt sicherer, als mit 128 bit - dafür aber langsamer.

Ganz vorne steht bei sowas ein Katalog mit eigenen und klaren Anforderungen. Dann muss man schauen, welche Nachteile wie schwer wiegen und am besten im kleineren Rahmen testen. Normalerweise bedenkt man einiges erstmal nicht und es ergeben sich in der Praxis zwangsläufig weitere Änderungen.

Und abgesehen davon hängt die konkrete Vorgehensweise ja auch vom Fall ab. "Algorithmus" kann ja alles sein, vom Excel-Script, über Verschlüsselung, Auswertung der Kundenzufriedenheit usw...
 
Zurück