OPUS - Volltextserver Universität Passau
Not a member yet
1021 research outputs found
Sort by
Three Essays on Moral Self-Regulation of Honesty and Impression Management
In study 1 an introduction to the research on moral self-regulation is provided alongside with an explanation of the two manifestations of moral self-regulation: moral licensing and moral cleansing. At the core of the first study is an experiment which was designed to identify moral licensing and cleansing in the domain of honesty. The experiment merges relevant studies from social psychology and experimental economics. It assesses the question if moral self-regulation exists within the domain of honesty or more precisely, if the truth and lies are told in such a way as to balance each other out. After manipulating participants’ moral balances (either positively or negatively), rates of truth-telling are compared to a neutral baseline scenario. Since neither moral licensing nor moral cleansing is observed, the results provide no support to the initial hypothesis that moral self-regulation exists within the domain of honesty.
Study 2 builds on these results and discusses possible reasons for the absence of moral self-regulation. The research on moral hypocrisy and self-concept maintenance are presented and discussed as possible explanations. In order to shed more light on participants’ behavior, a coding procedure is presented that was used on the dataset from study 1. This approach makes it possible to quantify participants’ handwritten stories that resulted from the moral manipulation in study 1 and gain more insights on how truth-telling and lying affect the moral balance. By analyzing (dis)honesty on a more detailed level, results show that participants tend to act consistent to what they revealed about themselves in their stories.
Study 3 links together aspects of moral self-regulation, moral hypocrisy and impression management. The "looting game" is presented which lets participants loot money from a charity box being subject to altruistic punishment from observers. For their punishment decision observers are provided with a history of participants’ past actions. This design allows to assess how misconduct, punishment and the creation of a favorable impression interact and ultimately impact profits. The results indicate that moral cleansing, and not the desire to trick observers, is the reason for manipulation. Participants who loot money from the charity box do not expect to receive less punishment, rather they simply want to present a more favorable picture of themselves. On the other hand, observers fully account for the possibility of manipulation and tend to disregard a manipulated history. The looting game therefore brings the hypothesis into question that impressions are managed and manipulated to increase profits
Universitätsbibliothek Passau: Jahresbericht 2014
Jahresbericht der Universitätsbibliothek Passau - Berichtsjahr 201
Mano Negra - Historiographie und Analyse im interkulturellen Kontext
Untersuchungsgegenstand dieser Monographie ist die französische Gruppe Mano Negra, die Ende der 1980 Jahre in der Nähe von Paris gegründet wurde. Zu Beginn der Arbeit liegt der Fokus auf der Geschichtsschreibung zur Band, die sich nach einer kurzen aber erfolgreichen Karriere bereits 1994 wieder auflöste. Darüber hinaus steht das Debüt-Album (Patchanka) im Zentrum einer Beispielanalyse. Ziel dieser Analyse war es die interkulturellen Vermischungen in: Sprache, Musik und Artwork der Band aufzudecken
Analysis and Design of Symmetric Cryptographic Algorithms
This doctoral thesis is dedicated to the analysis and the design of
symmetric cryptographic algorithms.
In the first part of the dissertation, we deal with fault-based attacks
on cryptographic circuits which belong to the field of active implementation
attacks and aim to retrieve secret keys stored on such chips. Our main focus
lies on the cryptanalytic aspects of those attacks. In particular, we target
block ciphers with a lightweight and (often) non-bijective key schedule where
the derived subkeys are (almost) independent from each other. An attacker who is
able to reconstruct one of the subkeys is thus not necessarily able to directly
retrieve other subkeys or even the secret master key by simply reversing the key
schedule. We introduce a framework based on differential fault analysis that
allows to attack block ciphers with an arbitrary number of independent subkeys
and which rely on a substitution-permutation network. These methods are then
applied to the lightweight block ciphers LED and PRINCE and we show in both
cases how to recover the secret master key requiring only a small number of
fault injections. Moreover, we investigate approaches that utilize algebraic
instead of differential techniques for the fault analysis and discuss advantages
and drawbacks. At the end of the first part of the dissertation, we explore
fault-based attacks on the block cipher Bel-T which also has a lightweight key
schedule but is not based on a substitution-permutation network but instead on
the so-called Lai-Massey scheme. The framework mentioned above is thus not
usable against Bel-T. Nevertheless, we also present techniques for the case of
Bel-T that enable full recovery of the secret key in a very efficient way using
differential fault analysis.
In the second part of the thesis, we focus on authenticated encryption
schemes. While regular ciphers only protect privacy of processed data,
authenticated encryption schemes also secure its authenticity and integrity.
Many of these ciphers are additionally able to protect authenticity and
integrity of so-called associated data. This type of data is transmitted
unencrypted but nevertheless must be protected from being tampered with during
transmission. Authenticated encryption is nowadays the standard technique to
protect in-transit data. However, most of the currently deployed schemes have
deficits and there are many leverage points for improvements. With NORX we
introduce a novel authenticated encryption scheme supporting associated data.
This algorithm was designed with high security, efficiency in both hardware and
software, simplicity, and robustness against side-channel attacks in mind. Next
to its specification, we present special features, security goals,
implementation details, extensive performance measurements and discuss
advantages over currently deployed standards. Finally, we describe our
preliminary security analysis where we investigate differential and rotational
properties of NORX. Noteworthy are in particular the newly developed
techniques for differential cryptanalysis of NORX which exploit the power of
SAT- and SMT-solvers and have the potential to be easily adaptable to other
encryption schemes as well.Diese Doktorarbeit beschäftigt sich mit der Analyse und dem Entwurf von
symmetrischen kryptographischen Algorithmen.
Im ersten Teil der Dissertation befassen wir uns mit fehlerbasierten Angriffen
auf kryptographische Schaltungen, welche dem Gebiet der aktiven
Seitenkanalangriffe zugeordnet werden und auf die Rekonstruktion geheimer
Schlüssel abzielen, die auf diesen Chips gespeichert sind. Unser Hauptaugenmerk
liegt dabei auf den kryptoanalytischen Aspekten dieser Angriffe. Insbesondere
beschäftigen wir uns dabei mit Blockchiffren, die leichtgewichtige und eine
(oft) nicht-bijektive Schlüsselexpansion besitzen, bei denen die erzeugten
Teilschlüssel voneinander (nahezu) unabhängig sind. Ein Angreifer, dem es
gelingt einen Teilschlüssel zu rekonstruieren, ist dadurch nicht in der Lage
direkt weitere Teilschlüssel oder sogar den Hauptschlüssel abzuleiten indem er
einfach die Schlüsselexpansion umkehrt. Wir stellen Techniken basierend auf
differenzieller Fehleranalyse vor, die es ermöglichen Blockchiffren zu
analysieren, welche eine beliebige Anzahl unabhängiger Teilschlüssel einsetzen
und auf Substitutions-Permutations Netzwerken basieren. Diese Methoden werden im
Anschluss auf die leichtgewichtigen Blockchiffren LED und PRINCE angewandt und
wir zeigen in beiden Fällen wie der komplette geheime Schlüssel mit einigen
wenigen Fehlerinjektionen rekonstruiert werden kann. Darüber hinaus untersuchen
wir Methoden, die algebraische statt differenzielle Techniken der Fehleranalyse
einsetzen und diskutieren deren Vor- und Nachteile. Am Ende des ersten Teils der
Dissertation befassen wir uns mit fehlerbasierten Angriffen auf die Blockchiffre
Bel-T, welche ebenfalls eine leichtgewichtige Schlüsselexpansion besitzt jedoch
nicht auf einem Substitutions-Permutations Netzwerk sondern auf dem sogenannten
Lai-Massey Schema basiert. Die oben genannten Techniken können daher bei Bel-T
nicht angewandt werden. Nichtsdestotrotz werden wir auch für den Fall von Bel-T
Verfahren vorstellen, die in der Lage sind den vollständigen geheimen Schlüssel
sehr effizient mit Hilfe von differenzieller Fehleranalyse zu rekonstruieren.
Im zweiten Teil der Doktorarbeit beschäftigen wir uns mit authentifizierenden
Verschlüsselungsverfahren. Während gewöhnliche Chiffren nur die Vertraulichkeit
der verarbeiteten Daten sicherstellen, gewährleisten authentifizierende
Verschlüsselungsverfahren auch deren Authentizität und Integrität. Viele dieser
Chiffren sind darüber hinaus in der Lage auch die Authentizität und Integrität
von sogenannten assoziierten Daten zu gewährleisten. Daten dieses Typs werden in
nicht-verschlüsselter Form übertragen, müssen aber dennoch gegen unbefugte
Veränderungen auf dem Transportweg geschützt sein. Authentifizierende
Verschlüsselungsverfahren bilden heutzutage die Standardtechnologie um Daten
während der Übertragung zu beschützen. Aktuell eingesetzte Verfahren weisen
jedoch oftmals Defizite auf und es existieren vielfältige Ansatzpunkte für
Verbesserungen. Mit NORX stellen wir ein neuartiges authentifizierendes
Verschlüsselungsverfahren vor, welches assoziierte Daten unterstützt. Dieser
Algorithmus wurde vor allem im Hinblick auf Einsatzgebiete mit hohen
Sicherheitsanforderungen, Effizienz in Hardware und Software, Einfachheit, und
Robustheit gegenüber Seitenkanalangriffen entwickelt. Neben der Spezifikation
präsentieren wir besondere Eigenschaften, angestrebte Sicherheitsziele, Details
zur Implementierung, umfassende Performanz-Messungen und diskutieren Vorteile
gegenüber aktuellen Standards. Schließlich stellen wir Ergebnisse unserer
vorläufigen Sicherheitsanalyse vor, bei der wir uns vor allem auf differenzielle
Merkmale und Rotationseigenschaften von NORX konzentrieren. Erwähnenswert sind
dabei vor allem die für die differenzielle Kryptoanalyse von NORX entwickelten
Techniken, die auf die Effizienz von SAT- und SMT-Solvern zurückgreifen und das
Potential besitzen relativ einfach auch auf andere Verschlüsselungsverfahren
übertragen werden zu können
The Will to Play. Performance and Construction of Royal Masculinity in Early Modern History Plays
Die vorliegende Arbeit untersucht Männlichkeitskonzepte in der Frühen Neuzeit, wobei das Hauptaugenmerk auf die dramatische Konstruktion der Figur des Königs gerichtet wird. Anhand von zehn Historiendramen der 1590er wird zum einen die diskursive Komplexität königlicher Männlichkeit in der Renaissance untersucht, um darauf aufbauend deren performative Darstellung zu analysieren. Im Theorieteil werden Männlichkeit und Herrschaft im elisabethanischen England mithilfe zeitgenössischer Texte diskutiert und durch den Genderdiskurs und die Performativität von Gender erweitert. Der darauf folgende Methodikteil entwickelt aus den gewonnenen Erkenntnissen eine Semiotik von königlicher Männlichkeit, die anschließend im Analyseteil anhand der ausgewählten Historiendramen evaluiert wird
Web-based Secure Application Control
The world wide web today serves as a distributed application platform. Its origins, however, go back to a simple delivery network for static hypertexts. The legacy from these days can still be observed in the communication protocol used by increasingly sophisticated clients and applications. This thesis identifies the actual security requirements of modern web applications and shows that HTTP does not fit them: user and application authentication, message integrity and confidentiality, control-flow integrity, and application-to-application authorization. We explore the other protocols in the web stack and work out why they can not fill the gap. Our analysis shows that the underlying problem is the connectionless property of HTTP. However, history shows that a fresh start with web communication is far from realistic. As a consequence, we come up with approaches that contribute to meet the identified requirements.
We first present impersonation attack vectors that begin before the actual user authentication, i.e. when secure web interaction and authentication seem to be unnecessary. Session fixation attacks exploit a responsibility mismatch between the web developer and the used web application framework. We describe and compare three countermeasures on different implementation levels: on the source code level, on the framework level, and on the network level as a reverse proxy.
Then, we explain how the authentication credentials that are transmitted for the user login, i.e. the password, and for session tracking, i.e. the session cookie, can be complemented by browser-stored and user-based secrets respectively. This way, an attacker can not hijack user accounts only by phishing the user's password because an additional browser-based secret is required for login. Also, the class of well-known session hijacking attacks is mitigated because a secret only known by the user must be provided in order to perform critical actions.
In the next step, we explore alternative approaches to static authentication credentials. Our approach implements a trusted UI and a mutually authenticated session using signatures as a means to authenticate requests. This way, it establishes a trusted path between the user and the web application without exchanging reusable authentication credentials. As a downside, this approach requires support on the client side and on the server side in order to provide maximum protection. Another approach avoids client-side support but can not implement a trusted UI and is thus susceptible to phishing and clickjacking attacks.
Our approaches described so far increase the security level of all web communication at all time. This is why we investigate adaptive security policies that fit the actual risk instead of permanently restricting all kinds of communication including non-critical requests. We develop a smart browser extension that detects when the user is authenticated on a website meaning that she can be impersonated because all requests carry her identity proof. Uncritical communication, however, is released from restrictions to enable all intended web features.
Finally, we focus on attacks targeting a web application's control-flow integrity. We explain them thoroughly, check whether current web application frameworks provide means for protection, and implement two approaches to protect web applications: The first approach is an extension for a web application framework and provides protection based on its configuration by checking all requests for policy conformity. The second approach generates its own policies ad hoc based on the observed web traffic and assuming that regular users only click on links and buttons and fill forms but do not craft requests to protected resources.Das heutige World Wide Web ist eine verteilte Plattform für Anwendungen aller Art: von einfachen Webseiten über Online Banking, E-Mail, multimediale Unterhaltung bis hin zu intelligenten vernetzten Häusern und Städten. Seine Ursprünge liegen allerdings in einem einfachen Netzwerk zur Übermittlung statischer Inhalte auf der Basis von Hypertexten. Diese Ursprünge lassen sich noch immer im verwendeten Kommunikationsprotokoll HTTP identifizieren. In dieser Arbeit untersuchen wir die Sicherheitsanforderungen moderner Web-Anwendungen und zeigen, dass HTTP diese Anforderungen nicht erfüllen kann. Zu diesen Anforderungen gehören die Authentifikation von Benutzern und Anwendungen, die Integrität und Vertraulichkeit von Nachrichten, Kontrollflussintegrität und die gegenseitige Autorisierung von Anwendungen. Wir untersuchen die Web-Protokolle auf den unteren Netzwerk-Schichten und zeigen, dass auch sie nicht die Sicherheitsanforderungen erfüllen können. Unsere Analyse zeigt, dass das grundlegende Problem in der Verbindungslosigkeit von HTTP zu finden ist. Allerdings hat die Geschichte gezeigt, dass ein Neustart mit einem verbesserten Protokoll keine Option für ein gewachsenes System wie das World Wide Web ist. Aus diesem Grund beschäftigt sich diese Arbeit mit unseren Beiträgen zu sicherer Web-Kommunikation auf der Basis des existierenden verbindungslosen HTTP.
Wir beginnen mit der Beschreibung von Session Fixation-Angriffen, die bereits vor der eigentlichen Anmeldung des Benutzers an der Web-Anwendung beginnen und im Erfolgsfall die temporäre Übernahme des Benutzerkontos erlauben. Wir präsentieren drei Gegenmaßnahmen, die je nach Eingriffsmöglichkeiten in die Web-Anwendung umgesetzt werden können.
Als nächstes gehen wir auf das Problem ein, dass Zugangsdaten im WWW sowohl zwischen den Teilnehmern zu Authentifikationszwecken kommuniziert werden als auch für jeden, der Kenntnis dieser Daten erlangt, wiederverwendbar sind. Unsere Ansätze binden das Benutzerpasswort an ein im Browser gespeichertes Authentifikationsmerkmal und das sog. Session-Cookie an ein Geheimnis, das nur dem Benutzer und der Web-Anwendung bekannt ist. Auf diese Weise kann ein Angreifer weder ein gestohlenes Passwort noch ein Session-Cookie allein zum Zugriff auf das Benutzerkonto verwenden.
Darauffolgend beschreiben wir ein Authentifikationsprotokoll, das vollständig auf die Übermittlung geheimer Zugangsdaten verzichtet. Unser Ansatz implementiert eine vertrauenswürdige Benutzeroberfläche und wirkt so gegen die Manipulation derselben in herkömmlichen Browsern.
Während die bisherigen Ansätze die Sicherheit jeglicher Web-Kommunikation erhöhen, widmen wir uns der Frage, inwiefern ein intelligenter Browser den Benutzer - wenn nötig - vor Angriffen bewahren kann und - wenn möglich - eine ungehinderte Kommunikation ermöglichen kann. Damit trägt unser Ansatz zur Akzeptanz von Sicherheitslösungen bei, die ansonsten regelmäßig als lästige Einschränkungen empfunden werden.
Schließlich legen wir den Fokus auf die Kontrollflussintegrität von Web-Anwendungen. Bösartige Benutzer können den Zustand von Anwendungen durch speziell präparierte Folgen von Anfragen in ihrem Sinne manipulieren. Unsere Ansätze filtern Benutzeranfragen, die von der Anwendung nicht erwartet wurden, und lassen nur solche Anfragen passieren, die von der Anwendung ordnungsgemäß verarbeitet werden können
Semantische Verarbeitung von digitalen Dokumenten
Precise, content-rich and well-structured document models are required for applications like verifying the consistency of documents. Creating such models for common documents is currently an expensive and error-prone process. In this thesis we present a novel approach to modelling and processing digital documents that uses semantic technologies. In contrast to other modelling approaches, we model the structure of documents as indicated by the content, not as defined by technical attributes like the file format. Additionally, our meta-model can be applied to a wide range of different documents, not just to a small set of documents with a predefined set of features. The models include semantic data and content relationships, which can be further extended with domain knowledge. Our new separation of technical and semantic document models fuels a standardised method for obtaining semantic models. This method is effective, suitable for live processing, and easily transferable to other document types and other domains. As it is makes extensive use of background knowledge, we also present techniques for obtaining such knowledge, and for representing complex forms of knowledge with multiple meta-layers. A flexible technique for obtaining relevant data from our document models completes the approach. This includes the ability to obtain various verification models, suitable for different types of consistency criteria and for different validation formalisms. We conclude this thesis with an evaluation that shows the viability and effectiveness of the proposed approach. We present runtime results for an implementation based on RDF/OWL and the rule language JBoss Drools that are adequate for live processing. We also provide and successfully apply techniques for measuring the quality of both document models and background knowledge.Für Anwendungen wie die Verifikation von Konsistenzkriterien für Dokumente werden präzise, inhaltlich reichhaltige, und wohlstrukturierte Dokumentmodelle benötigt. Solche formalen Modelle aus gewöhnlichen Dokumenten zu gewinnen ist bislang mit großem Aufwand verbunden und anfällig für Fehler. In dieser Dissertation wird ein neuer Ansatz zur Modellierung und zur weiteren Verarbeitung von digitalen Dokumenten beschrieben, der dieses Problem unter Verwendung von semantischen Technologien löst. Das entwickelte Meta-Modell ist unabhängig von der technischen Dokumentstruktur (dem Dokumentformat) und kann daher für eine Vielzahl unterschiedlicher Dokumente und Dokumentformate verwendet werden. Die Modelle enthalten semantische Daten und inhaltliche Zusammenhänge, die mithilfe von Domänenwissen noch erweitert werden können. Aus der strikt umgesetzten Trennung von technischen und semantischen Dokumentmodellen wird eine standardisierte Methode zur Gewinnung von semantischen Modellen hergeleitet. Diese Methode ist effektiv und kann leicht auf andere Dokumenttypen und andere Domänen übertragen werden. Da sie Hintergrundwissen verwendet, werden in der Arbeit außerdem Verfahren zur Gewinnung solchen Wissens vorgestellt, sowie Methoden zur Repräsentation komplexen Wissens mit mehreren Meta-Ebenen. Eine flexible Methode zur Gewinnung relevanter Daten aus den semantischen Modellen rundet den Ansatz ab. Dies schließt die Möglichkeit ein, unterschiedliche Verifikationsmodelle für verschiedene Konsistenzkriterien und für verschiedene Verifikationsformalismen zu gewinnen. Eine abschließende Evaluation zeigt die Machbarkeit und Effektivität des vorgeschlagenen Ansatzes. Laufzeitergebnisse einer auf RDF/OWL und der Regelsprache JBoss Drools basierenden Umsetzung des Ansatzes zeigen die Eignung für den Live-Einsatz. Schließlich werden Methoden zur Messung der Qualität von Dokumentmodellen und Hintergrundwissen vorgestellt und angewandt, und so die hohe Qualität der gewonnenen Modelle gezeigt
Kaehler Differential Algebras for 0-Dimensional Schemes and Applications
The aim of this dissertation is to investigate Kaehler differential algebras and their Hilbert functions for 0-dimensional schemes in P^n. First we give relations between Kaehler differential 1-forms of fat point schemes and another fat point schemes. Then we determine the Hilbert polynomial and give a sharp bound for the regularity index of the module of Kaehler differential m-forms, for 0<m<n+2. Next, we examine the Kaehler differential algebras for fat point schemes whose supports lie on non-singular conics in P^2. Finally, we prove the Segre bounds for equimultiple fat point schemes in P^4, this result allows us to determine the regularity index of the module of Kaehler differential 1-forms, and a sharp bound for the regularity index of the module of Kaehler differential m-forms, for 1<m<6
Women - Gender - Academia. Essays of an Interdisciplinary Research Symposium
Vom 21. Juni 2013 bis zum 23. Juni 2013 fand an der Universität Passau das Symposium „Gender.Frauen.Wissenschaft.“ statt, auf dem der vorliegende Sammelband basiert. Veranstalterin war das Frauenbüro der Universität Passau, welches mit der Veranstaltung verschiedene Ziele bezweckte. Ausgehend von der Tatsache, dass es an der Universität zu dem Zeitpunkt keine institutionalisierten Gender-Studies gab, aber viele Wissenschaftlerinnen und Wissenschaftler, die zu Genderfragen bzw. Genderaspekten in ihrem Fach forschen, sollte das Symposium solchen Personen die Gelegenheit geben, sich kennenzulernen, über die Forschungsprojekte sich auszutauschen und zu vernetzen. In der Tat glückte der intra- und interfakultäre Ansatz. Da sich das Symposium als Förderinstrument verstand, sollte der Schwerpunkt auf dem wissenschaftlichen Nachwuchs liegen. So versammelt der Band Beiträge von Autorinnen und Autoren in ganz unterschiedlichen Qualifizierungsphasen
Culture-Clash-Komödien der Gegenwart: Konzeptionen von Transkulturalität, Intrakulturalität und Gender in Türkisch für Anfänger, Fack ju Göhte und Zwei Familien auf der Palme
Die erfolgreichsten deutschsprachigen Kino-Produktionen der Jahre 2012 und 2013 erzählen humoristisch von der interkulturellen Annäherung und Verpartnerung zwischen „Deutschen“ und „Migranten mit deutschem Pass“–, so jedenfalls lautet die Bezeichnung in einem intradiegetischen fiktiven Beitrag des ARDONachtmagazins in TÜRKISCH FÜR ANFÄNGER. Diese der Tagesschau-Redaktion unterstellte und von der offiziellen Sprachregelung „Menschen mit Migrationshintergrund“ signifikant abweichende Wortwahl dient einer filmischen Kritik an der öffentlichen Rede über die bezeichneten Personen(-gruppen) in Deutschland, weil sie den Aspekt der (Neu-)Zuwanderung und systemischen Fremdheit bei Menschen ohne eigene Migrations-erfahrung, die bereits in zweiter Generation deutsche Staatsangehörige sind, markiert. En passant und bar jeden Witzes attestiert der Film damit öffentlichen Instanzen – als eine solche wird die Tagesschau im Medienbereich wahrgenommen –, dass sie Personen die Anerkennung einer sozialen und kulturellen Zugehörigkeit verweigern, die faktisch deutsche Mitbürger sind und das Recht haben, als solche betrachtet zu werden: „Wo kommst’n her?“ fragt der Deutschtürke Cem den Deutschgriechen Costa; „Steglitz“, ist die selbstverständliche Antwort, während der Nachrichtenbeitrag im Film zwar eine juristisch-formale (deutscher Pass), nicht aber kulturelle deutsche Identität eben dieser beiden Figuren behauptet. Zentraler Gegenstand der filmischen Verhandlung in TÜRKISCH FÜR ANFÄNGER ist damit das Verhältnis von Deutschen und Postmigranten – so der auch von der Bundeszentrale für politische Bildung aktuell bevorzugte Begriff, der nach Naika Foroutan einer „nationalen und kulturellen Mehrfachzugehörigkeit und -identifikation von Individuen“ Rechnung trägt