Dr. Simon Rohlmann, der seit dem Sommersemester 2023 eine Tandem-Professur für IT-Sicherheit/Informationssicherheit am Fachbereich Wirtschaft innehat, wurde für seine hervorragende Dissertation mit dem Titel „On the Security of Signatures in Digital Documents” am 10. April in Worms mit dem Promotionspreis IT-Sicherheit ausgezeichnet. Der Preis ist mit 3000 Euro dotiert. Seine Arbeit wurde vom Competence Center for Applied Security Technology (CAST e.V.) und dem Fachbereich IT-Sicherheit der Gesellschaft für Informatik (GI) gewürdigt.
In seiner Dissertation identifizierte Dr. Simon Rohlmann bedeutende Sicherheitslücken in den Signaturen der gängigen Dokumentenformate PDF, ODF und OOXML. Durch zahlreiche Angriffsszenarien konnte er aufzeigen, wie diese Schwachstellen für das automatisierte Ausführen von Schadcode ausgenutzt werden können und wie der Inhalt signierter Dokumente manipuliert werden kann, ohne die Signatur zu beeinträchtigen. Die Forschungsarbeiten im Rahmen seiner Promotion führten zur Identifizierung von 15 CVE-Einträgen und beeinflussten Anpassungen bei renommierten Dokumenten-Viewern, was wesentlich zur Verbesserung der Sicherheit dieser Dokumentenformate beitrug.
Die Promotion von Dr. Simon Rohlmann wurde am 6. Juli 2023 mit der Bestnote "Summa cum laude" an der Fakultät für Informatik abgeschlossen. Seine Betreuer waren Prof. Dr. Jörg Schwenk (Erstbetreuer, Lehrstuhl für Netz- und Datensicherheit), Prof. Dr.-Ing. Juraj Somorovsky (Universität Paderborn) und Prof. Dr. Martin Johns (TU Braunschweig).