| Naslov: | Analiza varnostnih ranljivosti interneta stvari : diplomsko delo visokošolskega študijskega programa Informacijska varnost |
|---|
| Avtorji: | ID Kanduč, Luka (Avtor) ID Prislan Mihelič, Kaja (Mentor) Več o mentorju...  |
| Datoteke: | VS_Kanduc_Luka_2020.pdf (722,22 KB) MD5: 59DA668E099683C7A5FDE6601E37C2C1 PID: 20.500.12556/dkum/1e1e5289-81e4-43dd-945f-5eac814a4e08
|
|---|
| Jezik: | Slovenski jezik |
|---|
| Vrsta gradiva: | Diplomsko delo/naloga |
|---|
| Tipologija: | 2.11 - Diplomsko delo |
|---|
| Organizacija: | FVV - Fakulteta za varnostne vede
|
|---|
| Opis: | Skladno s sodobnimi tehnološkimi trendi internet stvari (t.i. IoT) postaja vse bolj razširjen pojav, tako v poslovnem okolju kot vsakodnevnem življenju. Zaradi ogromnih količin podatkov in tveganj, ki nastajajo pri uporabi in delovanju IoT naprav, je postala njihova varnost pomembna raziskovalna tema. IoT naprave namreč zbirajo in obdelujejo osebne in občutljive uporabniške informacije in prav zaradi tega morajo biti odporne na grožnje in napade ter omogočiti zaupanje, varnost in zasebnost podatkov ter uporabnikov. Dosedanje raziskave kažejo, da je z delovanjem in uporabo IoT naprav povezanih ogromno ranljivosti, z zagotavljanjem varnosti pa so povezani številni izzivi, ki izhajajo iz kompleksne arhitekture in dinamičnega IoT okolja. Izziv predstavlja tudi eksponenten tehnološki napredek. Zaradi hitrosti razvoja IoT je namreč varnost pogosto zanemarjena. Namen diplomskega dela je bil opraviti pregled aktualnih varnostnih izzivov in ključnih ranljivosti, povezanih z delovanjem in uporabo IoT naprav. Cilj je bil ugotoviti, katere varnostne ranljivosti so najpogostejše in kakšne so njihove značilnosti. Skladno s tem je bila v empiričnem delu opravljena analiza ranljivosti povezanih z IoT napravami, vključenih v CVE podatkovno bazo, ki vključuje seznam javno znanih ranljivosti in izpostavljenosti na področju kibernetske varnosti. Rezultati kažejo, da lahko izkoriščanje ranljivosti IoT naprav v večini primerov vpliva na zaupnost, celovitost in dostopnost sistemov, pri čemer za izvedbo napada najpogosteje ni potrebna uporabniška interakcija, zadostuje pa že dostop preko interneta. Med najpogostejše ranljivosti sodijo neustrezne omejitve delovanja pri delu s pomnilnikom, možnosti vrivanja ukazov in neustrezno filtriranje vhodnih podatkov. Ugotovitve diplomskega dela prispevajo k razumevanju ključnih tveganj na področju IoT. Predstavljena priporočila za varen razvoj in izvedbo IoT naprav pa prispevajo k učinkovitejšemu načrtovanju in prenovi IoT naprav ter sistemov, saj se z upoštevanjem najpogostejših ranljivosti lahko odpravi velik del varnostnih tveganj. |
|---|
| Ključne besede: | diplomske naloge, internet stvari, varnostne ranljivosti, stopnja tveganja, vektorji napadov, posledice |
|---|
| Kraj izida: | Ljubljana |
|---|
| Kraj izvedbe: | Ljubljana |
|---|
| Založnik: | [L. Kanduč] |
|---|
| Leto izida: | 2020 |
|---|
| Leto izvedbe: | 2020 |
|---|
| Št. strani: | V, 45 str. |
|---|
| PID: | 20.500.12556/DKUM-77230  |
|---|
| UDK: | 004.056:004.451.056(043.2) |
|---|
| COBISS.SI-ID: | 29624835  |
|---|
| NUK URN: | URN:SI:UM:DK:CRY5VIJF |
|---|
| Datum objave v DKUM: | 24.09.2020 |
|---|
| Število ogledov: | 1293 |
|---|
| Število prenosov: | 195 |
|---|
| Metapodatki: |  |
|---|
| Področja: | FVV
|
|---|
|
:
|
Kopiraj citat |
|---|
| | | | Skupna ocena: | (0 glasov) |
|---|
| Vaša ocena: | Ocenjevanje je dovoljeno samo prijavljenim uporabnikom. |
|---|
| Objavi na: |  |
|---|
Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše
podrobnosti ali sproži prenos. |