ENGLISH / MAGYAR
Kövess
minket

Okos mérőeszközök biztonsági analízise

2019-2020/II.
Dr. Buttyán Levente

Az IoT technológiák térhódításával egyre több szolgáltató kezd el okos mérőberendezéseket telepíteni és használni a lakossági fogyasztás mérése céljából. Ezen okos mérőeszközök általában lehetővé teszik a távoli leolvasást vagy az automatizált mérőállás jelentést egy központ felé, ezzel növelve a hatékonyságot és csökkentve a szolgáltató költségeit. Ugyanakkor, felmerülnek biztonsági kérdések, melyek megnyugtató megoldása elengedhetetlen az okos mérőrendszerek széleskörű alkalmazásához. A fogyasztók például  sok esetben fizikai hozzáféréssel rendelkeznek az okos mérőeszközhöz, így hozzáférnek annak lokális interfészeihez, megvan továbbá a kellő motivációjuk a berendezés működésének módosítására, befolyásolására (például hamis mérőállás beállítása). Egy másik probléma lehet, hogy a mérőeszközök sokszor vezeték nélküli kommunikációt használnak, ami ismerten sérülékeny különböző támadásokra. Egy harmadik potenciális probléma, hogy a mérő berendezés egy nagyobb rendszer része, melynek más elemei (pl. központi szerverek, kézi leolvasók) olyan titkos adatokat (pl. mesterkulcsokat) tárolhatnak, melyek megszerzésével egy támadó minden mérőberendezéshez távolról hozzáférhet. Az okos mérőrendszerek tehát kellően komplexek ahhoz, hogy biztonsági sérülékenységeket tartalmazzanak. Ezen sérülékenységek azonosításának egyik lehetséges módja a okos mérőeszközök biztonsági analízise, mely magában foglalja az eszköz biztonsági célú tesztelését és más statikus és dinamikus elemzési módszereket.

A hallgató feladata az okos mérőeszközök biztonsági analízise módszertanának kidolgozása, az analízishez szükséges elemző és tesztelő eszközök azonosítása, ezekből egy jól használható eszköztár (toolbox) összeállítása, valamint mind a módszertan, mind pedig az eszköztár használatának bemutatása legalább egy esettanulmányon keresztül, melyben a hallgató elvégzi egy konkrét okos mérőeszköz biztonsági analízisét. A feladat része továbbá a módszertan és az eszköztár használhatóságának értékelése, és az esetleges korlátok azonosítása.


1
1