ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ
Оскільки пристрої мережі Інтернету речей, працюють з даними що можуть в тому числі мати конфіденційний або секретний характер, ці дані повинні бути захищені. Через особливості платформ та реалізацію таких систем, а саме: по-перше використання пристроїв з обмеженими обчислювальними характеристиками,...
Main Authors: | , , , , |
---|---|
Format: | Article |
Language: | English |
Published: |
Borys Grinchenko Kyiv University
2021-03-01
|
Series: | Кібербезпека: освіта, наука, техніка |
Subjects: | |
Online Access: | https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/237 |
_version_ | 1818339516216246272 |
---|---|
author | Roman Chernenko Olena Riabchun Maksym Vorokhob Andriy Anosov Valerii Kozachok |
author_facet | Roman Chernenko Olena Riabchun Maksym Vorokhob Andriy Anosov Valerii Kozachok |
author_sort | Roman Chernenko |
collection | DOAJ |
description | Оскільки пристрої мережі Інтернету речей, працюють з даними що можуть в тому числі мати конфіденційний або секретний характер, ці дані повинні бути захищені. Через особливості платформ та реалізацію таких систем, а саме: по-перше використання пристроїв з обмеженими обчислювальними характеристиками, що унеможливлює використання традиційних засобів захисту інформації, та протоколів передачі даних, по-друге нестандартне розташування пристроїв, що не дозволяє вчасно реагувати на загрози, оновлювати системи, та забезпечувати їх достатньою кількістю обчислювальних ресурсів через неможливість прокладання електричних ліній, по-третє відсутність стандартів для впровадження цих пристроїв до існуючої інфраструктури, існують серйозні загрози в забезпеченні конфіденційності, цілісності та доступності інформації.
У статті розглядається модель системи ІоТ, стандарту oneM2M представлена Європейським інститутом стандартів зв'язку. Пристрої IoT розроблені з необхідними можливостями підключення до мережі, але часто не реалізують надійну мережеву безпеку. Мережева безпека є критичним фактором при розгортанні пристроїв IoT. Ситуацію ускладнює те що IoT багато в чому складається з обмежених пристроїв. Обмежений пристрій зазвичай має дуже обмежений цикл потужності, пам'яті та обробки. Пристрої IoT особливо вразливі для суб'єктів загрози, оскільки багато пристроїв IoT, які зараз випускаються, не підтримують шифрування.
Для аналізу було відібрано декілька відомих алгоритмів шифрування: RSA, шифр Вернама, схема Эль-Гамаля. Проаналізувавши наведені алгоритми, був розроблений прототип системи ІоТ з використанням обмежених пристроїв, що забезпечує абсолютну криптографічну стійкість. Прототип складається з шлюзу в ролі якого виступає мікрокомп’ютер Raspberry pi 3 B+, обмеженого пристрою Arduino Nano з підключеним датчиком та програмною реалізацією вище згаданого шифру Вернама з усіма поставленими задачами. |
first_indexed | 2024-12-13T15:28:15Z |
format | Article |
id | doaj.art-5d6240481c044b95971dd8366326e0f7 |
institution | Directory Open Access Journal |
issn | 2663-4023 |
language | English |
last_indexed | 2024-12-13T15:28:15Z |
publishDate | 2021-03-01 |
publisher | Borys Grinchenko Kyiv University |
record_format | Article |
series | Кібербезпека: освіта, наука, техніка |
spelling | doaj.art-5d6240481c044b95971dd8366326e0f72022-12-21T23:40:17ZengBorys Grinchenko Kyiv UniversityКібербезпека: освіта, наука, техніка2663-40232021-03-0131112413510.28925/2663-4023.2021.11.124135237ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИRoman Chernenko0Olena Riabchun1Maksym Vorokhob2Andriy Anosov3Valerii Kozachok4Borys Grinchenko Kyiv UniversityBorys Grinchenko Kyiv UniversityBorys Grinchenko Kyiv UniversityBorys Grinchenko Kyiv UniversityBorys Grinchenko Kyiv UniversityОскільки пристрої мережі Інтернету речей, працюють з даними що можуть в тому числі мати конфіденційний або секретний характер, ці дані повинні бути захищені. Через особливості платформ та реалізацію таких систем, а саме: по-перше використання пристроїв з обмеженими обчислювальними характеристиками, що унеможливлює використання традиційних засобів захисту інформації, та протоколів передачі даних, по-друге нестандартне розташування пристроїв, що не дозволяє вчасно реагувати на загрози, оновлювати системи, та забезпечувати їх достатньою кількістю обчислювальних ресурсів через неможливість прокладання електричних ліній, по-третє відсутність стандартів для впровадження цих пристроїв до існуючої інфраструктури, існують серйозні загрози в забезпеченні конфіденційності, цілісності та доступності інформації. У статті розглядається модель системи ІоТ, стандарту oneM2M представлена Європейським інститутом стандартів зв'язку. Пристрої IoT розроблені з необхідними можливостями підключення до мережі, але часто не реалізують надійну мережеву безпеку. Мережева безпека є критичним фактором при розгортанні пристроїв IoT. Ситуацію ускладнює те що IoT багато в чому складається з обмежених пристроїв. Обмежений пристрій зазвичай має дуже обмежений цикл потужності, пам'яті та обробки. Пристрої IoT особливо вразливі для суб'єктів загрози, оскільки багато пристроїв IoT, які зараз випускаються, не підтримують шифрування. Для аналізу було відібрано декілька відомих алгоритмів шифрування: RSA, шифр Вернама, схема Эль-Гамаля. Проаналізувавши наведені алгоритми, був розроблений прототип системи ІоТ з використанням обмежених пристроїв, що забезпечує абсолютну криптографічну стійкість. Прототип складається з шлюзу в ролі якого виступає мікрокомп’ютер Raspberry pi 3 B+, обмеженого пристрою Arduino Nano з підключеним датчиком та програмною реалізацією вище згаданого шифру Вернама з усіма поставленими задачами.https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/237інтернет речей; іот; мережева безпека; пристрої з обмеженими обчислювальними ресурсами; алгоритми шифрування; шифр вернама. |
spellingShingle | Roman Chernenko Olena Riabchun Maksym Vorokhob Andriy Anosov Valerii Kozachok ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ Кібербезпека: освіта, наука, техніка інтернет речей; іот; мережева безпека; пристрої з обмеженими обчислювальними ресурсами; алгоритми шифрування; шифр вернама. |
title | ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ |
title_full | ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ |
title_fullStr | ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ |
title_full_unstemmed | ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ |
title_short | ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ |
title_sort | підвищення рівня захищеності систем мережі інтернету речей за рахунок шифрування даних на пристроях з обмеженими обчислювальними ресурсами |
topic | інтернет речей; іот; мережева безпека; пристрої з обмеженими обчислювальними ресурсами; алгоритми шифрування; шифр вернама. |
url | https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/237 |
work_keys_str_mv | AT romanchernenko pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami AT olenariabchun pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami AT maksymvorokhob pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami AT andriyanosov pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami AT valeriikozachok pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami |