ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ

Оскільки пристрої мережі Інтернету речей, працюють з даними що можуть в тому числі мати конфіденційний або секретний характер, ці дані повинні бути захищені. Через особливості платформ та реалізацію таких систем, а саме: по-перше використання пристроїв з обмеженими обчислювальними характеристиками,...

Full description

Bibliographic Details
Main Authors: Roman Chernenko, Olena Riabchun, Maksym Vorokhob, Andriy Anosov, Valerii Kozachok
Format: Article
Language:English
Published: Borys Grinchenko Kyiv University 2021-03-01
Series:Кібербезпека: освіта, наука, техніка
Subjects:
Online Access:https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/237
_version_ 1818339516216246272
author Roman Chernenko
Olena Riabchun
Maksym Vorokhob
Andriy Anosov
Valerii Kozachok
author_facet Roman Chernenko
Olena Riabchun
Maksym Vorokhob
Andriy Anosov
Valerii Kozachok
author_sort Roman Chernenko
collection DOAJ
description Оскільки пристрої мережі Інтернету речей, працюють з даними що можуть в тому числі мати конфіденційний або секретний характер, ці дані повинні бути захищені. Через особливості платформ та реалізацію таких систем, а саме: по-перше використання пристроїв з обмеженими обчислювальними характеристиками, що унеможливлює використання традиційних засобів захисту інформації, та протоколів передачі даних, по-друге нестандартне розташування пристроїв, що не дозволяє вчасно реагувати на загрози, оновлювати системи, та забезпечувати їх достатньою кількістю обчислювальних ресурсів через неможливість прокладання електричних ліній, по-третє відсутність стандартів для впровадження цих пристроїв до існуючої інфраструктури, існують серйозні загрози в забезпеченні конфіденційності, цілісності та доступності інформації. У статті розглядається модель системи ІоТ, стандарту oneM2M представлена Європейським інститутом стандартів зв'язку. Пристрої IoT розроблені з необхідними можливостями підключення до мережі, але часто не реалізують надійну мережеву безпеку. Мережева безпека є критичним фактором при розгортанні пристроїв IoT. Ситуацію ускладнює те що IoT багато в чому складається з обмежених пристроїв. Обмежений пристрій зазвичай має дуже обмежений цикл потужності, пам'яті та обробки. Пристрої IoT особливо вразливі для суб'єктів загрози, оскільки багато пристроїв IoT, які зараз випускаються, не підтримують шифрування. Для аналізу було відібрано декілька відомих алгоритмів шифрування: RSA, шифр Вернама, схема Эль-Гамаля. Проаналізувавши наведені алгоритми, був розроблений прототип системи ІоТ з використанням обмежених пристроїв, що забезпечує абсолютну криптографічну стійкість. Прототип складається з шлюзу в ролі якого виступає мікрокомп’ютер Raspberry pi 3 B+, обмеженого пристрою Arduino Nano з підключеним датчиком та програмною реалізацією вище згаданого шифру Вернама з усіма поставленими задачами.
first_indexed 2024-12-13T15:28:15Z
format Article
id doaj.art-5d6240481c044b95971dd8366326e0f7
institution Directory Open Access Journal
issn 2663-4023
language English
last_indexed 2024-12-13T15:28:15Z
publishDate 2021-03-01
publisher Borys Grinchenko Kyiv University
record_format Article
series Кібербезпека: освіта, наука, техніка
spelling doaj.art-5d6240481c044b95971dd8366326e0f72022-12-21T23:40:17ZengBorys Grinchenko Kyiv UniversityКібербезпека: освіта, наука, техніка2663-40232021-03-0131112413510.28925/2663-4023.2021.11.124135237ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИRoman Chernenko0Olena Riabchun1Maksym Vorokhob2Andriy Anosov3Valerii Kozachok4Borys Grinchenko Kyiv UniversityBorys Grinchenko Kyiv UniversityBorys Grinchenko Kyiv UniversityBorys Grinchenko Kyiv UniversityBorys Grinchenko Kyiv UniversityОскільки пристрої мережі Інтернету речей, працюють з даними що можуть в тому числі мати конфіденційний або секретний характер, ці дані повинні бути захищені. Через особливості платформ та реалізацію таких систем, а саме: по-перше використання пристроїв з обмеженими обчислювальними характеристиками, що унеможливлює використання традиційних засобів захисту інформації, та протоколів передачі даних, по-друге нестандартне розташування пристроїв, що не дозволяє вчасно реагувати на загрози, оновлювати системи, та забезпечувати їх достатньою кількістю обчислювальних ресурсів через неможливість прокладання електричних ліній, по-третє відсутність стандартів для впровадження цих пристроїв до існуючої інфраструктури, існують серйозні загрози в забезпеченні конфіденційності, цілісності та доступності інформації. У статті розглядається модель системи ІоТ, стандарту oneM2M представлена Європейським інститутом стандартів зв'язку. Пристрої IoT розроблені з необхідними можливостями підключення до мережі, але часто не реалізують надійну мережеву безпеку. Мережева безпека є критичним фактором при розгортанні пристроїв IoT. Ситуацію ускладнює те що IoT багато в чому складається з обмежених пристроїв. Обмежений пристрій зазвичай має дуже обмежений цикл потужності, пам'яті та обробки. Пристрої IoT особливо вразливі для суб'єктів загрози, оскільки багато пристроїв IoT, які зараз випускаються, не підтримують шифрування. Для аналізу було відібрано декілька відомих алгоритмів шифрування: RSA, шифр Вернама, схема Эль-Гамаля. Проаналізувавши наведені алгоритми, був розроблений прототип системи ІоТ з використанням обмежених пристроїв, що забезпечує абсолютну криптографічну стійкість. Прототип складається з шлюзу в ролі якого виступає мікрокомп’ютер Raspberry pi 3 B+, обмеженого пристрою Arduino Nano з підключеним датчиком та програмною реалізацією вище згаданого шифру Вернама з усіма поставленими задачами.https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/237інтернет речей; іот; мережева безпека; пристрої з обмеженими обчислювальними ресурсами; алгоритми шифрування; шифр вернама.
spellingShingle Roman Chernenko
Olena Riabchun
Maksym Vorokhob
Andriy Anosov
Valerii Kozachok
ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ
Кібербезпека: освіта, наука, техніка
інтернет речей; іот; мережева безпека; пристрої з обмеженими обчислювальними ресурсами; алгоритми шифрування; шифр вернама.
title ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ
title_full ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ
title_fullStr ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ
title_full_unstemmed ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ
title_short ПІДВИЩЕННЯ РІВНЯ ЗАХИЩЕНОСТІ СИСТЕМ МЕРЕЖІ ІНТЕРНЕТУ РЕЧЕЙ ЗА РАХУНОК ШИФРУВАННЯ ДАНИХ НА ПРИСТРОЯХ З ОБМЕЖЕНИМИ ОБЧИСЛЮВАЛЬНИМИ РЕСУРСАМИ
title_sort підвищення рівня захищеності систем мережі інтернету речей за рахунок шифрування даних на пристроях з обмеженими обчислювальними ресурсами
topic інтернет речей; іот; мережева безпека; пристрої з обмеженими обчислювальними ресурсами; алгоритми шифрування; шифр вернама.
url https://www.csecurity.kubg.edu.ua/index.php/journal/article/view/237
work_keys_str_mv AT romanchernenko pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami
AT olenariabchun pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami
AT maksymvorokhob pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami
AT andriyanosov pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami
AT valeriikozachok pídviŝennârívnâzahiŝenostísistemmerežíínterneturečejzarahunokšifruvannâdanihnapristroâhzobmeženimiobčislûvalʹnimiresursami