Diplomová práce

Securing sensitive data in modern IoT devices

Bc. Slavomír Katkin
Anotace

Bezpečnosť IoT zariadení je často považovaná za nízku, hlavne kvôli nedostatku štandardizácie. To znamená, že citlivé dáta zbierané takýmito zariadeniami môžu byť napadnuteľné možnými útočníkmi. Táto diplomová práca pojednáva hlavné trendy v riešeniach zabezpečovaní IoT zariadení, bližšie ich popisuje, a porovnáva ako dobre si ich na svoje produkty adaptovali vedúci predajcovia. Na konci je poskytnutá praktická demonštrácia penetračného útoku na zabezpečené a nezabezpečené zariadenie.

Abstract

IoT devices are often regarded as having low security, mainly due to the lack of standardization. That means that the sensitive data they collect may be vulnerable to possible attackers. This thesis reviews major trends in security solutions for IoT devices, closely describes them, and compares how well have the leading vendors adapted them to their products. At the end is provided a practical demonstration of a penetration attack on a secured and unsecured device.

Zadání práce
Review major trends in security solutions for the Internet of Things (IoT) applications. Focus on securing sensitive data stored in and handled by the IoT devices such as cryptographic keys, proprietary firmware and sensitive user information. Highlight key security features and solutions used in this area, including hardware solutions (e.g., Arm TrustZone, NXP Resource Domain Controller, etc.), software tools (configuration and provisioning tools, libraries, etc.), processes in the manufacturing of the IoT devices and common standards and certifications. Analyze and compare the security solutions provided by leading MCU vendors for IoT applications. Analyze common known threats and vectors of attack on data stored and handled in IoT devices. Design and perform own penetration test focused on unauthorized access or manipulation with sensitive data handled in the selected IoT device.
Práce zkontrolována:
18. 5. 2022 07:41, doc. RNDr. Zdeněk Matěj, Ph.D., učo 72963
Jazyk práce
angličtina angličtina
Termín obhajoby
20. 6. 2022
Práce byla úspěšně obhájena

Vedoucí

doc. RNDr. Zdeněk Matěj, Ph.D., učo 72963
KPSK FI MU

Oponent

Ing. Tomáš Voda
NPX Semiconductors Czech Republic s.r.o.

Konzultant

Ing. Lukáš Heczko
NPX Semiconductors Czech Republic s.r.o.

Masarykova univerzita Fakulta informatiky
Plán
Hardwarové systémy

Práce na příbuzné téma

Seznam prací, které mají shodná klíčová slova.

  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.