Upload
gabor-nagymajtenyi
View
179
Download
0
Embed Size (px)
Citation preview
INTERNETWORK of ANYTHING Cyber Services Zrt.
WE ESTABLISH ORDER
Gartner Hype Cycle - 2015WE ESTABLISH ORDER
Előrejelzés
10 darab IoT eszköz / felhasználó
40-80 milliárd eszköz
3,000 milliárd USD a piac
WE ESTABLISH ORDER
Minden IoT infrastruktúraWE ESTABLISH ORDER
SwitchesEmberi élet
Egészségügy Termelés Hálózat
Precizitás Műszerezettség
Kereskedelem
Multimédia
Közlekedés Biztonság
Fedélzeti rendszerek
Radar/Védelem
Fizikai világot összekötjük a VirtuálissalWE ESTABLISH ORDER
12
3
4
5
6
7
8
10
9
1. A műholdas kommunikáció leállhat 2. Az épületek áramellátása megszűnhet3. Az olajkitermelés leállhat4. A vasúti jelzőrendszer meghibásodhat5. Vízszennyezés történhet
6. Lakossági elektromos energiallátási problémák merülhetnek fel7. Az üzleti kommunikáció megbénulása8. Légkondícionáló rendszerek leállhatnak9. Mobiltelefon hálózati hiba lehetséges10. Gázellátási problémák jelentkezhetnek
Minden okos rendszerünk veszélyt rejtWE ESTABLISH ORDER
Network of Things - RétegekWE ESTABLISH ORDER
1. Sensor
2. Snapshot (time)
3. Cluster
4. Aggregator
5. Weight
6. Communication channel
7. eUtility
8. Decision
9. Geographic location
10. Owner
Network of Sensors
érzékelés
számítás
kommunikáció
WE ESTABLISH ORDER
8
Securing the Internet of Anything
Titkosság
Sértetlenség, Hitelesség, „Letagadhatatlanság”
Elérhetőség
WE ESTABLISH ORDER
9
Securing the Internet of Sensors
„Low-end” eszközök
Alacsony energia
„Lightweight” kriptográfia
WE ESTABLISH ORDER
10
Network of Lack
Hiányzik a szabvány
Hiányzik a biztonság
Hiányzik a privacy
WE ESTABLISH ORDER
11
Felhőben minden egyformaWE ESTABLISH ORDER
EMELT SZINTŰ ADATBIZTONSÁG
Adatkezelés, ADATBIZTONSÁGAdattárolás
AdatérkeztetésLinked-data
SzolgáltatásAlkalmazás integráció
Alkalmazás logikaBack-End
Mobil AlkalmazásKliens logika
Front-End
HozzáférésHálózat
Mobil alkalmazás
Internet szolgáltató
IoT szolgáltatóInfrastruktúra szolgáltatás
Szenzor adatokAlkalmazás adatok
Felhasználók
Komplex CoAP végpontokWE ESTABLISH ORDER
CoapEndpoint
MessageInterceptorMessageInterceptor
Matcher
MessageInterceptor
Deduplicator
MessageExchange
Message
Message
Message
Message
MessageExchange
MessageExchange
MessageExchange
MessageExchange
CoapStack
Connector
Outbox(Impl)
DataSerializer
InboxImpl
(RawDataChannel from
element-connector)
DataParser
DataData
StackTopAdapter MessageDeliverer
Blockwise Layer
Observe Layer
Token Layer
Reliability Layer
Szeparáltak az Audit és Feldolgozó szálak?
Átvitel státusza megbízható?
Nincs üzenet titkosítás, csak csatorna!
IoT hálózati biztonsági problémák
IPv6, CoAP/DTLS ( TLS on Datagram ) nincs endpoint menedzsment szabvány => csak PSK ( pre-shared-key ), vagy full PKI megoldás
működhet DTLS csak csatorna titkosítás, nincs szabványos hiteles üzenet
küldés: aláírás/titkosítás hiányzik
IPv6 routing megbízhatatlansága ( még elméleti problémák vannak )
WE ESTABLISH ORDER
Hogyan oldjuk meg?
Sérülékenység és teljes körű biztonsági vizsgálat a jelenlegi megoldásokra
Megoldások biztonsági követelményeinek specifikálása –> kivitelezése
„Black-gray-white box” tesztelés a teljes életciklus alatt
Biztonságos, skálázható IoT platform szállítása
WE ESTABLISH ORDER
Köszönöm a figyelmet!
WE ESTABLISH ORDER