16
INTERNETWORK of ANYTHING Cyber Services Zrt. WE ESTABLISH ORDER

Cyber services IoT Security

Embed Size (px)

Citation preview

Page 1: Cyber services IoT Security

INTERNETWORK of ANYTHING Cyber Services Zrt.

WE ESTABLISH ORDER

Page 2: Cyber services IoT Security

Gartner Hype Cycle - 2015WE ESTABLISH ORDER

Page 3: Cyber services IoT Security

Előrejelzés

10 darab IoT eszköz / felhasználó

40-80 milliárd eszköz

3,000 milliárd USD a piac

WE ESTABLISH ORDER

Page 4: Cyber services IoT Security

Minden IoT infrastruktúraWE ESTABLISH ORDER

SwitchesEmberi élet

Egészségügy Termelés Hálózat

Precizitás Műszerezettség

Kereskedelem

Multimédia

Közlekedés Biztonság

Fedélzeti rendszerek

Radar/Védelem

Page 5: Cyber services IoT Security

Fizikai világot összekötjük a VirtuálissalWE ESTABLISH ORDER

Page 6: Cyber services IoT Security

12

3

4

5

6

7

8

10

9

1. A műholdas kommunikáció leállhat 2. Az épületek áramellátása megszűnhet3. Az olajkitermelés leállhat4. A vasúti jelzőrendszer meghibásodhat5. Vízszennyezés történhet

6. Lakossági elektromos energiallátási problémák merülhetnek fel7. Az üzleti kommunikáció megbénulása8. Légkondícionáló rendszerek leállhatnak9. Mobiltelefon hálózati hiba lehetséges10. Gázellátási problémák jelentkezhetnek

Minden okos rendszerünk veszélyt rejtWE ESTABLISH ORDER

Page 7: Cyber services IoT Security

Network of Things - RétegekWE ESTABLISH ORDER

1. Sensor

2. Snapshot (time)

3. Cluster

4. Aggregator

5. Weight

6. Communication channel

7. eUtility

8. Decision

9. Geographic location

10. Owner

Page 8: Cyber services IoT Security

Network of Sensors

érzékelés

számítás

kommunikáció

WE ESTABLISH ORDER

8

Page 9: Cyber services IoT Security

Securing the Internet of Anything

Titkosság

Sértetlenség, Hitelesség, „Letagadhatatlanság”

Elérhetőség

WE ESTABLISH ORDER

9

Page 10: Cyber services IoT Security

Securing the Internet of Sensors

„Low-end” eszközök

Alacsony energia

„Lightweight” kriptográfia

WE ESTABLISH ORDER

10

Page 11: Cyber services IoT Security

Network of Lack

Hiányzik a szabvány

Hiányzik a biztonság

Hiányzik a privacy

WE ESTABLISH ORDER

11

Page 12: Cyber services IoT Security

Felhőben minden egyformaWE ESTABLISH ORDER

EMELT SZINTŰ ADATBIZTONSÁG

Adatkezelés, ADATBIZTONSÁGAdattárolás

AdatérkeztetésLinked-data

SzolgáltatásAlkalmazás integráció

Alkalmazás logikaBack-End

Mobil AlkalmazásKliens logika

Front-End

HozzáférésHálózat

Mobil alkalmazás

Internet szolgáltató

IoT szolgáltatóInfrastruktúra szolgáltatás

Szenzor adatokAlkalmazás adatok

Felhasználók

Page 13: Cyber services IoT Security

Komplex CoAP végpontokWE ESTABLISH ORDER

CoapEndpoint

MessageInterceptorMessageInterceptor

Matcher

MessageInterceptor

Deduplicator

MessageExchange

Message

Message

Message

Message

MessageExchange

MessageExchange

MessageExchange

MessageExchange

CoapStack

Connector

Outbox(Impl)

DataSerializer

InboxImpl

(RawDataChannel from

element-connector)

DataParser

DataData

StackTopAdapter MessageDeliverer

Blockwise Layer

Observe Layer

Token Layer

Reliability Layer

Szeparáltak az Audit és Feldolgozó szálak?

Átvitel státusza megbízható?

Nincs üzenet titkosítás, csak csatorna!

Page 14: Cyber services IoT Security

IoT hálózati biztonsági problémák

IPv6, CoAP/DTLS ( TLS on Datagram ) nincs endpoint menedzsment szabvány => csak PSK ( pre-shared-key ), vagy full PKI megoldás

működhet DTLS csak csatorna titkosítás, nincs szabványos hiteles üzenet

küldés: aláírás/titkosítás hiányzik

IPv6 routing megbízhatatlansága ( még elméleti problémák vannak )

WE ESTABLISH ORDER

Page 15: Cyber services IoT Security

Hogyan oldjuk meg?

Sérülékenység és teljes körű biztonsági vizsgálat a jelenlegi megoldásokra

Megoldások biztonsági követelményeinek specifikálása –> kivitelezése

„Black-gray-white box” tesztelés a teljes életciklus alatt

Biztonságos, skálázható IoT platform szállítása

WE ESTABLISH ORDER

Page 16: Cyber services IoT Security

Köszönöm a figyelmet!

WE ESTABLISH ORDER