Podrobná analýza kyberbezpečnosti fotovoltaických systémů
Loading...
Date
Authors
Turek, Adam
ORCID
Advisor
Referee
Mark
E
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií
Abstract
Cílem diplomové práce je seznámení se s metodami útoků na fotovoltaické systémy a jejich komponenty. Dále analyzování jednotlivých typů fotovoltaických systémů, jednotlivých komponent a možných bezpečnostních nedostatků. Dále navržení a sestavení testovacího pracoviště umožnující sledování fotovoltaických prvku a síťového provozu s implementovaním několika kybernetických útoků. Práce popisuje teoretickou část fotovoltaických systémů a jejich komponent, kybernetickou bezpečnost a možné útoky. Krom toho také analýzu konkrétních zranitelností na fotovoltaické systémy, která byla provedena prostřednictvím veřejně známých databází jako je Vulners nebo Národní Databáze Zranitelností. Dále popis testovacího prostředí střídačů Solax a Solinteg, implementační nástroje a úspěšně provedenou síťovou, Modbus a kybernetickou analýzu na fotovoltaické střídače s odsimulováním útoků.
The thesis aims to learn about the methods of attacks on photovoltaic systems and their components. Furthermore, it analyses the different types of photovoltaic systems, individual components, and possible security weaknesses. Furthermore, designing and building a testing workplace that allows monitoring of PV components and network traffic with the implementation of several cyber attacks. The thesis describes the theoretical part of PV systems and their components, as well as cyber security and possible attacks. It also includes an analysis of specific vulnerabilities in PV systems, which was performed through publicly known databases such as Vulners or the National Vulnerability Database. In addition, a description of the Solax and Solinteg inverter test environment, implementation tools, and successfully performed network, Modbus, and cyber analysis on PV inverters with attack simulations.
The thesis aims to learn about the methods of attacks on photovoltaic systems and their components. Furthermore, it analyses the different types of photovoltaic systems, individual components, and possible security weaknesses. Furthermore, designing and building a testing workplace that allows monitoring of PV components and network traffic with the implementation of several cyber attacks. The thesis describes the theoretical part of PV systems and their components, as well as cyber security and possible attacks. It also includes an analysis of specific vulnerabilities in PV systems, which was performed through publicly known databases such as Vulners or the National Vulnerability Database. In addition, a description of the Solax and Solinteg inverter test environment, implementation tools, and successfully performed network, Modbus, and cyber analysis on PV inverters with attack simulations.
Description
Keywords
Fotovoltaické systémy, Fotovoltaika, Zranitelnosti FV, Analýza, Solax, Solinteg, Kybernetické útoky, Kali, DoS, DDoS, Modbus, QmodMaster, Síťová konfigurace, Wireshark, Photovoltaic systems, Photovoltaics, PV vulnerabilities, Analysis, Solax, Solinteg, Cyber attacks, Kali, DoS, DDoS, Modbus, QmodMaster, Network configuration, Wireshark
Citation
TUREK, A. Podrobná analýza kyberbezpečnosti fotovoltaických systémů [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024.
Document type
Document version
Date of access to the full text
Language of document
en
Study field
bez specializace
Comittee
doc. Ing. Václav Zeman, Ph.D. (předseda)
Ing. Pavel Pirohovič (člen)
Ing. Jan Dvořák, Ph.D. (člen)
Ing. Yehor Safonov (člen)
JUDr. Ing. František Kasl, Ph.D. (člen)
doc. Mgr. Karel Slavíček, Ph.D. (místopředseda)
Date of acceptance
2024-06-06
Defence
Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci s výhradami a odpověděl na otázky členů komise a oponenta.
Otázky:
V teoretické části práce zmiňujete celou řadu exploitů na PVs, zkoušel jste nějaký z nich využít/realizovat ve Vašem prostředí? Pokud ano, jaké byly výsledky, pokud ne, proč jste nezkoušel?
Jaký je Váš vlastní přínos v rámci této práce? Práce na mě působí tak, že jste se připojil do střídače a pustil jste 4 poměrně základní útoky, bez nějaké hlubší analýzy nebo uvedení důvodu proč byly zrovna tyto útoky vybrány.
Proč jste zvolil zrovna útok Ping of Death? Většina zařízení je od přelomu tisíciletí proti tomuto útoku již chráněna.
Pro získání výsledků jste použil veřejně dostupné nástroje. Je v rámci práce nějaký nástroj/script, který jste vytvořil pro samotné měření nebo analýzu výsledků?
Result of defence
práce byla úspěšně obhájena
Document licence
Standardní licenční smlouva - přístup k plnému textu bez omezení