Kybernetická bezpečnost IoT zařízení využívající protokol MQTT
but.committee | doc. Ing. Karel Burda, CSc. (předseda) Ing. Anna Kubánková, Ph.D. (člen) Andrej Krištofík (člen) Ing. Ľuboš Nagy, Ph.D. (člen) Ing. Ivo Strašil (člen) doc. Ing. Petr Münster, Ph.D. (místopředseda) Ing. David Kohout (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci s výhradami a odpověděl na otázky členů komise a oponenta. Otázky: 1. Bylo při návrhu jednotlivých opatření využito i jiných existujících norem a standardů kromě NÚKIB (například NIST)? 2. V práci zmiňujete, že "Zařízení nejsou dostupná pro síťovou komunikaci zvenčí, útočník bez přístupu do sítě není se zařízeními schopný komunikovat" (kap. 9.1) a dále uvádíte, že "Útočníkovi tak zbývá pouze jediná možnost, a to fyzický destruktivní útok". Uvažujete jako jeden z vektorů útoku BYOD (Bring Your Own Device), popřípadě výskyt malwaru na jednotlivých stanicích, nebo phisingové útoky? | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Fujdiak, Radek | cs |
dc.contributor.author | Hanák, Petr | cs |
dc.contributor.referee | Holasová, Eva | cs |
dc.date.created | 2024 | cs |
dc.description.abstract | Tato bakalářská práce se věnuje možnostem zabezpečení komunikace protokolem MQTT, který se hojně využívá v průmyslu a při komunikaci IoT zařízení. Práce pojednává o slabinách a zranitelnostech protokolu MQTT a následně opatření, které se dají aplikovat pro bezpečnou komunikaci v sítích obsahující takovéto zařízení. Zabezpečená komunikace je demonstrována na zabezpečeném experimentálním pracovišti obsahující zařízení ESCON-C, které pomocí protokolu MQTT komunikuje. Použitá strategie zabezpečení obsahuje primárně bezpečnou komunikaci napříč sítěmi skrz bezpečný komunikační kanál, kde se na jedné straně nachází MQTT klient a na druhé MQTT broker simulující nasazení zařízení ESCON-C v průmyslovém prostředí. Díky tomuto přístupu lze mitigovat většinu slabin, které protokol MQTT má. | cs |
dc.description.abstract | This bachelor's thesis focuses on the possibilities of securing communication using the MQTT protocol, which is widely used in industry and for IoT device communication. The thesis discusses the weaknesses and vulnerabilities of the MQTT protocol and subsequently the measures that can be applied for secure communication in networks containing such devices. Secured communication is demonstrated in a secure experimental workplace containing an ESCON-C device that communicates using the MQTT protocol. The security strategy used primarily involves secure communication across networks through a secure communication channel, where the MQTT client is on one side and the MQTT broker, simulating the deployment of the ESCON-C device in an industrial environment, is on the other. This approach mitigates most of the weaknesses inherent in the MQTT protocol. | en |
dc.description.mark | C | cs |
dc.identifier.citation | HANÁK, P. Kybernetická bezpečnost IoT zařízení využívající protokol MQTT [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024. | cs |
dc.identifier.other | 159204 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/246505 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | Protokol | cs |
dc.subject | MQTT | cs |
dc.subject | komunikace | cs |
dc.subject | zranitelnost | cs |
dc.subject | zabezpečení | cs |
dc.subject | analýza | cs |
dc.subject | Protocol | en |
dc.subject | MQTT | en |
dc.subject | communication | en |
dc.subject | vulnerability | en |
dc.subject | security | en |
dc.subject | analysis | en |
dc.title | Kybernetická bezpečnost IoT zařízení využívající protokol MQTT | cs |
dc.title.alternative | Cybersecurity of IoT Devices Using the MQTT Protocol | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2024-06-10 | cs |
dcterms.modified | 2024-06-12-10:23:12 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 159204 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.18 17:39:50 | en |
sync.item.modts | 2025.01.17 14:19:41 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 2.7 MB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 61.5 KB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_159204.html
- Size:
- 7 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_159204.html