Řízení přístupu k USB sběrnici
Loading...
Date
Authors
Krajči, Martin
ORCID
Advisor
Referee
Mark
B
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta informačních technologií
Abstract
Táto bakalárska práca sa zaoberá kontrolovaním USB zariadení v operačnom systéme Linux. Hlavným cieľom je vytvorenie aplikácie, ktorá by USB zariadenia analyzovala a na základe ich atribútov rozhodovala o tom, či môžu byť povolené alebo je nutné ich zablokovať, pričom kontrolu je potrebné vykonať ešte pred tým, než zariadenie dostane šancu páchať potencionálne škodlivú činnosť. Práca taktiež pojednáva o tom, prečo je z hľadiska bezpečnosti vhodné niektoré zariadenia nepovoliť. Výsledná aplikácia bola implementovaná vo forme dvoch nezávislých modulov. Prvý modul predstavuje rozhranie na prácu s pravidlami, podľa ktorých sa bude rozhodovať o bezpečnosti zariadenia. Druhý modul využíva vytvorené pravidlá na kontrolu USB zariadení, o ktorých sa dozvedá pomocou správ z jadra, určených pre podsystém UDEV. Na základe výsledku kontroly rozhoduje, či má byť zariadenie autorizované alebo neautorizované, o čom patrične oboznámi používateľa pomocou terminálu.
This bachelor thesis addresses the matter of controlling USB devices in operating system Linux. The main objective consists of making an application, which analyzes USB devices based on their attributes and decides, whether they should be allowed or blocked, while it is necessary to finish the inspection before a device is given a chance to perform potentially harmful activities. The thesis also discuses the need of blocking certain devices in terms of security. The final application was implemented as two independent modules. The first module represents an interface for defining specific rules to be used in order to determine the harmlessness of the device. Second module uses created rules to control USB devices discovered by kernel messages designed for subsystem UDEV. Based on the result of the control, the application decides whether the device should be authorized or unauthorized and informs the user about the performed action via terminal.
This bachelor thesis addresses the matter of controlling USB devices in operating system Linux. The main objective consists of making an application, which analyzes USB devices based on their attributes and decides, whether they should be allowed or blocked, while it is necessary to finish the inspection before a device is given a chance to perform potentially harmful activities. The thesis also discuses the need of blocking certain devices in terms of security. The final application was implemented as two independent modules. The first module represents an interface for defining specific rules to be used in order to determine the harmlessness of the device. Second module uses created rules to control USB devices discovered by kernel messages designed for subsystem UDEV. Based on the result of the control, the application decides whether the device should be authorized or unauthorized and informs the user about the performed action via terminal.
Description
Citation
KRAJČI, M. Řízení přístupu k USB sběrnici [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2020.
Document type
Document version
Date of access to the full text
Language of document
sk
Study field
Informační technologie
Comittee
doc. Dr. Ing. Petr Hanáček (předseda)
doc. Ing. Ondřej Ryšavý, Ph.D. (místopředseda)
Ing. Vladimír Bartík, Ph.D. (člen)
Mgr. Kamil Malinka, Ph.D. (člen)
Ing. Josef Strnadel, Ph.D. (člen)
Date of acceptance
2020-07-09
Defence
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: V práci se hodně opíráte o potřebu jednoduchosti pro uživatele, uživatelskou přívětivost. Jak byste realizovat studii použitelnosti? Můžete také přímo porovnat přívětivost Vašeho nástroje s USB Guard? Podle jakých kritérií probíhal výběr USB zařízení dle bodu 2 zadání? Proč jste se nevěnoval i analýze komerčně dostupných nástrojů? Můžete je alespoň rámcově srovnat nyní?
Result of defence
práce byla úspěšně obhájena
Document licence
Standardní licenční smlouva - přístup k plnému textu bez omezení