Ασφάλεια βιομηχανικών συστημάτων και εφαρμογών

Περίληψη

Στην παρούσα διατριβή αντιμετωπίζουμε το πρόβλημα της ασφάλειας των βιομηχανικών συστημάτων ελέγχου (Industrial Control Systems, ICS) και ειδικότερα των δικτυωμένων κόμβων τους, όπως τα συστήματα SCADA και PLC. Η διατριβή εστιάζει στην ανάπτυξη και υλοποίηση μεθοδολογίας ελέγχου που αφορά τον έλεγχο τρωτότητας υλοποιήσεων πρωτοκόλλων βιομηχανικών δικτύων. Οι μέθοδοι που προτείνονται, βασίζονται στην τεχνική fuzz testing, καθώς η τεχνική αυτή είναι ιδιαίτερα αποτελεσματική μέχρι σήμερα στην αποκάλυψη σφαλμάτων σε ένα ευρύ φάσμα εφαρμογών λογισμικού και πρωτοκόλλων. Προτείνουμε μια μεθοδολογία fuzz testing για έλεγχο ασφάλειας υλοποιήσεων πρωτοκόλλων ICS που επεκτείνει τις ήδη υπάρχουσες προσεγγίσεις και εργαλεία. Η προσέγγιση που ακολουθούμε προσαρμόζεται δυναμικά προσδιορίζοντας τις λειτουργίες και χαρακτηριστικά της ελεγχόμενης υλοποίησης. Στη συνέχεια αναπτύσσει συστηματικά δοκιμαστικές ακολουθίες, μειώνοντας τον χώρο δοκιμών μέσω διαμερισμού του εύρους τιμών σε κάθε πεδίο και εστ ...
περισσότερα

Περίληψη σε άλλη γλώσσα

In the present dissertation we deal with the problem of the security of Industrial Control Systems (ICS), in particular the security of their wired nodes, such as SCADA and PLC systems. The dissertation focuses on the development and implementation of a control methodology concerning the vulnerability testing of industrial network protocol implementations. The proposed methods are based on the fuzz testing technique, as this technique is particularly effective to date in error detection in a wide range of software applications and protocols. An ICS protocols implementations security testing methodology is proposed based on the fuzz testing approach, that extends existing approaches and tools. The approach we follow adapt dynamically identifying the functions and features of the implementation under test. Subsequentlyn, systematically develops testing sequences, reducing the testing space by partitioning the field value range and by focusing on testing values with an increased probabili ...
περισσότερα

Όλα τα τεκμήρια στο ΕΑΔΔ προστατεύονται από πνευματικά δικαιώματα.

DOI
10.12681/eadd/48845
Διεύθυνση Handle
http://hdl.handle.net/10442/hedi/48845
ND
48845
Εναλλακτικός τίτλος
Industrial systems and applications security
Συγγραφέας
Κατσιγιάννης, Κωνσταντίνος (Πατρώνυμο: Βασίλειος)
Ημερομηνία
2020
Ίδρυμα
Πανεπιστήμιο Πατρών. Σχολή Πολυτεχνική. Τμήμα Ηλεκτρολόγων Μηχανικών και Τεχνολογίας Υπολογιστών
Εξεταστική επιτροπή
Σερπάνος Δημήτριος
Χούσος Ευθύμιος
Κουμπιάς Σταύρος
Μπίρμπας Μιχαήλ
Γκόγκος Χρήστος
Λαμπρινουδάκης Κωνσταντίνος
Δουληγέρης Χρήστος
Καλύβας Γρηγόριος
Επιστημονικό πεδίο
Φυσικές ΕπιστήμεςΕπιστήμη Ηλεκτρονικών Υπολογιστών και Πληροφορική ➨ Δίκτυα ηλεκτρονικών υπολογιστών και Επικοινωνίες
Επιστήμες Μηχανικού και ΤεχνολογίαΕπιστήμη Ηλεκτρολόγου Μηχανικού, Ηλεκτρονικού Μηχανικού, Μηχανικού Η/Υ ➨ Υπολογιστές, Υλικό (hardware) και Αρχιτεκτονική
Λέξεις-κλειδιά
Βιομηχανικά συστήματα ελέγχου; Ασφάλεια; Βιομηχανικά πρωτόκολλα επικοινωνίας; Ανακάλυψη ευπάθειας; Δοκιμή πρωτοκόλλου; Αυτόματη δοκιμή και παρατήρηση για σφάλματα; Ελεγκτής; Πρωτόκολλο Modbus
Χώρα
Ελλάδα
Γλώσσα
Ελληνικά
Άλλα στοιχεία
xiv, 124 σ., εικ., πιν., σχημ.
Στατιστικά χρήσης
ΠΡΟΒΟΛΕΣ
Αφορά στις μοναδικές επισκέψεις της διδακτορικής διατριβής για την χρονική περίοδο 07/2018 - 07/2023.
Πηγή: Google Analytics.
ΞΕΦΥΛΛΙΣΜΑΤΑ
Αφορά στο άνοιγμα του online αναγνώστη για την χρονική περίοδο 07/2018 - 07/2023.
Πηγή: Google Analytics.
ΜΕΤΑΦΟΡΤΩΣΕΙΣ
Αφορά στο σύνολο των μεταφορτώσων του αρχείου της διδακτορικής διατριβής.
Πηγή: Εθνικό Αρχείο Διδακτορικών Διατριβών.
ΧΡΗΣΤΕΣ
Αφορά στους συνδεδεμένους στο σύστημα χρήστες οι οποίοι έχουν αλληλεπιδράσει με τη διδακτορική διατριβή. Ως επί το πλείστον, αφορά τις μεταφορτώσεις.
Πηγή: Εθνικό Αρχείο Διδακτορικών Διατριβών.