Προς ένα ασφαλές οικοσύστημα IoT: ανάλυση του τοπίου απειλών, μηχανισμοί διαχείρισης εμπιστοσύνης και ασφάλεια λογισμικού

Περίληψη

Το Διαδίκτυο των Πραγμάτων (IoT) έχει γνωρίσει ραγδαία εξάπλωση, καλύπτοντας ένα ιδιαίτερα πλούσιο εύρος συσκευών και εφαρμογών σε προσωπικό, επιχειρηματικό και βιομηχανικό επίπεδο, περιλαμβανομένων και κρίσιμων υποδομών όπως τα έξυπνα δίκτυα ηλεκτροδότησης (smart grids). Παρά τα οφέλη που προκύπτουν από αυτή την εξέλιξη, αναδύονται σοβαρές προκλήσεις ασφάλειας και ιδιωτικότητας, λόγω του τεράστιου αριθμού διασυνδεδεμένων συσκευών, των περιορισμένων πόρων τους και της δυναμικής φύσης των μεταξύ τους αλληλεπιδράσεων. Η παρούσα διατριβή προωθεί την έρευνα στον τομέα της ασφάλειας του IoT με τρεις κύριες συνεισφορές: αναλυτική καταγραφή των τρεχουσών απειλών, ανάπτυξη ενός συστήματος διαχείρισης εμπιστοσύνης (trust management) και αξιολόγηση μεθοδολογιών για την ενίσχυση της ασφάλειας λογισμικού. Αρχικά, καταγράφονται ευρέως γνωστά ευάλωτα σημεία, οι τύποι επιτιθέμενων, καθώς και ο τεχνικός αντίκτυπος και η σοβαρότητά των επιθέσεων, με ιδιαίτερη έμφαση στα συστήματα έξυπνων δικτύων ηλεκτρ ...
περισσότερα

Περίληψη σε άλλη γλώσσα

The Internet of Things (IoT) has rapidly expanded, encompassing a diverse range of devices and applications across personal, enterprise, and industrial domains, including critical infrastructures such as smart grids. While this evolution brings substantial benefits, it also introduces a multitude of security and privacy challenges due to limited device resources, high device population, and dynamic device-to-device interactions. In this work, we advance the state-of-the-art in IoT security by thoroughly surveying the threat landscape, introducing a trust- and risk-based security approach, and reviewing software security methodologies. We begin by documenting existing vulnerabilities, categorizing threat actors, and analyzing the impact and exploitability of attacks, with particular emphasis on the smart grid domain. A detailed examination of the reconnaissance phase of cyber-attacks is also presented, including its subphases and associated tools, both from attacker and defender perspec ...
περισσότερα

Όλα τα τεκμήρια στο ΕΑΔΔ προστατεύονται από πνευματικά δικαιώματα.

DOI
10.12681/eadd/60310
Διεύθυνση Handle
http://hdl.handle.net/10442/hedi/60310
ND
60310
Εναλλακτικός τίτλος
Towards a secure IoT ecosystem: threat landscape, trust management, and software security
Συγγραφέας
Μαθάς, Χρήστος-Μηνάς (Πατρώνυμο: Ευάγγελος)
Ημερομηνία
2025
Ίδρυμα
Πανεπιστήμιο Πελοποννήσου. Σχολή Οικονομίας και Τεχνολογίας. Τμήμα Πληροφορικής και Τηλεπικοινωνιών
Εξεταστική επιτροπή
Βασιλάκης Κωνσταντίνος
Κολοκοτρώνης Νικόλαος
Κουμαράς Χαρίλαος
Γκρίτζαλης Στέφανος
Κοκολάκης Σπυρίδων
Σκιαδόπουλος Σπυρίδων
Τρυφωνόπουλος Χρήστος
Επιστημονικό πεδίο
Φυσικές ΕπιστήμεςΕπιστήμη Ηλεκτρονικών Υπολογιστών και Πληροφορική ➨ Επιστήμη ηλεκτρονικών υπολογιστών και Πληροφορική, άλλοι τομείς
Λέξεις-κλειδιά
Διαδίκτυο των πραγμάτων (ΔτΠ); Έξυπνα δίκτυα ηλεκτροδότησης; Σύστημα διαχείρισης εμπιστοσύνης; Ανάλυση τρωτότητας; Στατική ανάλυση ασφάλειας λογισμικού; Εκτίμηση κινδύνου; Αναγνώριση; Ασφάλεια λογισμικού; Κρίσιμες υποδομές πληροφορίας
Χώρα
Ελλάδα
Γλώσσα
Αγγλικά
Άλλα στοιχεία
εικ., πιν., σχημ., γραφ.
Στατιστικά χρήσης
ΠΡΟΒΟΛΕΣ
Αφορά στις μοναδικές επισκέψεις της διδακτορικής διατριβής για την χρονική περίοδο 07/2018 - 07/2023.
Πηγή: Google Analytics.
ΞΕΦΥΛΛΙΣΜΑΤΑ
Αφορά στο άνοιγμα του online αναγνώστη για την χρονική περίοδο 07/2018 - 07/2023.
Πηγή: Google Analytics.
ΜΕΤΑΦΟΡΤΩΣΕΙΣ
Αφορά στο σύνολο των μεταφορτώσων του αρχείου της διδακτορικής διατριβής.
Πηγή: Εθνικό Αρχείο Διδακτορικών Διατριβών.
ΧΡΗΣΤΕΣ
Αφορά στους συνδεδεμένους στο σύστημα χρήστες οι οποίοι έχουν αλληλεπιδράσει με τη διδακτορική διατριβή. Ως επί το πλείστον, αφορά τις μεταφορτώσεις.
Πηγή: Εθνικό Αρχείο Διδακτορικών Διατριβών.