Please use this identifier to cite or link to this item:
http://eztuir.ztu.edu.ua/123456789/8769
Title: | Дворівнева система захисту домашньої ІоТ-мережі |
Other Titles: | Two-level home IoT network protection system |
Authors: | Шелуха, О.О. Квашук, Д.М. Супруненко, К.О Shelukha, O.O. Kvashuk, D.M. Suprunenko, K.O. |
Keywords: | інтернет речей (ІоТ) захист ІоТ-мереж контролер ESP32 MQTT-брокер кібербезпека симетричний алгоритм блочного шифрування AES128 легковагова криптографія граничні обчислення Edge Computing Internet of Things (IoT) IoT network protection ESP32 controller MQTT broker cybersecurity AES128 symmetric block encryption algorithm lightweight cryptography limit computing Edge Computing |
Issue Date: | 2024 |
Publisher: | Державний університет "Житомирська політехніка" |
Series/Report no.: | Технічна інженерія;2(94) |
Abstract: | У статті розглянуто проблеми захисту домашніх IoT-мереж, зокрема, шляхи забезпечення безпеки під час передачі даних у системах, побудованих на основі мікроконтролерів ESP32. Зважаючи на збільшення кількості пристроїв IoT, актуальність розробки надійних засобів захисту зростає. Адже використання незахищених каналів передачі може спричинити витік даних, несанкціонований доступ або інші кібератаки. Запропонована архітектура з використанням алгоритму AES для локальних мережевих з’єднань та SSL/TLS для передачі даних на зовнішній MQTT-брокер надає кількарівневий захист від потенційних загроз. У роботі запропоновано застосування автоматичної ротації AES-ключів, що дозволяє уникнути ризиків, пов’язаних із компрометацією ключів за тривалого використання. Завдяки інтеграції з Telegram-ботом користувачі отримують сповіщення про інциденти або потенційні загрози, що підвищує зручність взаємодії із системою та забезпечує швидку реакцію на події. Система дозволяє підтримувати високу конфіденційність передачі інформації в домашній IoT-мережі та водночас не потребує значних обчислювальних ресурсів, що є важливим для обмежених можливостей IoT-пристроїв. У процесі дослідження проведено аналіз існуючих методів захисту IoT-мереж, їх переваг і недоліків, а також запропоновано підхід на основі зберігання та автоматичного розповсюдження ключів через MQTT-брокер. Це дозволяє централізовано управляти криптографічними параметрами та забезпечує їх доступність для всіх пристроїв мережі, підвищуючи таким чином рівень захищеності IoT-системи. |
URI: | http://eztuir.ztu.edu.ua/123456789/8769 |
Appears in Collections: | Технічна інженерія |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.