Please use this identifier to cite or link to this item:
http://hdl.handle.net/10316/102141
Title: | Application of steganography for security and privacy in IoT communications | Other Titles: | Aplicação de esteganografia para segurança e privacidade em comunicações IoT | Authors: | Cunha, João Mário Campos Meireles da | Orientador: | Granjal, António Jorge da Costa | Keywords: | IoT; Esteganografia de Rede; 6LoWPAN; Contiki OS; CoAP; IoT; Network Steganography; 6LoWPAN; Contiki OS; CoAP | Issue Date: | 13-Sep-2022 | Serial title, monograph or event: | Application of steganography for security and privacy in IoT communications | Place of publication or event: | DEI | FCTUC | Abstract: | A IoT tem crescido e desenvolvido rapidamente, fazendo com que esta tecnologia seja cada vez mais adotada. Estes dispositivos são usualmente limitados no seu poder computacional, o que se torna num problema para o desenvolvimento e uso de métodos de segurança dos mesmos. Este trabalho vai apresentar uma possível solução para melhorar a privacidade e segurança na comunicação entre dispositivos IoT que sejam demasiado limitados ou que sejam usados em ambientes com recursos limitados onde os métodos de segurança são difíceis de implementar. Esteganografia será usada para melhorar a privacidade e segurança das comunicações entre os dispositivos. Foram utilizados métodos de esteganografia de rede para fazer a criação de canais secretos que têm como objetivo serem utilizados no contexto do funcionamento do protocolo CoAP – protocolo IoT para dispositivo limitados e/ou em ambientes com recursos limitados. Estes canais secretos vão utilizar elementos do header que são gerados de forma aleatória para esconder uma mensagem secreta. A utilização dos canais secretos vai garantir privacidade e confidencialidade da mensagem secreta enquanto os canais secretos permanecem anónimos, uma vez que estes fornecem segurança por obscurantismo. Foi apresentada e utilizada uma metodologia para avaliar a viabilidade dos canais secretos ao serem usados em dispositivos IoT com limitações, bem como a viabilidade dos mesmos. A avaliação dos canais secretos foi feita com o uso da plataforma IoT-LAB e com o uso das suas ferramentas. O IoT-LAB permite a obtenção de resultados mais realistas, pois o IoT-LAB utilizam sensores reais. Os resultados obtidos demonstram um aumento no consumo energético e na memória dos dispositivos IoT, porém este aumento é aceitável uma vez que os canais secretos vão aumentar a segurança das comunicações dos dispositivos IoT. Internet of Things has grown and developed rapidly, causing this technology to be increasingly adopted. These devices are often limited due to their computational power, which becomes a problem to develop and use security methods in these devices. This thesis will present a possible solution to improve security for communications between constrained IoT devices, where security methods are hard to implement. Steganography will be used to improve the privacy and security for communications between such devices. The steganography methods that were used are covert channels and they are created to be used for CoAP – Internet of things protocol for constrained devices and low-energy communications. The covert channels will hide the secret message inside header element that contains a random value. The use of the covert channels will create ways to improve the privacy and confidentiality of the secret message, while the covert channels remain undetected, since they give security through obscurity. A methodology to validate the viability of the proposed covert channels on constrained devices as well as its effectiveness was presented and used. The evaluation of the covert channels was made with the use of the platform IoT-LAB and its tools. IoT-LAB allows to get more realistic results, since it uses real sensors. The obtained results show an increase in the energy consumption and the memory usage of the IoT devices, but this increase can be acceptable since the trade-off can be acceptable because the covert channels will increase the security of the communications of the IoT devices. |
Description: | Dissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e Tecnologia | URI: | http://hdl.handle.net/10316/102141 | Rights: | openAccess |
Appears in Collections: | UC - Dissertações de Mestrado |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
Tese - João Cunha.pdf | 4.51 MB | Adobe PDF | View/Open |
Page view(s)
46
checked on Sep 25, 2023
Download(s)
69
checked on Sep 25, 2023
Google ScholarTM
Check
This item is licensed under a Creative Commons License