Please use this identifier to cite or link to this item: https://hdl.handle.net/10316/114493
DC FieldValueLanguage
dc.contributor.advisorSimões, Paulo Alexandre Ferreira-
dc.contributor.advisorCruz, Tiago José dos Santos Martins da-
dc.contributor.authorGraveto, Vítor Manuel Garcia do Nascimento-
dc.date.accessioned2024-03-28T23:00:18Z-
dc.date.available2024-03-28T23:00:18Z-
dc.date.issued2023-06-12-
dc.date.submitted2024-03-28-
dc.identifier.urihttps://hdl.handle.net/10316/114493-
dc.descriptionTese de Doutoramento em Engenharia Informática apresentada à Faculdade de Ciências e Tecnologia-
dc.description.abstractBuilding Automation and Control Systems (BACS) are traditionally based on specialized communications protocols, such as KNX or BACnet, and dedicated sensing and actuating devices. Despite the increased awareness about the security risks associated with BACS, there is generally a need for more security tools for protecting this particular breed of cyber-physical systems. These threats are further aggravated as general-purpose security tools typically cannot cope with specific BACS requirements and technologies, thus calling for the development of domain-specific approaches, as is the case for the KNX Secure initiative, led by the KNX Association.Nevertheless, despite the advances brought by KNX Secure and similar initiatives, there is still a considerable gap between the security needs of BACS and the solutions available.This thesis addresses this gap by proposing a Network Intrusion Detection System (NIDS) designed specifically for BACS. This NIDS is protocol-agnostic and can potentially support different BACS protocols and technologies, such as KNX, BACnet, Modbus or mixed ecosystems, without loss of generality. We also present a specific proof-of-concept implementation of this NIDS concept for KNX – one of the more widespread BACS protocols. To this purpose, a real-world KNX deployment was used to showcase and evaluate the proposed approach.The present work also explored the vulnerability of using a BACS network to exfiltrate sensitive data from an air-gapped space. There are presented and validated two different methodologies and discussed possible countermeasures to mitigate the identified problem.eng
dc.description.abstractOs sistemas de automação e controle de edifícios são tradicionalmente baseados em protocolos de comunicação especializados, como KNX ou BACnet, e dispositivos especificos de detecção e atuação. Apesar da maior conscientização sobre os riscos de segurança associados a estes sistemas, genéricamente existe uma falta de ferramentas de segurança para proteger esse tipo específico de sistemas ciberfísicos. Essas ameaças são agravadas ainda mais, pois as ferramentas de segurança de uso geral normalmente não conseguem lidar com os requisitos e tecnologias específicas da automação de edifícios. Assim, tem-se verificado a necessidade de conceber abordagens específicas para este domínio – a iniciativa KNX Secure desenvolvida pela Associação KNX é um desses exemplos.No entanto, apesar dos avanços trazidos pelo KNX Secure e iniciativas semelhantes, ainda existe uma lacuna considerável entre as necessidades de segurança e as soluções disponíveis na automação de edifícios. Esta tese aborda esta lacuna, propondo um Sistema de Detecção de Intrusão de Rede, projetado explicitamente para a domótica de edifícios. Este sistema é agnóstico ao protocolo e pode potencialmente suportar, sem perda de generalidade, diferentes protocolos e tecnologias de domótica, como KNX, BACnet, Modbus ou ecossistemas mistos. Também apresentamos, como prova de conceito, uma implementação específica do sistema proposto, para KNX – um dos protocolos mais difundidos na automação de edifícios. A implementação e validação recorreu a um casa de habitação real na qual existe uma instalação de domótica baseada em KNX.O presente trabalho também identificou e explorou a vulnerabilidade de recorrer à rede de automação do edifício para exfiltrar dados confidenciais de um espaço potêncialmente seguro devido ao seu isolado das redes de dados. São apresentadas e validadas duas metodologias distintas e discutidas possíveis contramedidas para mitigar o problema identificado.por
dc.description.sponsorshipH2020-
dc.language.isoeng-
dc.relationinfo:eu-repo/grantAgreement/EC/H2020/700581/EU-
dc.rightsopenAccess-
dc.rights.urihttp://creativecommons.org/licenses/by/4.0/-
dc.subjectAutomação de Edifíciospor
dc.subjectSistemas de Automaçãopor
dc.subjectControl de Edifíciospor
dc.subjectDomóticapor
dc.subjectSegurança, KNXpor
dc.subjectHome Automationeng
dc.subjectBuilding Automationeng
dc.subjectControl Systemseng
dc.subjectSmart Buildingeng
dc.subjectSafety, KNXeng
dc.titleSecurity and Safety for Building Automation and Control Systemseng
dc.title.alternativeSegurança e Proteção para Sistemas de Controle e Automação de Edifíciospor
dc.typedoctoralThesis-
degois.publication.locationDepartamento de Engenharia Informática da Faculdade de Ciências e Tecnologia da Universidade de Coimbra-
degois.publication.titleSecurity and Safety for Building Automation and Control Systemseng
dc.peerreviewedyes-
dc.identifier.tid101712677-
dc.subject.fosCiências da engenharia e tecnologias::Engenharia electrotécnica, electrónica e informática-
thesis.degree.disciplineEngenharia Informática-
thesis.degree.grantorUniversidade de Coimbra-
thesis.degree.nameDoutoramento em Engenharia Informática-
uc.degree.grantorUnitFaculdade de Ciências e Tecnologia - Departamento de Engenharia Informática-
uc.degree.grantorID0500-
uc.contributor.authorGraveto, Vítor Manuel Garcia do Nascimento::0000-0002-9436-6067-
uc.degree.classificationAprovado com Distinção e Louvor-
uc.degree.presidentejuriVieira, Marco Paulo Amorim::0000-0001-5103-8541-
uc.degree.elementojuriIoannidis, Sotiris-
uc.degree.elementojuriCavone, Graziana-
uc.degree.elementojuriInácio, Pedro Ricardo Morais-
uc.degree.elementojuriCruz, Tiago José dos Santos Martins da::0000-0001-9278-6503-
uc.degree.elementojuriIvaki, Naghmeh Ramezani::0000-0001-8376-6711-
uc.contributor.advisorSimões, Paulo Alexandre Ferreira::0000-0002-5079-8327-
uc.contributor.advisorCruz, Tiago José dos Santos Martins da::0000-0001-9278-6503-
item.openairetypedoctoralThesis-
item.fulltextCom Texto completo-
item.languageiso639-1en-
item.grantfulltextopen-
item.cerifentitytypePublications-
item.openairecristypehttp://purl.org/coar/resource_type/c_18cf-
Appears in Collections:UC - Teses de Doutoramento
Files in This Item:
File SizeFormat
PhDThesis VGG Final Revista.pdf47.89 MBAdobe PDFView/Open
Show simple item record

Page view(s)

20
checked on Jul 17, 2024

Google ScholarTM

Check


This item is licensed under a Creative Commons License Creative Commons