Tytuł artykułu
Warianty tytułu
Security analysis of Internet of Things devices using ZigBee protocol: tools and testing scenarios
Multikonferencja Krajowego Środowiska Tele- i Radiokomunikacyjnego (7-9.09.2022 ; Warszawa, Polska)
Języki publikacji
Artykuł prezentuje zagadnienie analizy bezpieczeństwa urządzeń Internetu Rzeczy w zakresie komunikacji bezprzewodowej protokołem ZigBee 802.15.4. Przeanalizowano referencyjną architekturę komunikacji ZigBee w zastosowaniu inteligentnego domu. Przygotowano platformę testową opartą na rozwiązaniu SDR – HackRF oraz wykonano przegląd narzędzi do wykonywania testów bezpieczeństwa protokołu ZigBee. Przygotowano scenariusze testowania bezpieczeństwa komunikacji z wykorzystaniem protokołu ZigBee w odniesieniu do znanego modelu bezpieczeństwa tego protokołu.
This article presents the security analysis of IoT devices in scope of wireless communications over ZigBee 802.15.4 protocol stack. The reference ZigBee communication architecture in a smart home application was analyzed. A test platform was prepared based on the SDR - HackRF solution. Software solutions for performing security tests of the ZigBee protocol were reviewed. Security testing scenarios with the use of the ZigBee protocol were prepared with reference to the known security model of this protocol.
Opis fizyczny
Bibliogr. 15 poz., rys.
- Instytut Telekomunikacji, Politechnika Warszawska, Warszawa
- Instytut Telekomunikacji, Politechnika Warszawska, Warszawa
- Instytut Telekomunikacji, Politechnika Warszawska, Warszawa
- Instytut Telekomunikacji, Politechnika Warszawska, Warszawa
- Instytut Telekomunikacji, Politechnika Warszawska, Warszawa
- [1] Dimitrios-Georgios Akestoridis, Madbumitha Harishankar, Michael Weber, and Patrick Tague. 2020. "Zigator: Analyzing the security of ZigBee - enabled smart homes.", In Proceedings of the 13th ACM Conference on Security and Privacy in Wireless and Mobile Networks (WiSec '20). ACM USA, 77-88.
- [2] European Union Agency for Cybersecurity (ENISA). ,,Guidelines for Securing the Internet of Things - Secure Supply Chain for loT". 2020. URL: https/:/www.enisa.europa.eu/publications/guidelines-for-securing-the-internet-of-things [Dostęp: 15.04 .2022)
- [3] gr-ieee-802-15-4. URL: https://github.com/bastibl/gr-ieeeS02-15-4 (Dostęp: 15.04.2022)
- [4] Griffor E., Greer, C., Wollman, D. and Bums, M. 2017. ''Framework for Cyber-Physical Systems: Volume 1, Overview", National Institute of Standards and Technology.
- [5] gr-osmosdr. URL: https://github.com/osmocom/grosmosdrn [Dostęp: 15.04.2022)
- [6] HackRF One. URL: https://greatscottgad-getscom/hackrf/onel [Dostęp: 15.04.2022)
- [7] Home Assistant. ,,Home Assistant - Open source home automation". URL: https//www.home-assistant.io/ [Dostęp 15.04.2022).
- [8] IEEE. 2020. "IEEE Standard for Low-Rate Wireless Networks,", IEEE Std 802.15.4-2020 (Revision of IEEE Std 802.15.4-2015) . vol., no., pp. 1-800 .
- [9] ITU-R. 2015. ,,M.2083-0, IMT Vision-Framework and overall objectives of the future development of IMT for 2020 and beyond NI Series Mobile, radio determination, amateur and related satellite services.
- [10] KillerBee.URL: https://github.com/riverloopsec.killerbee [Dostęp: 15.04.2022)
- [11] Kostadinov, D. 2015. ,, Hacking ZigBee networks". URL: https://resources.infosecinsttiute.com/topic/hacking-zigbee-networks (Dostęp 15.04.2022).
- [12] Meneghello, F., Calore, M., Zucchetto, D., Polese, M.,& Zanella, A. 2019. "IoT: Internet of Threats? A Survey of Practical Security Vulnerabilities in Real loT Devices". IEEE Internet of Things Journal 6, 8182-8201.
- [13] SecBee. URL: https://github.com/Cognosec/SecBee [Dostęp: 15.04.2022)
- [14] Stolojescu-Crisan, Cristina, Calin Crisan, and Bogdan-Petru Butunoi. 2021. "An IoT – Based Smart Home Automation System" Sensors 21, no. 11: 3784.
- [15] Zigator. URL: https://github.com/akcestoridis/zigator (Dostęp: 15.04.2022)
Opracowanie rekordu ze środków MEiN, umowa nr SONP/SP/546092/2022 w ramach programu "Społeczna odpowiedzialność nauki" - moduł: Popularyzacja nauki i promocja sportu (2022-2023).
Typ dokumentu
Identyfikator YADDA