协议与照明控制系统信息安全威胁分析

S. N. Ivliyev, S. L. Krylova, S. A. Shikov
{"title":"协议与照明控制系统信息安全威胁分析","authors":"S. N. Ivliyev, S. L. Krylova, S. A. Shikov","doi":"10.15507/0236-2910.028.201801.085-094","DOIUrl":null,"url":null,"abstract":"Введение. В статье рассматриваются возможные угрозы в сфере информационной безопасности при использовании PLC-технологий (power line communications). Подобные технические решения дают возможность управления и обратной связи с управляемыми устройствами, однако данные технологии не соответствуют необходимому уровню информационной безопасности. В статье предлагаются пути решения данной проблемы. Материалы и методы. Рассмотрены объекты и методы исследования; указаны проводимые исследования и список решаемых задач, проведен анализ угроз информационной безопасности. Результаты исследования. Приводится общая модель информационной системы, а также модель угроз для системы управления освещением по протоколу Dali. Обсуждение и заключения. Были сделаны выводы по уязвимостям рассмотренных примеров. Даны общие рекомендации о необходимых действиях по увеличению уровня безопасности в сегменте протоколов управления освещением. Был составлен список минимальных объемов мероприятий по обеспечению безопасного функционирования систем освещения: идентификация и аутентификация субъектов доступа и объектов доступа; управление доступом субъектов доступа к объектам доступа; ограничение программной среды; защита машинных носителей информации; регистрация событий безопасности; антивирусная защита; обнаружение вторжений и др.","PeriodicalId":53930,"journal":{"name":"Mordovia University Bulletin","volume":"70 1","pages":"85-94"},"PeriodicalIF":0.0000,"publicationDate":"2018-03-30","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"1","resultStr":"{\"title\":\"The Analysis of Threats to Information Security of Protocols and Lighting Control Systems\",\"authors\":\"S. N. Ivliyev, S. L. Krylova, S. A. Shikov\",\"doi\":\"10.15507/0236-2910.028.201801.085-094\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Введение. В статье рассматриваются возможные угрозы в сфере информационной безопасности при использовании PLC-технологий (power line communications). Подобные технические решения дают возможность управления и обратной связи с управляемыми устройствами, однако данные технологии не соответствуют необходимому уровню информационной безопасности. В статье предлагаются пути решения данной проблемы. Материалы и методы. Рассмотрены объекты и методы исследования; указаны проводимые исследования и список решаемых задач, проведен анализ угроз информационной безопасности. Результаты исследования. Приводится общая модель информационной системы, а также модель угроз для системы управления освещением по протоколу Dali. Обсуждение и заключения. Были сделаны выводы по уязвимостям рассмотренных примеров. Даны общие рекомендации о необходимых действиях по увеличению уровня безопасности в сегменте протоколов управления освещением. Был составлен список минимальных объемов мероприятий по обеспечению безопасного функционирования систем освещения: идентификация и аутентификация субъектов доступа и объектов доступа; управление доступом субъектов доступа к объектам доступа; ограничение программной среды; защита машинных носителей информации; регистрация событий безопасности; антивирусная защита; обнаружение вторжений и др.\",\"PeriodicalId\":53930,\"journal\":{\"name\":\"Mordovia University Bulletin\",\"volume\":\"70 1\",\"pages\":\"85-94\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2018-03-30\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"1\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Mordovia University Bulletin\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.15507/0236-2910.028.201801.085-094\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Mordovia University Bulletin","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.15507/0236-2910.028.201801.085-094","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 1

摘要

引入。这篇文章讨论了使用PLC技术可能对信息安全造成的威胁。这些技术解决方案提供了控制和反馈,但这些技术不符合所需的信息安全水平。这篇文章提供了解决这个问题的方法。材料和方法。审查研究对象和方法;正在进行的研究和任务列表,对信息安全威胁进行了分析。研究结果。它提供了一个通用的信息系统模型,以及Dali协议照明管理系统的威胁模型。讨论和结论。根据正在研究的例子的脆弱性得出了结论。关于在照明管理协议部分增加安全性的必要行动的一般建议。编制了确保安全照明系统运行的最低限度活动的清单:访问对象和目标的识别和鉴定;控制受试者访问对象的访问;程序环境限制信息机器保护安全记录;杀毒保护;入侵检测
本文章由计算机程序翻译,如有差异,请以英文原文为准。
The Analysis of Threats to Information Security of Protocols and Lighting Control Systems
Введение. В статье рассматриваются возможные угрозы в сфере информационной безопасности при использовании PLC-технологий (power line communications). Подобные технические решения дают возможность управления и обратной связи с управляемыми устройствами, однако данные технологии не соответствуют необходимому уровню информационной безопасности. В статье предлагаются пути решения данной проблемы. Материалы и методы. Рассмотрены объекты и методы исследования; указаны проводимые исследования и список решаемых задач, проведен анализ угроз информационной безопасности. Результаты исследования. Приводится общая модель информационной системы, а также модель угроз для системы управления освещением по протоколу Dali. Обсуждение и заключения. Были сделаны выводы по уязвимостям рассмотренных примеров. Даны общие рекомендации о необходимых действиях по увеличению уровня безопасности в сегменте протоколов управления освещением. Был составлен список минимальных объемов мероприятий по обеспечению безопасного функционирования систем освещения: идентификация и аутентификация субъектов доступа и объектов доступа; управление доступом субъектов доступа к объектам доступа; ограничение программной среды; защита машинных носителей информации; регистрация событий безопасности; антивирусная защита; обнаружение вторжений и др.
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
Mordovia University Bulletin
Mordovia University Bulletin MULTIDISCIPLINARY SCIENCES-
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信