Please use this identifier to cite or link to this item: http://artemis.cslab.ece.ntua.gr:8080/jspui/handle/123456789/18586
Full metadata record
DC FieldValueLanguage
dc.contributor.authorΠαπαδόπουλλος, Μιχάλης-
dc.date.accessioned2023-03-06T07:55:13Z-
dc.date.available2023-03-06T07:55:13Z-
dc.date.issued2023-02-28-
dc.identifier.urihttp://artemis.cslab.ece.ntua.gr:8080/jspui/handle/123456789/18586-
dc.description.abstractΜε την ευρεία χρήση ιατρικών συσκευών (Internet of Μedical Things, IoMT), η ανάγκη για ασφάλεια και ιδιωτικότητα στον τομέα της ιατρικής αποτελεί σοβαρό ζήτημα λόγω της κρισιμότητας και της ευαισθησίας των δεδομένων που επεξεργάζονται οι συσκευές IoMT. Η έλλειψη μέτρων ασφάλειας μπορεί να θέσει σε κίνδυνο τη ζωή των ασθενών και υπονομεύει την διασφάλιση των ιατρικών τους δεδομένων. Κύριοι λόγοι που οι συσκευές αυτές παραμένουν απροστάτευτες, αποτελούν η περιορισμένη υπολογιστική τους ισχύ και ο σχεδιασμός τους ως συσκευές χαμηλής ενεργειακής κατανάλωσης [1]. Συνήθως οι συσκευές αυτές επεξεργάζονται προσωπικά δεδομένα (Personally Identifiable Information, PII) και αποτελούν στόχο σε κακόβουλες οντότητες (hackers) που σκοπεύουν να τα χρησιμοποιήσουν για προσωπικό κέρδος. Η αυτοματοποίηση στον τομέα της ασφάλειας και συγκεκριμένα στον τομέα της άμυνας και θωράκισης συστημάτων είναι αναγκαία, καθώς το μέγεθος των δικτύων έχει αυξηθεί σημαντικά και η ποικιλία σε υλικό και λογισμικό είναι τεράστια. Οι κλασικές μέθοδοι υπολογισμού ρίσκου κλιμακώνουν εκθετικά ως προς το πλήθος των υπό εξέταση διασυνδεδεμένων συσκευών. Για το λόγο αυτό είναι σημαντικό να βρεθούν εναλλακτικές και αποδοτικότερες μέθοδοι. Το κενό που καλούμαστε να συμπληρώσουμε, είναι η αυτόματη συλλογή δεδομένων και η συσχέτισή τους με οντότητες για την εξαγωγή γνώσης για πιο γρήγορη και καλά ορισμένη περιγραφή ενός περιβάλλοντος απέναντι στις απειλές που συναντώνται στον κυβερνοχώρο. Για παράδειγμα, οι χρήστες του συστήματος, οι υπηρεσίες που είναι προσβάσιμες μέσω δικτύου, οι διευθύνσεις IP των συσκευών, η μάρκα των συσκευών και η έκδοση του λογισμικού που τρέχουν εμπίπτουν στην περιβαλλοντική πληροφορία που θα πρέπει να συλλεχθεί και να επεξεργαστεί για την εξαγωγή αποτελεσμάτων. Σε αυτήν τη διπλωματική εργασία παρουσιάζεται ένα εργαλείο απομακρυσμένου ελέγχου. Η ιδέα για τη δημιουργία του εργαλείου αυτού, αναδείχθηκε από την ανάγκη συλλογής δεδομένων από συσκευές ιατρικού εξοπλισμού με σκοπό τον υπολογισμό μετρικών που θα βοηθήσουν στον εντοπισμό κενών ασφαλείας και στη γρήγορη αντιμετώπισή τους. Η εργασία αυτή αποσκοπεί στην ευαισθητοποίηση των υπεύθυνων φορέων για την διασφάλιση των προτύπων ασφαλείας σε νοσοκομειακές μονάδες και προσφέρει ένα εργαλείο για την εύκολη συλλογή δεδομένων από τις συσκευές αλλά και τον απομακρυσμένο έλεγχό τους. Επίσης, προτείνεται ένας εναλλακτικός τρόπος εκτίμησης των ευπαθειών σε ένα δίκτυο συσκευών που παρεκκλίνει από την de facto πολιτική που ακολουθείται σε σενάρια ελέγχου διείσδυσης (penetration testing).en_US
dc.languageelen_US
dc.subjectέξυπνες συσκευέςen_US
dc.subjectμοντελοποίηση απειλώνen_US
dc.subjectκυβερνοασφάλειαen_US
dc.subjectσυλλογή δεδομένωνen_US
dc.titleΧαρτογράφηση πληροφορίας του περιβάλλοντος εκτέλεσης για τη μοντελοποίηση απειλώνen_US
dc.description.pages74en_US
dc.contributor.supervisorΠαναγόπουλος Αθανάσιοςen_US
dc.departmentΤομέας Συστημάτων Μετάδοσης Πληροφορίας και Τεχνολογίας Υλικώνen_US
Appears in Collections:Διπλωματικές Εργασίες - Theses

Files in This Item:
File Description SizeFormat 
thesis-final.pdf4.06 MBAdobe PDFView/Open


Items in Artemis are protected by copyright, with all rights reserved, unless otherwise indicated.