Anàlisi, experimentació i millora d'un sistema de ciber-seguretat de la llar Crowdsourced
Títol de la revista
ISSN de la revista
Títol del volum
Autors
Correu electrònic de l'autor
Tutor / director
Tribunal avaluador
Realitzat a/amb
Tipus de document
Data
Condicions d'accés
item.page.rightslicense
Publicacions relacionades
Datasets relacionats
Projecte CCD
Abstract
Aquest projecte consisteix en l’anàlisi, experimentació i millora de CommunityGuard, un sistema de ciber-seguretat col·laboratiu aplicable a xarxes industrials, empresarials i domèstiques. CommunityGuard consisteix, en essència, en un dispositiu que resideix entre el “router” de la xarxa i el cable mòdem d’enllaç extern, i que es connecta a un sistema en núvol, al qual hi ha connectats més dispositius com aquest. El sistema automàticament escolta i monitoritza els paquets d’informació que accedeixen o surten de la xarxa amb l’objectiu de trobar activitat sospitosa i proporcionar una resposta adequada per tal de rebutjar satisfactòriament els atacs. Per a fer aquest projecte el primer pas ha estat la definició d’especificacions, com el nombre de nodes guardians o el tràfic maliciós a bloquejar. Després, s’ha analitzat i recreat CommunityGuard en un servidor, per tal d’entendre els aspectes més importants del seu funcionament. Això s’ha fet mitjançant màquines virtuals i respectant les especificacions originals. En aquesta etapa, s’observa que hi ha certs aspectes del codi de CommunityGuard que no estan acabats o que presentaven certs errors, i es corregeixen per acabar d’implementar-lo. D’altra banda, s’han realitzat proves per comprovar si el software utilitzat per a detectar tràfic maliciós, anomenat Snort, presenta un efecte negatiu en el rendiment de la xarxa. Els resultats de les proves demostren que l’efecte que causa és mínim, i que per tant no hi ha necessitat d’optimització en aquest sentit. La següent etapa del projecte és una ampliació de CommunityGuard. L’ampliació consisteix en un sistema orientat a la seguretat dels dispositius IoT d’una xarxa. El sistema conserva la figura del node guardià i afegeix la figura d’una persona. Els dispositius IoT de la xarxa han de demanar autorització al node guardià per a realitzar qualsevol acció nova, i la persona s’encarrega de donar resposta manualment a les noves sol·licituds. Aquest projecte, realitzat a la Universitat de Colorado, Boulder, gràcies a la beca Balsells i sota la direcció del professor Eric Keller, ha assolit satisfactòriament els objectius proposats. S’ha aconseguit que CommunityGuard funcioni correctament, i s’ha implementat una millora del mateix que incrementa la seguretat dels dispositius IoT. A l’annex F s’inclou una carta de valoració escrita pel professor Eric Keller.


