We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

IT-Sicherheit in vernetzten Gebäuden

00:00

Formale Metadaten

Titel
IT-Sicherheit in vernetzten Gebäuden
Untertitel
Was kann man noch retten, wenn langlebigen Strukturen grundlegende Sicherheitskonzepte fehlen?
Serientitel
Anzahl der Teile
Autor
Lizenz
CC-Namensnennung 4.0 International:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Ein automatisiertes Gebäude ist schön, komfortabel und praktisch. Doch das wäre nicht Thema für einen Vortrag beim CCCamp, wenn es nicht einige gravierende Schwachstellen in den Bussystemen gäbe. Der Vortrag bietet eine Einführung in die Funktionalität von vernetzten Gebäuden am Beispiel des KNX Standards. Ohne dass ihr großes Vorwissen benötigt, berichte ich euch von Sicherheitsproblemen und möglichen Lösungsansätzen zur nachträglichen Steigerung der Sicherheit solcher Gebäudeautomatisierungssysteme. Feldbusse wie KNX werden in modernen Gebäuden eingesetzt, um typische Vorteile der Gebäudeautomation zu erzielen. Man verspricht sich Komfortgewinn, Kosteneinsparungen und Flexibilität. Klassische Schutzziele wurden beim Design dieser Bussysteme hintenangestellt und IT-Sicherheit so sträflich missachtet. Funktionalitäten wie Verschlüsselung oder Authentifikation der Kommunikationsteilnehmer sucht man bisweilen vergeblich. Sind die Gebäude erst einmal gebaut, wird die installierte Infrastruktur über Jahrzehnte betrieben. Das Licht des Kollegen im Nachbarbüro zu schalten ist ebenso leicht, wie das Steuern einer an den Feldbus angebundenen Heizung. Was im Büro noch verhältnismäßig harmlos erscheint, wird bedrohlich, wenn man bedenkt, dass auch Kraftwerke und andere kritische Infrastrukturen ähnliche Systeme nutzen. Nach einer Einführung in den KNX Bus geht der Vortrag auf Schwachstellen und deren mögliche Folgen in automatisierten Gebäuden ein. Es wird gezeigt, dass sich aus scheinbar harmlosen Sensoraktivitätsdaten bereits intime, personenbezogene Informationen herausarbeiten lassen. Um die Sicherheit bereits installierter, langlebiger Gebäudeinfrastrukturen dennoch zu erhöhen, werden bereits bekannte Verfahren aus der IP-Welt auf Feldbusse übertragen. Netzwerksegmentierung, IDS und Filterung sind erste Ansätze, auf die der Vortrag eingeht. Es werden deren Möglichkeiten und Grenzen beschrieben. Darüber hinaus wird ein entwickelter Testdatensatz zur Evaluierung solcher und anderer Ansätze vorgestellt.
LanglebigkeitStruktur <Mathematik>Numerisches GitterMono-FrameworkKommunikationsprotokollStandardabweichungProzessautomationJSONXMLVorlesung/Konferenz
FeldbusNetzwerk <Graphentheorie>FeldbusEthernetPOWER <Computerarchitektur>ComputeranimationVorlesung/KonferenzDiagramm
FeldbusEIBSoftwareKonfigurationsraumETS <Programm>AdressierungLinieRestklasseUntergruppeLAMP <Programmpaket>FeldbusBildschirmfensterSystems <München>DatenbusAdressierungRestklasseUntergruppeNetzwerk <Graphentheorie>KommunikationART-NetzKonfigurationsraumSoftwareNetzadresseKryptoanalyseEndgerätKanal <Bildverarbeitung>ASSIST <Programm>KreisflächeInstallation <Informatik>HöheInternetComputeranimation
Typ <Informatik>Fahne <Mathematik>NetzadresseZahlenbereichRouterInformationQuellcodeComputeranimation
LAMP <Programmpaket>FeldbusDatenbusUmsetzung <Informatik>Vorlesung/KonferenzComputeranimation
ChiffrierungAutorisierungChiffrierungAutorisierungDatenbusKryptoanalyseSuchmaschineLaufzeitAussage <Mathematik>Systems <München>Elektronischer FingerabdruckGatewayComputeranimation
InformatikNabel <Mathematik>Tor <Netzwerk>FeldbusDatenbusLAMP <Programmpaket>InformationErweiterungUniformer RaumZugriffNullKommunikationBeamerWeb ServicesVorlesung/KonferenzComputeranimation
TrägerSupremum <Mathematik>NetzadresseUniformer RaumComputeranimation
NetzadresseKryptoanalyseDatenbusNetzadresseSALEM <Programm>ZahlQuaderComputeranimation
Klasse <Mathematik>ZugriffHTTPInformatikETS <Programm>PositionStatistische HypotheseDoppler-EffektAgent <Informatik>DatenbusInformationFaktorisierungKonfigurationsraumZeitzoneSenderZahlDatenformatFilterung <Stochastik>ZugriffNetzwerk <Graphentheorie>AbstandAgent <Informatik>ALI <Programm>FeldbusAbgeschlossenheit <Mathematik>DatentypKryptoanalyseServerStörungstheorieBildschirmfensterNetzadresseÜbergangPACEAmerican Physical SocietyKommunikationWald <Graphentheorie>Objekt <Kategorie>TrägerSupremum <Mathematik>TOUR <Programm>WhiteboardDomain-NameComputeranimation
Digital Object IdentifierAgent <Informatik>KonfigurationsraumPhysikalische SchichtAgent <Informatik>DatenbusZugriffMaschinelles LernenEinfache GenauigkeitDoS-AttackeKryptoanalyseFormation <Mathematik>KommunikationInformationÜbertragWeb ServicesComputeranimation
KonfigurationsraumVolumenPhysikalische SchichtFeldbusInformatikIndexTyp <Informatik>FrequenzPHPParametersystemDatenbusKryptoanalyseHOPE <Programmiersprache>ZählenVariableMeterLAMP <Programmpaket>ParametersystemPhysikerElektronischer FingerabdruckSystems <München>StörungstheorieNetzadresseWeb ServicesInstallation <Informatik>SchaleSchranke <Mathematik>BildverarbeitungRankingDatenbanksystemSchlüsselverwaltungOffice <Programm>SoftwaretestReelle ZahlDatensatzKommunikationsprotokollTestdatenQR-CodeDoS-AttackeWiederkehrender ZustandComputeranimation
EindringerkennungNetzadresseAdressraumSystems <München>Vorzeichen <Mathematik>GruppenoperationCHART <Programm>Computeranimation
ErweiterungSystems <München>ChiffrierungGruppenoperationComputeranimation
ExpertensystemBootenNorm <Mathematik>Computeranimation
GatewayUSB <Schnittstelle>SchnittstelleSoftwareETS <Programm>Gewicht <Ausgleichsrechnung>IndexNetzadresseAgent <Informatik>HypermediaDatenbusRechenschieberLAMP <Programmpaket>GatewayAdressierungFeldbusNoten <Programm>InformationTuningZifferSoftwareVektorrechnungSlay <Computerspiel>Algebraisch abgeschlossener KörperSenderKanal <Bildverarbeitung>Computeranimation
LaufzeitErweiterungAdressierungWikiIdentitätsverwaltungPhysikalische GrößeKryptoanalyseChiffrierungComputeranimationFlussdiagramm
Filterung <Stochastik>DatenanalyseZeitzoneExponentZugriffMittelungsverfahrenSoftwaretestComputeranimation
InternetNetzadresseE-MailMittelungsverfahrenRechenschieberComputeranimationVorlesung/Konferenz
LAMP <Programmpaket>Installation <Informatik>VerfügbarkeitChiffrierungKerndarstellungKryptologieVorlesung/Konferenz
Vorlesung/KonferenzJSONComputeranimation
Transkript: German(automatisch erzeugt)