АНАЛИЗ ПРОТОКОЛА MQTT НА АТАКИ «ОТКАЗ В ОБСЛУЖИВАНИИ»
Аннотация:
Исследованы атаки «отказ в обслуживании» при эксплуатации сетей «Интернет вещей» с протоколом MQTT. Протокол предназначен для многоадресной рассылки данных, в том числе телеметрии, поэтому потенциально может быть использован для атак вида «отказ в обслуживании». Представлен обзор исследований по данной проблематике. В отличие от существующих подходов проверена гипотеза о возможности использования для атак не только publish-сообщений, но и сообщений вида connect и subscribe. Проведен анализ влияния обработки множества сообщений на производительность системы. Представлена экспериментальная установка на платформе Raspberry Pi 3 и брокера Moquette. Показано, что сеть «Интернет вещей» в рассмотренной конфигурации подвержена атакам «отказ в обслуживании». Наиболее вероятными сценариями действий потенциального зло- умышленника являются: создание большого потока запросов на подключение и на подписку; генерация большого потока сообщений publish при большом количестве получателей. Подобные варианты развития событий являются опасными с точки зрения информационной безопасности и повышают вероятность таких угроз как отсутствие доступа к информации и нарушение порядка передачи сообщений. Традиционно атаки подобного характера относят к виду «отказ в обслуживании». Показано, что актуальной задачей является разработка методов и средств защиты от этого вида атак при использовании сетей «Интернет вещей» с протоколом MQTT в качестве основного прокола передачи данных.
Ключевые слова:
Постоянный URL
Статьи в номере
- АНАЛИТИЧЕСКИЙ ОБЗОР МЕТОДОВ РАСПОЗНАВАНИЯ ЭМОЦИЙ ПО ВЫРАЖЕНИЯМ ЛИЦА ЧЕЛОВЕКА
- ИМПУЛЬСНОЕ ЛАЗЕРНОЕ НАПЫЛЕНИЕ ТОНКИХ ПЛЕНОК НИТРИДА АЛЮМИНИЯ НА САПФИРОВЫЕ ПОДЛОЖКИ
- ЭЛЕКТРОННАЯ СПЕКТРОСКОПИЯ ДИФФУЗНОГО ОТРАЖЕНИЯ В ИССЛЕДОВАНИИ СЫВОРОТКИ КРОВИ С МНОЖЕСТВЕННОЙ МИЕЛОМОЙ
- ИДЕНТИФИКАЦИЯ ЯНТАРЯ ПО СПЕКТРАМ КОМБИНАЦИОННОГО РАССЕЯНИЯ
- НАСТРОЙКА ПАРАМЕТРОВ ДИНАМИЧЕСКОЙ МОДЕЛИ ПИЛОТА В КОНТУРЕ УПРАВЛЕНИЯ ЛЕТАТЕЛЬНЫМ АППАРАТОМ
- СОВРЕМЕННЫЕ ТЕНДЕНЦИИ В РАЗРАБОТКЕ И ПРОИЗВОДСТВЕ НАНОРАЗМЕРНЫХ СИСТЕМ ДЛЯ ДОСТАВКИ ЛЕКАРСТВЕННЫХ СОЕДИНЕНИЙ
- ТЕСТИРОВАНИЕ МНОГОПОТОЧНЫХ ПРИЛОЖЕНИЙ С БЛОКИРОВКАМИ НА НЕАТОМАРНЫХ ПЕРЕМЕННЫХ
- МЕТОДЫ ПОИСКА АНОМАЛЬНЫХ АКТИВНОСТЕЙ ВЕБ-ПРИЛОЖЕНИЙ
- АНАЛИЗ ДИНАМИКИ МЕР ЦЕНТРАЛЬНОСТИ МАТЕМАТИЧЕСКИХ МОДЕЛЕЙ СЛУЧАЙНЫХ ГРАФОВ
- МЕТОД ТОПОЛОГИЧЕСКОЙ ГРУБОСТИ ДИНАМИЧЕСКИХ СИСТЕМ: ПРИЛОЖЕНИЯЯ К СИНЕРГЕТИЧЕСКИМ СИСТЕМАМ
- ТЕПЛООБМЕННИК ДЛЯ УСТРОЙСТВА ТЕРМАЛИЗАЦИИ НЕЙТРОНОВ НА ПУЧКОВОМ ИССЛЕДОВАТЕЛЬСКОМ КОРПУСНОМ РЕАКТОРЕ
- МОДЕЛИРОВАНИЕ ТЕПЛОВОГО РЕЖИМА ЭЛЕКТРОННОГО ОБОРУДОВАНИЯ НА ОСНОВЕ РЕЗУЛЬТАТОВ ТЕПЛОВИЗИОННОЙ СЪЕМКИ ТЕМПЕРАТУРНЫХ ПОЛЕЙ ЭЛЕМЕНТОВ
- РАСЧЕТ ТЕПЛОФИЗИЧЕСКИХ СВОЙСТВ МНОГОКОМПОНЕНТНОЙ ГАЗОВОЙ СРЕДЫ ЩЕЛЕВОГО ЛАЗЕРА
- МОДЕЛИРОВАНИЕ ПРОЦЕССА НАМОТКИ КОМПОЗИТНЫХ ЦИЛИНДРИЧЕСКИХ ОБОЛОЧЕК
- ИССЛЕДОВАНИЕ СИСТЕМ УПРАВЛЕНИЯ ЭЛЕКТРОПРИВОДАМИ С ПРОГРАММНО-КОНФИГУРИРУЕМЫМ УПРАВЛЕНИЕ В РЕАЛЬНОМ ВРЕМЕНИ
- ПРИМЕНЕНИЕ НЕЙРОННОЙ СЕТИ ДЛЯ ОБНАРУЖЕНИЯ АВАРИЙНО-ОПАСНЫХ СИТУАЦИЙ НА ДОРОГАХ