Kiinteistöautomaatiojärjestelmien käyttäjärajapinnan tietoturva

dc.contributorAalto-yliopistofi
dc.contributorAalto Universityen
dc.contributor.advisorTuominen, Timo
dc.contributor.authorLietzén, Jari
dc.contributor.schoolSähkötekniikan korkeakoulufi
dc.contributor.supervisorOulasvirta, Antti
dc.date.accessioned2015-05-27T07:49:31Z
dc.date.available2015-05-27T07:49:31Z
dc.date.issued2015-05-11
dc.description.abstractTässä diplomityössä tutkitaan kiinteistöautomaatiojärjestelmien käyttäjärajapinnan tietoturvaa. Kiinteistöjen asumismukavuutta halutaan lisätä käyttämällä monipuolisempia ohjauksia ja automatisoimalla erilaisia tehtäviä. Tämän tutkimuksen tarkoituksena on vastata kysymykseen onko kiinteistöautomaatiojärjestelmän käyttö turvallista tietoverkkojen välityksellä, millaisia tietoturvauhkia käyttäjärajapinnasta löytyy ja miten tietoturvauhkien vaikutukset näkyvät käyttäjälle. Tutkimus toteutetaan tapaustutkimuksena. Tutkittaviksi laitteiksi on valittu Suomessa myynnissä olevia kiinteistöautomaatiojärjestelmiä. Ulkoiset uhat on rajattu tämän tutkimuksen ulkopuolelle. Ulkoisia uhkia ovat käytettävien päätelaitteiden ja muiden kiinteistön lähiverkkoon liitettyjen laitteiden tietoturvallisuus. Tehdyn tutkimuksen perusteella kiinteistöautomaatiojärjestelmien käyttäjärajapinnasta löytyy tietoturvauhkia. Hyökkääjän on mahdollista saada itselleen tietoa käytössä olevasta kiinteistöautomaatiojärjestelmästä, häiritä järjestelmän käyttöä tai päästä ohjaamaan järjestelmän toimintaa. Erityisesti kiinteistöautomaatiojärjestelmien pitkä käyttöikä asettaa haasteita niiden turvalliselle käytölle koko niiden elinkaaren ajan. Tutkimuksesta saatuja tietoja voidaan käyttää hyväksi kiinteistöautomaatiojärjestelmien tietoturvan parantamisessa. Tutkimuksen tuloksia sovelletaan kahteen tutkittuun tapaukseen ja esitetään millä muutoksilla tapauksista saataisiin turvallisempia.fi
dc.description.abstractThis thesis studies the security of user interfaces in building automation systems. It is desirable to increase the comfort of living by using a wider variety of controls and to automate a variety of everyday tasks. The purpose of this study is to answer to a question whether it is safe to use a data network to access the building automation system, what kind of security threats can be found in the user interface and how the effects of security threats appear to the user. The research will be conducted as a case study. External threats are not included in this study. Examples of external threats are the security of communication equipments or the security of other devices connected to the local area network. This study reveals several security threats that are present in the cases studied. It is possible for an attacker to gather information about the use of the building automation system, interfere with the use of the system or get to control the operation of the system. In particular long service life poses challenges for the safe use of building automation systems throughout their life cycle. The survey data can be used to enhance the security of building automation systems. The results were applied to two cases studied to show how to make these systems more secure.en
dc.format.extent115 + 7
dc.identifier.urihttps://aaltodoc.aalto.fi/handle/123456789/16234
dc.identifier.urnURN:NBN:fi:aalto-201505272911
dc.language.isofien
dc.locationP1fi
dc.programmeTLT - Tietoliikennetekniikkafi
dc.programme.majorTietoliikennetekniikkafi
dc.programme.mcodeETA3002fi
dc.rights.accesslevelclosedAccess
dc.subject.keywordkiinteistöautomaatiofi
dc.subject.keywordtietoturvafi
dc.subject.keywordtietoturvallisuusfi
dc.subject.keywordtietoturvauhkafi
dc.titleKiinteistöautomaatiojärjestelmien käyttäjärajapinnan tietoturvafi
dc.titleThe security of user interfaces in building automationen
dc.typeG2 Pro gradu, diplomityöen
dc.type.okmG2 Pro gradu, diplomityö
dc.type.ontasotMaster's thesisen
dc.type.ontasotDiplomityöfi
dc.type.publicationmasterThesis
local.aalto.idinssi51464
local.aalto.inssiarchivenr2833
local.aalto.inssilocationP1 Ark Aalto
local.aalto.openaccessno

Files