Zigbee Guvenligi Mutalip Kurban Ağ guenligi.

Slides:



Advertisements
Benzer bir sunumlar
Bilgisayar Ağları ve İnternet
Advertisements

8. SINIF 3. ÜNİTE BİLGİ YARIŞMASI
MSI Z77A GD65 OC GUİDE.
PROTOKOL, AĞ YAPILARI.
Oktay ERBEY CRM & B2B Ürün Satış Hizmet Yöneticisi
Windows Intune ile Modern Cihaz Yönetimi
Kurumlar Arasındaki Alan-Kesiştirici İşbirliği İlişkisi İçin Kerberos Güvenlik Sistemini Geliştirme: “Gelişen & Doğrulanabilir E-Toplum” İçin Yenilikçi.
Hazırlayan: Cihan UĞUR
Veri Haberleşmesi Sunumu Konu : ZigBee
ALİ YALKIN İLKÖĞRETİM OKULU 2/A SINIFI ÇALIŞMA SAYFASI
NOKTA, DOĞRU, DOĞRU PARÇASI, IŞIN, DÜZLEMDEKİ DOĞRULAR
Eğitim Programı Kurulum Aşamaları E. Savaş Başcı ASO 1. ORGANİZE SANAYİ BÖLGESİ AVRUPA BİLGİSAYAR YERKİNLİĞİ SERTİFİKASI EĞİTİM PROJESİ (OBİYEP)
1 2 HE in General …………… EM…………… EM Projects …………….. VenueVenue MEU KYK Info on EM in General Yüksek Lisans ve Doktora Programları İçin Hareketlilik.
 Meltem KORCAY  Ayşe KUBİLAY
Ad-Hoc Wireless Networks
ÜNİTE DEĞERLENDİRMESİ 1.Sınıf Türkçe
IEEE (WIMAX) Protokollerini Kullanan Ürünler ve Özellikleri
Microsoft Danışman Öğrenci
TELSİZ AĞLARDA GÜVENLİK
Bellek Yönetimi Process H 2 KB
İZMİR EKONOMİ ÜNİVERSİTESİ TEKNİK ve İDARİ İŞLER MÜDÜRLÜĞÜ (T.İ.İ.M) “HİZMET MEMNUNİYETİ ÇALIŞMASI” Temmuz, 2010.
Verimli Ders Çalışma Teknikleri.
SOME-Bus Mimarisi Üzerinde Mesaj Geçişi Protokolünün Başarımını Artırmaya Yönelik Bir Algoritma Çiğdem İNAN, M. Fatih AKAY Çukurova Üniversitesi Bilgisayar.
Yarbaşı İlköğretim Yarbaşı İlköğretim.
ORHAN EREN İLKOKULU 1-A.
ARALARINDA ASAL SAYILAR
ZAMBAK 1 SORU BANKASI UĞUR CESUR 1 ZAMBAK 1 SORU BANKASI ÖZEL SORULARI Hazırlayan: UĞUR CESUR.
1/20 BÖLME İŞLEMİ A B C D : 4 işleminde, bölüm kaçtır?
Gün Kitabın Adı ve Yazarı Okuduğu sayfa sayısı
5. Bölüm Link Katmanı ve LAN’ler
İŞLETİM SİSTEMLERİ EYLÜL 2012.
Matematik 2 Örüntü Alıştırmaları.
İşletim Sistemleri Hazırlayan Hakan YİĞİT.
Kablosuz Sensör Ağı Teknolojisi
99 CHAPTER İLETİŞİM VE AĞLAR. © 2005 The McGraw-Hill Companies, Inc. All Rights Reserved. 9-2 İletişim nedir? İki veya daha fazla bilgisayar arasında.
TEST – 1.
Üsküdar Halk Eğitim Merkezi Eczane Çalışanlarının Eğitimi
Büyük Risk Bilgisayar Ağları Network Soru-Cevap 1 Bilgisayar Ağları
İŞLETİM SİSTEMLERİ WINDOWS 98 KURULUMU VE ÖZELLİKLERİ
ders 2 ARZ, TALEP ve pİyasalaR Mankiw 2007, BL. 4
HABTEKUS' HABTEKUS'08 3.
3- IP ADRESLEME Yrd. Doç. Dr. Ersoy ÖZ.
Bilişim Enstitüsü ++ Bilişim Enstitüsü ++ Bilişim Enstitüsü ++ Bilişim Enstitüsü ++ Bilişim Enstitüsü ++ Bilişim Enstitüsü ++ Bilişim Enstitüsü C ++ Nesne.
8 ? E K S İ L E N EKSİLEN _ 5 5 ÇIKAN FARK(KALAN) 8.
Dotnetfx (Microsoft.net framework 2.0 kurulumu) Bilnex - Ticari ve Muhasebe Paket Programları1.
Bilgisayar Ağları Emre ÜNSAL Dokuz Eylül Üniversitesi
Strateji Geliştirme Başkanlığı 1 DÜNYA EKONOMİSİ REEL SEKTÖR.
Adı ve Soyadı : …………………………………………. 19 Şubat 2009 Perşembe Matematik
Bilişsel Kablosuz Ağlar (Cognitive Wireless Networks)
Taşıma Katmanı Öğr. Gör. Mustafa SARIÖZ
EYLÜL 2014 İŞLETİM SİSTEMLERİ Bilgisayar Uygulamaları.
Çocuklar,sayılar arasındaki İlişkiyi fark ettiniz mi?
Toplama Yapalım Hikmet Sırma 1-A sınıfı.
İNTERNET TARAYICI (WEB BROWSER) PROGRAMLARI
ÖĞR. GRV. Ş.ENGIN ŞAHİN BİLGİ VE İLETİŞİM TEKNOLOJİSİ.
Mobil ve Kablosuz Sistemlerde Bilgi Erişim Özellikleri Cenk ATLIĞ 11-Ocak-2006 Trakya Üniversitesi Bilgisayar Mühendisliği Akademik Bilişim Konferansı.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Microsoft Windows Server 2003
Microsoft Windows Server 2003 © Yenilikler ERCAN SAPMAZ.
Kablosuz Ağ Güvenliği.
Ethernet Anahtarlama.
Bilgisayar Bileşenleri
Muammer Benzeş MVP (IIS) /muammerbenzes.
AĞ TEMELLERİ.  Ağ cihazları bilgisayar veya benzeri sayısal sistemlerin birbirleriyle karşılıklı çalışmalarını, iletişim yapmalarını sağlayan ara cihazlardır.
Öğretim Görevlisi Alper Talha Karadeniz Ağ Temelleri
Bilgi Sistemleri ve Güvenliği
Bilgi Sistemleri ve Güvenliği
TinySec : Duyarga Ağları için Veri Bağı Katmanı Güvenliği
Sunum transkripti:

Zigbee Guvenligi Mutalip Kurban Ağ guenligi

ZigBee ZigBee satndartları IEEE 802.15.4 global standard in Physical (PHY) and Medium Access Control (MAC) layers üzerine application profile layers, security and network layers eklyerek belirlenmiştir. The ZigBee IEEE 802.15.4 standardnin özlliğini kullanarak güvenilir ,düşük güçlüizleme ve kontrol ürünlerinin telsiz iletişimini sağılıyor. Ağ guenligi

Protocol Stack Structure APPLICATION/PROFILES ZigBee or OEM APPLICATION FRAMEWORK NETWORK/SECURITY LAYERS ZigBee Alliance Platform MAC LAYER IEEE PHY LAYER Application ZigBee Platform Stack Silicon Ağ guenligi

ZigBee & IEEE 802.15.4 802.15.4 standardi 802.15 satandardinin bir parçası ve kişesel -yerel ağ i (personal-area network)destekliyor.Protokoun amacı düşük maliyetli,uzun surelik pil(senelik) kullanan sensorlar için kullanılıyor. ZigBee güçlu şifreleme AES-128 kullanıyor Ağ guenligi

ZigBee Alliance zigbee Alliance güvenilir,düşük maliyetli,düşük güçkulanılan ,telsiz ağ iletişimi için izleme ve kontrol ürünleri üzerinde çalışan şirketlerden oluşan bir kurum. Ağ guenligi

ZigBee Alliance Promoters Ağ guenligi

Network Features Zigbee her çeşit topolojiyi destekliyor,genelde star ,mesh,cluster Networks,mesh networking kullanılıyor.Mesh network zigbee tasarımındaesasır. Ağ guenligi

Zigbee Cıhazları Network Coordinator Full Function Device Reduced Function Device Ağ guenligi

Zigbee`nin sunduğu güvenlik hizmetleri(cont) Zigbee yenilik (freshness)Sağlıyor Yeniliği kontrol etmek tekrarlama saldırsından önliyebilir Zigbee incomimig ve outgoing freshness sayalari sağliyor Sayaç yeni anahtar oluştuğunda reset ediliyor Ağ guenligi

Zigbee`nin sunduğu güvenlik hizmetleri(cont) Zigbee bütünlüğü(intergrity) sağlıyor Saldırganın mesaji değiştimesini önliyor Bütünluk seçeneği 0,32,64,128 bit Default 64 bit Bütünlük seçeneği mesaj protection ve messaj overhead arasındaki tradeoff u sağlıyor Ağ guenligi

Zigbee`nin sunduğu güvenlik hizmetleri(cont) Zigbee asıllamayı sağlıyor Asıllama doğru kişiye erişilip erişilmediğini sınıyor Saldırgaın aygıtları başka aygıtmış gibi göstermesini önlıyor Asıllma ağ düzeyinde ve aygit seviyesinde mümkündür. Ağ seviyesindeki asillama ortak Ağ Anahtarı kullanırak sağlanıyor. Aygıt seviyesindeki asıllama aygıtlararsındakı tek Bağlantı Anahtarını kullanarak sağlanıyor. Ağ guenligi

Zigbee Encryption i sağlaıyor Saldırganın araya gırıp dınlemesını önlıyor. Zıgbee 128 bit AES encryption kullanıyor Encryption protection ağ seviyesinde ve aygıt seviyesinde sağlanabiliyor. Ağ seviyesindeki şiifreleme oratak ağ anahtarı kullanılıyor.Bu çok az memory kullanarak saldırgandan önliyor. Aygıt seviyesindeki şifreleme ortak Bağlantı anahtarı kullanliyor Ağ guenligi

Zigbee üç çeşit anahtar kullanıyor Master Anahtarı(Master key) İki aygıt arasındakı uzun sürelik güvenliği sağlıyor Bağlantı anahtarı(Link Key) İki aygıt arasındakı güvenliği sağlıyor Ağ anahtarı(Network Key) Ağdakı güvenliliği sağlıyor Bağlantı anahtarı bağ anahtarı periyodik olarak update ediliyor Ağ guenligi

Güvenli Zigbee framı ZigBee Security could add headers to the data frames at the MAC, NWK, and APS layers Ağ guenligi

Zigbee Trust center kavramayı ortaya koyuyor Trustr Center aygıtın ağa katılmasını sağlalıyor ve anahta dağıtıyor Zigbee Cordinator Trust Center olarak kabül ediliyor Ağ guenligi

Trust Center`in rolü Trust manager Network Manager Ağ a katılmak isteyenleri asıllıyor Network Manager Ağ anhtarı sağlıyor ve dağıtıyor Configuration Manager Aygıtlar arasındakı uçtan uça güvenliği sağlıyor Ağ guenligi

Trust Center kipi Yerel kip(Residential Mode ) Trust Center aygıtın ağa katılmasını sağlıyor ama ağdakı aygıtlar ile ortak anahtar elde edemiyor Trust Center çok az bellek kullanıyor(memory) Ticarı kip (Commercial Mode) Trust Center ağdakı aygıtlar ile ortak anahtar ve yenilik sayaci bulunduruyor Bellek kollanımı fazla Ağ guenligi

Yerel Kip Uygulama(Residential Appliation) Yerel Uygulamanın tanımı: Güvenli telsiz ağ ortamı güvenlik bilgisi olmayan kullanıcı tarafından yaratılabılyor Güvenlik transparent during set up Herzaman en iyi güvenliği sağlıyor Kullanıcı ağ güvenliğini sağlamada ative rol oynamıyor Kullanıcı anahtarı revocate etmeden aygıtı disard edebilir Ağ guenligi

Yerel Kip anahtarı(Residential Key) Yerel anahtar(Residential Key) Minumum sayıda Yerel anahtar ve belllek kullanılıyor Yerel Güven Merkezi düşük maliyet Az bellek kullanımı Güvenlik merkezi çok kolaya başka aygıt tarafından değiştirilebilr Butün aygıtlar ağ anahtarı ve frame sayıcı istiyor Sadece ağ düzeyinde asıllama,bütünlük ve şifreleme sağlanıyor İçten saldırıya açık Ağ guenligi

Tıcarı Kip Uygulaması Tıcarı Kip Uygulaması tanımı Önemlı kontrol uygularımalarda kullanılan tesi ağ Ticari işklandırma,HVAC,Alarm Ürün monitoring ve kontrol Ticari güvenlik için kullanılan yerese uygulamalar Aktive monitored ve maintained Aygıtın kaldırılması Yenıi aygıtın eklenmesi Ağ guenligi

Tıcarı Kip Uygulaması(cont) Ticari kip anahtarı Anahtarlar periyodik olarak update ediliyor Ağ guenligi

Kaynaklar www.zigbee.org.( zigbee Alliance) http://www.techworld.com/mobility/features/index.cfm?FeatureID=1261 3.RF-trends in mobile communication Fenk, J.;Solid-State Circuits Conference, 2003. ESSCIRC '03. Proceedings of the 29th European 16-18 Sept. 2003 Page(s):21 - 27 Zigbee starts to buzz IEE Review Volume 50,  Issue 11,  Nov. 2004 Page(s):17 - 17 Ağ guenligi