Security for 5G communications in Critical Systems

Detalhes bibliográficos
Autor(a) principal: Andrade, Eduardo Martinho Martins de
Data de Publicação: 2020
Tipo de documento: Dissertação
Idioma: eng
Título da fonte: Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
Texto Completo: http://hdl.handle.net/10316/92558
Resumo: Dissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e Tecnologia
id RCAP_2c3658ac96ed05ea72d25358e9d91fb1
oai_identifier_str oai:estudogeral.uc.pt:10316/92558
network_acronym_str RCAP
network_name_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository_id_str 7160
spelling Security for 5G communications in Critical SystemsSegurança para comunicações 5G em Sistemas Críticos5GSistemas CríticosR-GOOSESistemas de Distribuição de Energia ElétricaSistemas de Sinalização Ferroviária5GCritical SystemsR-GOOSEPower DistributionRailway SignallingDissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e TecnologiaA tecnologia 5G irá trazer num futuro próximo várias melhorias para os sistemas de comunicação móvel, nomeadamente em termos de largura de banda, latência e escalabilidade, assim como abrir portas à utilização de novos conceitos e técnicas. Tudo isto faz do 5G um sério candidato a utilizar em novas áreas e contextos onde normalmente comunicações moveis não podem ser utilizadas.Um destes contextos é o dos Sistemas Críticos. Dados os rigorosos requisitos de desempenho (latência muito baixa, elevado número de nós), redes móveis como o 4G/LTE, não eram uma solução válida para estes ambientes, levando à necessidade de criar redes fechadas e dedicadas, o que representa um aumento significativo do custo. Algumas destas áreas são os sistemas de sinalização ferroviária e os sistemas de distribuição de energia elétrica. A mudança destes sistemas para redes 5G, significa que sistemas que por norma utilizam meios de comunicação fechados e dedicados, passem a utilizar meios abertos. Para além disso, vários protocolos utilizados por estes sistemas não foram projetados para meios abertos, pelo que não implementam mecanismos de segurança para prevenir ciber-ataques nestes termos. Com isto em mente, este trabalho pretende investigar as lacunas de segurança que existem em tais protocolos e sistemas criticos, nomeadamente nos sistemas de sinalização ferroviária e sistemas de distribuição elétrica, que a mudança para a tecnologia 5G irá criar. Iremos analisar as diferentes soluções que são utilizadas atualmente, assim como outros trabalhos já desenvolvidos em prol da ciber-segurança nestas áreas. Propomos, desenvolvemos e avaliamos uma solução baseada num \textit{bridging device} e numa biblioteca de segurança expansivel, contendo vários mecanismos de segurança recomendados para Sistemas Críticos, utilizando os Sistemas de Dístribuição de Energia como caso de estudo prático.Esta tese está inserida no projeto Mobilizador 5G, a ser desenvolvido no Centro de Informática e Sistemas da Universidade de Coimbra, cujo objetivo está na investigação, desenvolvimento e validação de um conjunto de produtos que utilizarão redes 5G. O produto deste trabalho de investigação, será integrado no projeto Mobilizador 5G, mais precisamente, no contexto do PPS3 - Produtos e Serviços para comunicações Máquina-Máquina, fornecendo uma biblioteca de segurança, que poderá ser integrada diretamente em IEDs (Intelligent Electronic Devices), e um \textit{bridging device}, sendo que em conjunto atuarão como uma \textit{Security Box} para Sistemas Críticos, em conformidade com os seus rígidos requisitos de performance.The 5G technology will bring in a very close future, several new improvements to mobile communication systems, namely in terms of bandwidth, latency and scalability, as well as opening doors to new concepts and techniques. All of this makes 5G a serious candidate to be used in new areas and contexts where mobile communications are not usually used. One of these contexts is the Critical Systems. Given it's strict performance requirements (very low latency, high number of nodes), mobile communications like 4G/LTE, were not a feasible solution on these environments, leading to the need of deploying dedicated closed networks, what comes with increased cost. Some of these areas are railway signalling and power distributions systems. Shifting such systems to 5G networks means that systems usually using closed and dedicated transmissions systems will be using open ones. Moreover, current protocols used on such areas may not contain security mechanisms to prevent cyber attacks on open systems. With this in mind, this research work addresses the security gap existing on protocols and critical systems, namely on railway signalling and power distribution, that the shift to 5G technology will create. We analyse the design of several solutions already being used, as well as other work already developed on security mechanisms to these systems. We propose, develop and evaluate a solution based on a bridging device and an expandable security library, containing several recommended security mechanisms for Critical Systems using the Power Distribution Systems as practical use-case.This thesis is integrated in the 5G Mobilizer Project developed at the Centre for Informatics and Systems of the University of Coimbra, whose goal is to research, develop and validate a set of products running over 5G networks. The outcome of this work, will be integrated on the 5G Mobilizer project, more precisely on PPS3 - Products and Services for Machine-to-Machine communications, providing a security library and a bridging device implementation, combined to act as a Security Box to Critical Systems compliant with strict performance requirements.2020-07-07info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesishttp://hdl.handle.net/10316/92558http://hdl.handle.net/10316/92558TID:202521265engAndrade, Eduardo Martinho Martins deinfo:eu-repo/semantics/openAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2022-05-25T05:59:08Zoai:estudogeral.uc.pt:10316/92558Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-19T21:11:37.713299Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse
dc.title.none.fl_str_mv Security for 5G communications in Critical Systems
Segurança para comunicações 5G em Sistemas Críticos
title Security for 5G communications in Critical Systems
spellingShingle Security for 5G communications in Critical Systems
Andrade, Eduardo Martinho Martins de
5G
Sistemas Críticos
R-GOOSE
Sistemas de Distribuição de Energia Elétrica
Sistemas de Sinalização Ferroviária
5G
Critical Systems
R-GOOSE
Power Distribution
Railway Signalling
title_short Security for 5G communications in Critical Systems
title_full Security for 5G communications in Critical Systems
title_fullStr Security for 5G communications in Critical Systems
title_full_unstemmed Security for 5G communications in Critical Systems
title_sort Security for 5G communications in Critical Systems
author Andrade, Eduardo Martinho Martins de
author_facet Andrade, Eduardo Martinho Martins de
author_role author
dc.contributor.author.fl_str_mv Andrade, Eduardo Martinho Martins de
dc.subject.por.fl_str_mv 5G
Sistemas Críticos
R-GOOSE
Sistemas de Distribuição de Energia Elétrica
Sistemas de Sinalização Ferroviária
5G
Critical Systems
R-GOOSE
Power Distribution
Railway Signalling
topic 5G
Sistemas Críticos
R-GOOSE
Sistemas de Distribuição de Energia Elétrica
Sistemas de Sinalização Ferroviária
5G
Critical Systems
R-GOOSE
Power Distribution
Railway Signalling
description Dissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e Tecnologia
publishDate 2020
dc.date.none.fl_str_mv 2020-07-07
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10316/92558
http://hdl.handle.net/10316/92558
TID:202521265
url http://hdl.handle.net/10316/92558
identifier_str_mv TID:202521265
dc.language.iso.fl_str_mv eng
language eng
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.source.none.fl_str_mv reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron:RCAAP
instname_str Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron_str RCAAP
institution RCAAP
reponame_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
collection Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository.name.fl_str_mv Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
repository.mail.fl_str_mv
_version_ 1799134012725264384