D
2012
Flow-Based Security Issue Detection in Building Automation and Control Networks
ČELEDA, Pavel; Radek KREJČÍ and Vojtěch KRMÍČEK
Basic information
Original name
Flow-Based Security Issue Detection in Building Automation and Control Networks
Name in Czech
Detekce bezpečnostního problému založená na tocích v automatizačních a řídicích systémech budov
Authors
ČELEDA, Pavel; Radek KREJČÍ and Vojtěch KRMÍČEK
Edition
Heidelberg, Lecture Notes in Computer Science 7479, p. 64-75, 12 pp. 2012
Publisher
Springer Berlin / Heidelberg
Other information
Type of outcome
Proceedings paper
Field of Study
Informatics
Country of publisher
Germany
Confidentiality degree
is not subject to a state or trade secret
Publication form
printed version "print"
Marked to be transferred to RIV
Yes
RIV identification code
RIV/00216224:14610/12:00058685
Organization
Ústav výpočetní techniky – Repository – Repository
Keywords (in Czech)
síť; bezpečnost; útok; detekce průniku; entropie; tok; BACnetFlow; BACnet; budova; automatizace
Keywords in English
network; security; attack; intrusion detection; entropy; flow; BACnetFlow; BACnet; building; automation
Links
OVMASUN200801, research and development project.
In the original language
The interconnection of building automation and control system networks to public networks has exposed them to a wide range of security problems. This paper provides an overview of the flow data usability to detect security issue in these networks. The flow-based monitoring inside automation and control networks is a novel approach. In this paper, we describe several use cases in which flow monitoring provides information on network activities in building automation and control systems. We demonstrate a detection of Telnet brute force attacks, access control validation and targeted attacks on building automation system network.
In Czech
Propojování technologických sítí budov s veřejnými počítačovými sítěmi přináší řadu bezpečnostních problémů. Článek se věnuje použití informací o síťových tocích pro detekci bezpečnostních incidentů v těchto sítích. Monitorování síťových toků v technologický sítích je nový přístup. V článku je popsáno několik případů použití, ve kterých informace o síťových tocích poskytují užitečné informace o dění v technologických sítích budov. Uvedené příklady zahrnují detekci útoků pomocí hrubé síly na službu Telnet, validaci řízení přístupu a cílené útoky na technologické sítě využívající protokol BACnet.
Displayed: 2/5/2026 21:41