D 2012

Flow-Based Security Issue Detection in Building Automation and Control Networks

ČELEDA, Pavel; Radek KREJČÍ and Vojtěch KRMÍČEK

Basic information

Original name

Flow-Based Security Issue Detection in Building Automation and Control Networks

Name in Czech

Detekce bezpečnostního problému založená na tocích v automatizačních a řídicích systémech budov

Authors

ČELEDA, Pavel; Radek KREJČÍ and Vojtěch KRMÍČEK

Edition

Heidelberg, Lecture Notes in Computer Science 7479, p. 64-75, 12 pp. 2012

Publisher

Springer Berlin / Heidelberg

Other information

Language

English

Type of outcome

Proceedings paper

Field of Study

Informatics

Country of publisher

Germany

Confidentiality degree

is not subject to a state or trade secret

Publication form

printed version "print"

Marked to be transferred to RIV

Yes

RIV identification code

RIV/00216224:14610/12:00058685

Organization

Ústav výpočetní techniky – Repository – Repository

ISBN

978-3-642-32807-7

ISSN

Keywords (in Czech)

síť; bezpečnost; útok; detekce průniku; entropie; tok; BACnetFlow; BACnet; budova; automatizace

Keywords in English

network; security; attack; intrusion detection; entropy; flow; BACnetFlow; BACnet; building; automation

Links

OVMASUN200801, research and development project.
Changed: 1/9/2020 12:44, RNDr. Daniel Jakubík

Abstract

ORIG CZ

In the original language

The interconnection of building automation and control system networks to public networks has exposed them to a wide range of security problems. This paper provides an overview of the flow data usability to detect security issue in these networks. The flow-based monitoring inside automation and control networks is a novel approach. In this paper, we describe several use cases in which flow monitoring provides information on network activities in building automation and control systems. We demonstrate a detection of Telnet brute force attacks, access control validation and targeted attacks on building automation system network.

In Czech

Propojování technologických sítí budov s veřejnými počítačovými sítěmi přináší řadu bezpečnostních problémů. Článek se věnuje použití informací o síťových tocích pro detekci bezpečnostních incidentů v těchto sítích. Monitorování síťových toků v technologický sítích je nový přístup. V článku je popsáno několik případů použití, ve kterých informace o síťových tocích poskytují užitečné informace o dění v technologických sítích budov. Uvedené příklady zahrnují detekci útoků pomocí hrubé síly na službu Telnet, validaci řízení přístupu a cílené útoky na technologické sítě využívající protokol BACnet.
Displayed: 2/5/2026 21:41