Securing communication with access control system units

Thesis title: Zabezpečení komunikace s jednotkami přístupového systému
Author: Rejšek, Jakub
Thesis type: Bakalářská práce
Supervisor: Sládek, Pavel
Opponents: Maryška, Miloš
Thesis language: Česky
Abstract:
Bakalářská práce se zaměřuje na zvýšení bezpečnosti komunikační vrstvy vybraného přístupového systému skrze identifikaci specifických zranitelností a návrh příslušných bezpečnostních řešení. V práci jsou nejprve analyzovány současné bezpečnostní hrozby a zranitelnosti systému na základě analýzy uživatelských scénářů a systémových procesů a následně jsou navržena technologická řešení k jejich zmírnění. Metodologie zahrnuje kvalitativní analýzu obecných rizik přístupové vrstvy a lidského faktoru, a komparativní hodnocení vybraných bezpečnostních technologií, které byly vyhodnoceny s ohledem na jejich technické vlastnosti a přínosy pro zvýšení systémové bezpečnosti. Přínosem je řada konkrétních doporučení pro zvýšení bezpečnosti komunikační vrstvy zkoumaného systému. Doporučení se primárně zaměřují na identifikované zranitelnosti relevantní pro sledovaný systém, zejména tedy posílení důvěry v procesy prvního použití a zvýšení uživatelské odpovědnosti u SSH relací.
Keywords: bezpečnostní řešení; analýza rizik; přístupové systémy; zabezpečení systémů
Thesis title: Securing communication with access control system units
Author: Rejšek, Jakub
Thesis type: Bachelor thesis
Supervisor: Sládek, Pavel
Opponents: Maryška, Miloš
Thesis language: Česky
Abstract:
The bachelor’s thesis focuses on enhancing the security of the communication layer of a selected access system through the identification of specific vulnerabilities and the design of appropriate security solutions. The work first analyses current security threats and system vulnerabilities based on user scenario and system process analysis, and then proposes technological solutions to mitigate them. The methodology includes a qualitative analysis of general risks of the access layer and human factors, and a comparative evaluation of selected security technologies assessed for their technical properties and contributions to increasing system security. The contribution is a series of specific recommendations for increasing the security of the communication layer of the examined system. These recommendations primarily focus on identified vulnerabilities relevant to the observed system, particularly strengthening trust in first-use processes and enhancing user responsibility in SSH sessions.
Keywords: risk analysis; system security; security solutions; access control systems

Information about study

Study programme: Aplikovaná informatika
Type of study programme: Bakalářský studijní program
Assigned degree: Bc.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Information Technologies

Information on submission and defense

Date of assignment: 24. 10. 2023
Date of submission: 6. 5. 2024
Date of defense: 18. 6. 2024
Identifier in the InSIS system: https://insis.vse.cz/zp/86212/podrobnosti

Files for download

    Last update: