Bachelor's Thesis

Simulation and security of V2X communication

Final Thesis 2.61 MB Appendix 515 kB

Author of thesis: Tobiáš Šmejdíř

Acad. year: 2025/2026

Supervisor: Ing. Filip Wagner

Reviewer: Ing. Vojtěch Schiller

Abstract:

This bachelor's thesis focuses on the topic of V2X communication, its significance for modern intelligent transportation systems, and the associated security aspects. The introductory chapters describe the principles and types of V2X communication, an overview of technologies and standards including IEEE~802.11p (ITS-G5) and C-V2X, and the main security risks associated with wireless message transmission in traffic environments. Attention is also given to authentication via PKI infrastructure and privacy protection through pseudonymous certificates.

The practical part includes two demonstration scenarios. The first was implemented in the SUMO simulator using the TraCI interface and demonstrates emergency vehicle preemption at signalized intersections. The second, main scenario was implemented in the combined environment of OMNeT++, Veins and SUMO and focuses on simulating a false data injection cyberattack in the form of a fake emergency brake warning. The attack was simulated with a compromised RSU infrastructure unit. Two defense mechanisms were implemented and evaluated -- rate limiting with a cooldown interval and whitelist filtering based on sender identity. The results demonstrated that the whitelist effectively eliminates the impact of the attack and its principle corresponds to the PKI certificate authentication used in real C-ITS systems.

Keywords:

V2X communication, C-ITS, C-V2X, security, simulation, cyberattacks, false data injection, intelligent transportation systems, Veins, SUMO, Omnet++

Date of defence

16.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaEznamka

Grading

E

Process of defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci s výhradami a odpověděl na otázky členů komise a oponenta.

Language of thesis

Czech

Faculty

Department

Study programme

Information Security (BPC-IBE)

Composition of Committee

doc. Ing. Karel Burda, CSc. (předseda)
JUDr. Ing. František Kasl, Ph.D. (místopředseda)
RNDr. Ing. Pavel Šeda, Ph.D. (člen)
Ing. Ľuboš Nagy, Ph.D. (člen)
Ing. Vlastimil Člupek, Ph.D. (člen)
Ing. Jan Pospíšil, Ph.D. (člen)
Ing. Martin Plšek, Ph.D. (člen)

Supervisor’s report
Ing. Filip Wagner

Bakalářská práce popisuje V2X komunikaci s důrazem na její zabezpečení. Student se v ní dále věnuje prostředí simulátoru SUMO spolu s popisem jeho nástrojů. V rámci praktické části je vytvořeno základní simulační prostředí, implementován jeden útok typu false data injection a představeny dva obranné mechanismy.

Po formální stránce práce splňuje všechny náležitosti. Z hlediska sazby se práce s výjimkou nadpisů 2.1 a 2.4, které přetékají, jeví čistá. Po jazykové stránce je psána na úrovni příslušící závěrečné práci.

Práce je jasně strukturovaná, ale někdy jsou informace v příslušných kapitolách až příliš povrchní a krátké. Proto se v práci často objevují strany se 4 a někdy také i s 5 nadpisy. Zdroje, kterých autor uvádí 55, jsou vypsány skoro vždy souhrnně až na konci každého odstavce, ale lze v nich faktické informace ověřit. Výjimkou jsou zdroje [4], [21], [39] a [44], které student uvedl s nefunkčním odkazem. Až na [4] bylo možné je dohledat.  Práce je především tvořena textem a má malé množství tabulek a obrázků.

Technická zpráva jasně popisuje nasazení primitivního scénáře, následný průběh útoku a fungování ochranných mechanismů. V rámci dodatečného cíle student poskytl přehledný výukový materiál v anglickém jazyce, který je použitelný pro úvod do práce se simulátorem SUMO. Výsledky simulace nejsou nikterak rozsáhlé, ale jsou v práci jasně prezentované.

Student práci aktivně konzultoval s vedoucím a reagoval na podněty. Celkově považuji práci za úhledně zpracovanou, ale příliš povrchní, co se jak teorie, tak i praktické části týče. Nicméně stanovených cílů bylo dosaženo a proto navrhuji práci k obhajobě s doporučeným hodnocením D (68 bodů). Points proposed by supervisor: 68

Grade proposed by supervisor: D

Reviewer’s report
Ing. Vojtěch Schiller

Student Tobiáš Šmejdíř se ve své práci věnoval simulaci a zabezpečení Vehicle-to-Everything (V2X) komunikace pomocí nástrojů TraCI, OmNet++, SUMO a Veins.
V teoretické části se soustředil na popis této komunikace, kde rozlišil jednotlivé druhy této komunikace, popsal aktuální normy a standardy, vymezil její význam pro inteligentní dopravní systémy a také definoval možná rizika komunikace společně s existujícími útoky.
V rámci praktické části se věnoval simulaci bezpečnostních scénářů za pomocí výše zmíněných nástrojů. Do simulace zapojil bezpečnostní opatření, která mají mitigovat definované útoky na V2X komunikaci. V rámci praktické části student vytvořil výukový materiál popisující základní teoretický úvod ke zmíněným nástrojům a návod na provedení základní demonstrativní ukázky V2X komunikace.
Co se týče teoretické části, mám pouze menší výhrady, a to zejména z hlediska struktury textu. V práci je velké množství kapitol a podkapitol kratšího rozsahu, kdy výsledný text může působit poněkud nepřehledně. V práci se nachází taky poměrně četné množství typografických chyb (např. spojovník místo pomlčky, znak na konci řádku). Některé pasáže se v textu opakují. Jinak bych řekl, že je text poměrně kvalitní a hezky na sebe navazuje.
Větší výhrady mám k části praktické. Zde student využil jednu scenérii (ukázkovou scénu frameworku Veins), ve které simuloval V2X komunikaci mezi vozidly navzájem a mezi vozidly a infrastrukturní jednotkou RSU. Tato kompromitovaná jednotka představovala vektor útoku komunikace. V rámci práce student implementoval útok typu False Data Injection ve formě falešných zpráv k nouzovému brzdění vozidla, ačkoliv v teoretické práci zmiňuje útoků pět. Opatření vůči tomuto útoku poté řeší formou limitace těchto zpráv (pokud během časového okna 3 s přijde od zdroje více jak jedna taková zpráva, další se ignorují) a whitelistu (pokud od zdroje přišla jakákoliv jiná zpráva, tak se zdroj bere jako důvěryhodný). V práci dále není vysvětleno, za jakých podmínek je zdroj z whitelistu odebrán. Zmíněná opatření se dají implementovat za pomocí jednoduchého větvení a představují pouze základní ochranu vůči tomuto útoku. V rámci práce bych si představoval buď implementovat třeba i jeden druh útoků, který bude důsledně adresován, nebo alespoň implementovat více druhů útoků, a to ideálně i třeba v několika scénářích.
Z hlediska výukových materiálů vidím také nedostatky. Vzhledem k tomu, že hlavní podstata textu je bezpečnost V2X komunikace, očekával bych zaměření těchto materiálů na bezpečnost. Materiály se nicméně věnují pouze sestavení základní scény simulace a bezpečnost zde není obsažena ani okrajově.
V souhrnu usuzuji, že student splnil v podstatě základní poměrně obecné požadavky kladené cíli práce bez dodatečné iniciativy.
S přihlédnutím na výše zmíněné hodnotím práci stupněm D (67 bodů) a doporučuji ji k obhajobě. Topics for thesis defence:
  1. V teoretické části (kapitola 4.2) popisujete pět druhů útoků na V2X komunikaci, proč jste se rozhodl implementovat právě útok typu Vložení falešných informací (False data injection)? Z jakého důvodu jste nezkusil implementovat i některé z dalších zmíněných útoků?
  2. Na straně 56 uvádíte, že do whitelistu je odesílatel při prvním přijetí legitimní zprávy (odlišné od EMERGENCY_BRAKE). Jak by se systém vyrovnal se sofistikovanějším útokem, kdy by útočník (opět např. kompromitovaná RSU) záměrně alternoval normální zprávy s nebezpečnými? Jak by systém reagoval na spoofing identity uzlu, který se již ve whitelistu nachází? Napadá vás způsob, jak těmto případům zamezit?
  3. V zadání i textu práce (strana 59) je jako dodatečný cíl definována tvorba výukových materiálů pro demonstrační ukázky. Vámi odevzdaný materiál (guide.pdf) a ukázkový skript se však omezují pouze na stavbu základní scény (tvorbu sítě v NETEDIT, přidání vozidel, křižovatek a napojení v TraCI). Proč ve výukových materiálech zcela chybí příklady z oblasti bezpečnosti V2X komunikace, která je nosným tématem práce, jako je například ukázka nasazení vašich obranných mechanismů nebo generování kybernetického útoku?
Points proposed by reviewer: 67

Grade proposed by reviewer: D

Responsibility: Mgr. et Mgr. Hana Odstrčilová