Přístupnostní navigace
E-přihláška
Vyhledávání Vyhledat Zavřít
bakalářská práce
Autor práce: Bc. Marek Novota
Ak. rok: 2025/2026
Vedoucí: Ing. Martin Štůsek, Ph.D.
Oponent: doc. Ing. Pavel Mašek, Ph.D.
Táto bakalárska práca sa zaoberá analýzou a praktickým overením bezpečnostných mechanizmov mikrokontroléra ESP32 a návrhom systému bezpečnej aktualizácie firmware. V teoretickej časti sú popísané mechanizmy Secure Boot v2, Flash Encryption a podpisovanie firmware, ako aj možnosti lokálnej a vzdialenej aktualizácie zariadenia. Pozornosť je venovaná aj OTA aktualizáciám, organizácii flash pamäte, OTA partíciám, rollback a anti-rollback mechanizmom. V praktickej časti sú uvedené bezpečnostné mechanizmy implementované a overené na mikrokontroléri ESP32. Súčasťou riešenia je webová aplikácia na správu a distribúciu firmware, ktorá umožňuje nahrávanie nových verzií, generovanie manifestu, výpočet SHA-256 hashu a poskytovanie firmware súborov zariadeniu. Aplikácia podporuje lokálnu aktualizáciu v servisnom režime cez UART a vzdialenú OTA aktualizáciu cez Wi-Fi sieť. OTA mechanizmus umožňuje automatickú distribúciu aktualizácií v prípade existencie novšej verzie firmware. Práca ďalej hodnotí dopad bezpečnostných mechanizmov na výkon zariadenia, najmä na rýchlosť čítania a zápisu do flash pamäte, vyťaženie procesora, dostupnú SRAM pamäť a čas štartu systému. Výsledky ukazujú, že bezpečnostné mechanizmy zvyšujú ochranu zariadenia za cenu mierneho obmedzenia výkonu.
ESP32, mikrokontrolér, ESP-IDF, Secure Boot v2, Flash Encryption, podpisovanie firmware, OTA aktualizácia, UART, webová aplikácia, Flask, manifest, SHA-256, rollback, anti-rollback, eFuse, FreeRTOS
Termín obhajoby
16.06.2026
Výsledek obhajoby
obhájeno (práce byla úspěšně obhájena)
Klasifikace
B
Průběh obhajoby
Otázky oponenta: Jakým způsobem je možné využít hardwarovou akceleraci na ESP32 pro operace zápis/šifrování a čtení/dešifrování? Pro jaké další šifrovací operace (kromě samotného dešifrování obsahu flash paměti) využívá architektura ESP32 hardwarovou akceleraci? V zadání práce není specifikována bezdrátová technologie pro vzdálenou aktualizaci zařízení. Z jakého důvodu byl zvolen standard IEEE 802.11? Existují možné alternativy? Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta.
Jazyk práce
slovenština
Fakulta
Fakulta elektrotechniky a komunikačních technologií
Ústav
Ústav telekomunikací
Studijní program
Informační bezpečnost (BPC-IBE)
Složení komise
doc. Ing. Jiří Hošek, Ph.D. (předseda) doc. Ing. Petr Sysel, Ph.D. (místopředseda) Mgr. Andrej Krištofík, Ph.D. (člen) Ing. Martin Štůsek, Ph.D. (člen) Ing. Radek Možný, Ph.D. (člen) Ing. Michal Lares, Ph.D. (člen) Ing. Patrik Dobiáš (člen)
Posudek vedoucíhoIng. Martin Štůsek, Ph.D.
Známka navržená vedoucím: B
Posudek oponentadoc. Ing. Pavel Mašek, Ph.D.
Známka navržená oponentem: B
Odpovědnost: Mgr. et Mgr. Hana Odstrčilová