Publication: Secure digital forensics framework for vehicle maintenance service records
cris.virtual.department | #PLACEHOLDER_PARENT_METADATA_VALUE# | |
cris.virtual.orcid | #PLACEHOLDER_PARENT_METADATA_VALUE# | |
cris.virtualsource.department | 9c0dba3d-7e02-4559-be11-43d32f6d3adf | |
cris.virtualsource.orcid | 9c0dba3d-7e02-4559-be11-43d32f6d3adf | |
dc.contributor.author | Nur Shuhadah Mohd @Ab Razak | |
dc.contributor.supervisor | Hafizah Mansor | |
dc.contributor.supervisor | Normaziah Abdul Aziz | |
dc.date.accessioned | 2025-05-02T03:02:59Z | |
dc.date.available | 2025-05-02T03:02:59Z | |
dc.date.issued | 2024 | |
dc.description.abstract | Automotive technology is soaring and has reached an advanced phase. Despite their benefits, these advancements may expose vehicles to additional threats, particularly regarding security and data management. Currently, handling maintenance service records is a manual process, which may lead to inaccuracy, unavailability, and limited consumer access. These concerns are compounded by the lack of trustworthy platforms or legitimate sources for retrieving the history of vehicle maintenance service records. The objectives of this research are to identify a list of stakeholders to define their roles and responsibilities, to identify the security requirements that need to be implemented and to establish a secure framework and communication protocol to address these concerns. Stakeholders were identified through a snowball literature review method, and their roles were assessed to ensure comprehensive coverage of the vehicle maintenance ecosystem. The security requirements were derived using Threat and Vulnerability Risk Assessment (TVRA) and Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, and Elevation of Privilege (STRIDE) threat modelling methodologies and then used in designing the secure frameworks and communication protocol for vehicle maintenance service records. The proposed frameworks that are designed for scheduled and repair maintenance services implement the use of consortium blockchain technology as it provides a decentralised yet controlled access to ensure that only authorised stakeholders can contribute and validate data. This approach helps to protect vehicle maintenance service records from unauthorised access and data manipulation. A secure communication protocol which mainly focuses on the grant access process for new vehicle owners was developed and then formally analysed using the Scyther Tool. This tool is chosen because of its ability to rigorously verify the security of protocols. As a result, this research listed eight stakeholders that are involved in the vehicle maintenance service records. The security requirements identified are then implemented in designing the secure frameworks and secure communication protocol to address and maintain the confidentiality, integrity and availability of vehicle maintenance service records. The integration of these solutions not only safeguards maintenance records but also supports digital forensics in providing a robust foundation for advancing the management and security of vehicle maintenance data. | |
dc.description.abstractarabic | تشهد تكنولوجيا السيارات تطورًا هائلاً وبلغت مرحلة متقدمة. وعلى الرغم من فوائدها، فإن هذه التطورات قد تعرض المركبات لتهديدات إضافية، وخاصة فيما يتعلق بالأمن وإدارة البيانات. ففي الوقت الحالي، يعد التعامل مع سجلات خدمات الصيانة عملية يدوية، مما قد يؤدي إلى عدم الدقة وعدم توفر المعلومات، وصعوبة وصول المستهلكين إليها. وتتفاقم هذه المخاوف بسبب الافتقار إلى منصات موثوقة أو مصادر مشروعة لاسترجاع تاريخ سجلات خدمة صيانة المركبات. تهدف هذه الدراسة إلى تحديد قائمة بأصحاب المصلحة لتعريف أدوارهم ومسؤولياتهم، وتحديد متطلبات الأمان التي يجب تنفيذها، ووضع إطار عمل آمن وبروتوكول اتصال لمعالجة هذه المخاوف. تم تحديد أصحاب المصلحة باستخدام طريقة مراجعة الأدبيات المتسلسلة، وتم تقييم أدوارهم لضمان تغطية شاملة لنظام صيانة المركبات. تم اشتقاق متطلبات الأمان باستخدام منهجيات تقييم المخاطر والتهديدات (TVRA) ونمذجة التهديدات المعروفة بـ STRIDEوهي اختصار للتزييف والتلاعب والإنكار والإفصاح عن المعلومات ورفض الخدمة ورفع الامتيازات ، ثم تم استخدامها في تصميم أطر عمل آمنة وبروتوكول اتصال لسجلات خدمات صيانة المركبات. تطبق الأطر المقترحة المصممة لخدمات الصيانة المجدولة والإصلاح استخدام تقنية اتحاد سلاسل الكتل (Consortium Blockchain) لأنها توفر وصولاً لامركزيًا ولكن خاضعًا للرقابة لضمان قدرة أصحاب المصلحة المعتمدين فقط على المساهمة والتحقق من صحة البيانات. يساعد هذا النهج في حماية سجلات خدمة صيانة المركبات من الوصول غير المصرح به والتلاعب بالبيانات. تم تطوير بروتوكول اتصال آمن يركز بشكل أساسي على عملية منح الوصول لأصحاب المركبات الجديدة ثم تم تحليله رسميًا باستخدام أداة Scyther. تم اختيار هذه الأداة نظرًا لقدرتها على التحقق بدقة من أمان البروتوكولات. ونتيجة لذلك، قام هذا البحث بإدراج ثمانية من أصحاب المصلحة المشاركين في خدمة صيانة المركبات. تم بعد ذلك تنفيذ متطلبات الأمان التي تم تحديدها في تصميم الأطر الآمنة وبروتوكولات الاتصال الآمنة لمعالجة والحفاظ على سرية وسلامة وتوافر سجلات خدمة صيانة المركبات. لا يعمل دمج هذه الحلول على حماية سجلات الصيانة فحسب، بل يدعم أيضًا التحقيق الجنائي الرقمي في توفير أساس قوي لتعزيز إدارة وأمن بيانات صيانة المركبات. | |
dc.description.cpsemail | cps2u@iium.edu.my | |
dc.description.degreelevel | Master | |
dc.description.email | shuhadahrazak.sr@gmail.com | |
dc.description.identifier | Thesis : Secure digital forensics framework for vehicle maintenance service records / by Nur Shuhadah binti Mohd @Ab Razak | |
dc.description.identity | G2025570Nurshuhadahmohdabrazak | |
dc.description.kulliyah | Kulliyyah of Information and Communication Technology (KICT) | |
dc.description.nationality | MALAYSIA | |
dc.description.notes | Thesis (MSC)--International Islamic University Malaysia, 2024. | |
dc.description.physicaldescription | 1 online resource (xviii, 100 leaves) ; color illustrations. | |
dc.description.programme | Master of Computing (Computer Science and Information Technology) | |
dc.identifier.uri | https://studentrepo.iium.edu.my/handle/123456789/32901 | |
dc.language.iso | en | |
dc.publisher | Kuala Lumpur : Kulliyyah of Information and Communication Technology, International Islamic University Malaysia, 2024 | |
dc.rights | OWNED BY IIUM | |
dc.subject | Blockchain; scyther tool;Vehicle Maintenance Service Records;Secure framework and protocol | |
dc.title | Secure digital forensics framework for vehicle maintenance service records | |
dc.type | master thesis | |
dspace.entity.type | Publication | |
oairecerif.author.affiliation | #PLACEHOLDER_PARENT_METADATA_VALUE# |
Files
Original bundle
1 - 1 of 1
Loading...
- Name:
- G2025570Nurshuhadahmohdabrazak_SEC.pdf
- Size:
- 15.6 MB
- Format:
- Adobe Portable Document Format
- Description:
- Full text.