شماره ركورد :
1056792
عنوان مقاله :
راه حل پيشنهادي جلوگيري از حمله رله در گوشي تلفن همراه با استفاده از TEE
پديد آورندگان :
طارمي ، سميرا - دانشكده فني و مهندسي , دوستاري ، محمد علي - دانشكده فني و مهندسي , حاجي محسني ، صادق - دانشكده فني و مهندسي , مقصودلو ، محسن - دانشكده فني و مهندسي , ميابي جغال ، مريم - دانشكده فني و مهندسي
تعداد صفحه :
19
از صفحه :
17
تا صفحه :
35
كليدواژه :
فناوريNFC , كيف پول گوگل , المان امن , حمله رله , محيط اجراي مورد اعتماد(TEE)
چكيده فارسي :
نرم افزار كيف پول گوگل كه از فناوري NFC استفاده مي كند، در سال هاي اخير توجه بسياري از كاربران را جهت پرداخت، به خود جلب كرده است. اين نرم افزار بر روي سيستم عامل تلفن همراه بدون درنظرگرفتن تمهيدات امنيتي نصب و اجرا مي شود و از المان امن بهعنوان محل مناسبي جهت ذخيره اطلاعات مالي كاربران استفاده مي نمايد. بنابراين، اين نرم افزار به راحتي در معرض ريسك هاي امنيتي فراواني از جمله حمله رله قرار مي گيرد. در نتيجه، تأمين امنيت در كاربرد مذكور همواره يكي از مهم ترين چالش ها محسوب مي شود. يكي ازمكانيزم هاي مناسب براي تأمين امنيت، اجرا و نصب ايزوله نرم افزار است. اما پيش از اجرا و نصب ايزوله نرم افزار ابتدا بايد گوشي تلفن همراه به محيط امني مجهز گردد كه اين محيط امن توسط محيط اجراي قابل اعتماد (TEE) تأمين مي گردد. در اين مقاله، يك روش احرازهويت دوطرفه متقارن بين المان امن و ترمينال بر روي تلفن هاي مجهز به پردازنده با دو محيط اجرايي (TEE/REE) جهت مديريت اجراي نرم افزار كيف پول گوگل پيشنهاد شده است. روش پيشنهادي نه تنها سبب بهبود امنيت نرم افزار كيف پول گوگل در برابر حمله رله مي گردد بلكه نرم افزارهاي مشابه نيز مي توانند با استفاده از اين روش امنيت خود را در برابر اين نوع حملات فراهم نمايند.
سال انتشار :
1397
عنوان نشريه :
پدافند الكترونيكي و سايبري
عنوان نشريه :
پدافند الكترونيكي و سايبري
لينک به اين مدرک :
بازگشت