شماره ركورد
1186027
عنوان مقاله
بررسي ابزارهاي تحليل ايستا براي شناسايي بدافزارهاي مبتني بر ارتباط بين مولفه كاربردهاي اندرويد
پديد آورندگان
سرو عظيمي، آزاده دانشگاه بوعلي سينا، همدان - دانشكده فني و مهندسي , سخايي نيا، مهدي دانشگاه بوعلي سينا، همدان - دانشكده فني و مهندسي - گروه مهندسي كامپيوتر
تعداد صفحه
17
از صفحه
2
از صفحه (ادامه)
0
تا صفحه
18
تا صفحه(ادامه)
0
كليدواژه
ارتباط بين مولفه اي , ICC , آسيب پذيري هاي اندرويد , تحليل ايستا
چكيده فارسي
در دنياي مدرن، گوشيهاي هوشمند به دليل قابليتها و ويژگيهاي جذابي كه دارند بسيار مورد توجه كاربران قرار گرفته و براي همه ضروري هستند. در بين سيستم عاملهاي موجود، اندرويد به دليل ماهيت منبع باز آن بزرگترين سهم بازار را از لحاظ تعداد كاربران در سراسر جهان دارد. مدل ارتباطي در اندرويد به نام ارتباط بين مولفه(ICC) سبب افزايش توسعه برنامههاي كاربردي و افزايش تعداد كاربران و توليدكنندگان شده است. تعداد كاربران زياد سبب تشويق مهاجمان شده است تا دستگاههاي اندرويد را مورد هدف قرار دهند. در حالي كه اندرويد، داراي مجوز پايهاي براي حفاظت از دستگاه و منابع است، اما چارچوب امنيتي را براي دفاع از هرگونه حمله فراهم نميكند. در اين بررسي، درباره تهديدات امنيتي اندرويد و راه حلهاي امنيتي موجود كه آسيبپذيريها را از طريق تحليل ارتباط بين مولفهها شناسايي ميكنند، بحث ميگردد. ابزارهاي تحليل ايستاي مبتني بر تحليل بين مولفهاي از نقطه نظر توانمندي، روششناسي و محدوديتها بررسي ميگردد. نتايج اين بررسيها نشان داد كه ابزارها با هدف قراردادن دو آسيبپذيري ربودن و جعل Intent (توصيف انتزاعيِ عملي كه بايد اجرا شود) از نشت اطلاعات و ترفيع امتياز جلوگيري مينمايند. محدوديت ابزارهاي موجود در عدم پشتيباني از reflection و چندريسگي است كه در تحقيقات بعدي مورد توجه قرار گرفته است.
سال انتشار
1399
عنوان نشريه
علوم رايانشي
فايل PDF
8232202
لينک به اين مدرک