>
Fa   |   Ar   |   En
   شناسایی ریسک‌های امنیتی در زیست‌بوم توزیع برنامک‌ سامانه‌های هوشمند همراه  
   
نویسنده نیک منظر سپیده ,تدین محمد حسام
منبع منادي امنيت فضاي توليد و تبادل اطلاعات - 1396 - دوره : 11 - شماره : 1 - صفحه:47 -66
چکیده    با توجه به استفاده روزافزون از سامانه های هوشمند همراه در بین اقشار مختلف جامعه و قابلیت های بسیاری که دستگاه های تلفن همراه در اختیار کاربران قرار می دهند، تضمین امنیت سامانه های هوشمند همراه حائز اهمیت است. یکی از مواردی که امنیت سامانه های هوشمند را به خطر می اندازد، کانال های عرضه و توزیع برنامک ها یا «فروشگاه های برنامک» هستند. بسیاری از سازمان ها به یک روش ارزیابی ریسک جهت حفاظت از دارایی های خود نیاز دارند؛ لذا، شناسایی ریسک های امنیتی موجود در زیست بوم توزیع برنامک ضروری است. هدف این مقاله، شناسایی تهدیدها، آسیب پذیری ها و مهم ترین ریسک های امنیتی در حوزه توزیع برنامک های سامانه هوشمند همراه است. ابتدا مدلی از زیست بوم برنامک ارائه شده و سپس تهدیدات امنیتی براساس تحلیل stride معرفی می شوند. در انتها نیز ریسک های امنیتی موجود در زیست بوم توزیع برنامک ها شناسایی خواهند شد.
کلیدواژه سامانه هوشمند همراه، فروشگاه برنامک، نوزیع برنامک، مدلسازی تهدید، ریسک امنیتی، درخت حمله
آدرس مرکز تحقیقات مخابرات ایران, ایران, مرکز تحقیقات مخابرات ایران, ایران
پست الکترونیکی tadayon@itrc.ac.ir
 
   Identifying Security Risks in Smartphone App Distribution Ecosystem  
   
Authors
Abstract    Due to the increasing use of smartphones among different groups of users in society as well as various capabilities that mobile devices provide for users, ensuring the security of smartphones is very important. Distribution markets of apps compromises the security of smartphones. Appstores play an important role in ensuring the security of smartphones and, if security requirements will be followed then they can protect users against malware developers. For this purpose, it is essential to identify security risks for this part of the app ecosystems. In this document, security risks raised in the app ecosystem in the field of app distribution markets have been explained.
Keywords Smartphone ,Appstore ,Thread Modeling ,Secutity Risk ,Attack Tree
 
 

Copyright 2023
Islamic World Science Citation Center
All Rights Reserved