راه حل پیشنهادی جلوگیری از حمله رله در گوشی تلفن همراه با استفاده از TEE | ||
| پدافند الکترونیکی و سایبری | ||
| مقاله 2، دوره 6، شماره 1 - شماره پیاپی 21، 1397، صفحه 17-35 اصل مقاله (1.43 M) | ||
| نویسندگان | ||
| سمیرا طارمی* ؛ محمد علی دوستاری؛ صادق حاجی محسنی؛ مریم میابی جغال؛ محسن مقصودلو | ||
| دانشگاه شاهد | ||
| چکیده | ||
| نرمافزار کیفپول گوگل که از فناوری NFC استفاده میکند، در سالهای اخیر توجه بسیاری از کاربران را جهت پرداخت، به خود جلب کرده است. این نرمافزار بر روی سیستمعامل تلفنهمراه بدون درنظرگرفتن تمهیدات امنیتی نصب و اجرا میشود و از المانامن به-عنوان محل مناسبی جهت ذخیره اطلاعات مالی کاربران استفاده مینماید. بنابراین، این نرمافزار بهراحتی در معرض ریسکهای امنیتی فراوانی از جمله حملهرله قرار میگیرد. در نتیجه، تأمین امنیت در کاربرد مذکور همواره یکی از مهمترین چالشها محسوب میشود. یکی ازمکانیزمهای مناسب برای تأمین امنیت، اجرا و نصب ایزوله نرمافزار است. اما پیش از اجرا و نصب ایزوله نرمافزار ابتدا باید گوشی تلفنهمراه به محیط امنی مجهز گردد که این محیط امن توسط محیط اجرای قابل اعتماد (TEE) تأمین میگردد. در این مقاله، یک روش احرازهویت دوطرفه متقارن بین المانامن و ترمینال بر روی تلفنهای مجهز به پردازنده با دو محیط اجرایی (TEE/REE) جهت مدیریت اجرای نرمافزار کیفپول گوگل پیشنهاد شده است. روش پیشنهادی نه تنها سبب بهبود امنیت نرمافزار کیفپول گوگل در برابر حمله رله میگردد بلکه نرمافزارهای مشابه نیز میتوانند با استفاده از این روش امنیت خود را در برابر این نوع حملات فراهم نمایند. | ||
| کلیدواژهها | ||
| فناوریNFC؛ کیفپول گوگل؛ المانامن؛ حمله رله؛ محیط اجرای مورد اعتماد(TEE) | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 1,244 تعداد دریافت فایل اصل مقاله: 474 |
||