تحلیل تهدیدات امنیتی رایج در اپلیکیشن های موبایل با رویکرد رایانش امن

سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 45

فایل این مقاله در 9 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ECME27_124

تاریخ نمایه سازی: 13 مهر 1404

چکیده مقاله:

با گسترش روزافزون استفاده از اپلیکیشن های موبایل در حوزه های مختلف زندگی فردی و سازمانی، تهدیدات امنیتی نیز به طور قابل توجهی افزایش یافته اند (۲۰۲۵ :۵ Kaspersky,؛ حسینی و قاسمی، ۱۳۹۹: ۴۲). این تهدیدات شامل طیف وسیعی از حملات از جمله بدافزارها، مهندسی اجتماعی، نفوذ به زنجیره تامین نرم افزار، شنود ارتباطات و سوءاستفاده از آسیب پذیری های رایج همچون احراز هویت ضعیف و ذخیره سازی ناامن داده ها هستن Miller et al., ۲۰۱۲: ۱۱)؛ (Mary, ۲۰۲۴: ۳. در چنین شرایطی، رویکرد رایانش امن (Secure Computing) با تمرکز بر اصولی نظیر محرمانگی، صحت، در دسترس بودن و احراز هویت، می تواند چارچوبی موثر برای تحلیل و مقابله با این تهدیدات فراهم آورد (احمدی و محمدی، ۱۳۹۸: ۲۵). هدف این مقاله تحلیل تهدیدات امنیتی رایج در اپلیکیشن های موبایل از منظر رایانش امن و ارائه مجموعه ای از راهکارهای پیشگیرانه و مقابله ای است. برای این منظور، علاوه بر مرور پژوهش های پیشین، داده های حاصل از مطالعات موردی و گزارش های امنیتی اخیر مورد بررسی قرار گرفته است Weichbroth, ۲۰۲۰:۱۵) و( Łysik. نتایج نشان می دهد که اگرچه تهدیدات متنوعی از جمله بدافزارهای بانکی، حملات مرد میانی، سوءاستفاده از مجوزهای اپلیکیشن و فیشینگ همچنان چالش های جدی برای کاربران و توسعه دهندگان محسوب می شوند، اما به کارگیری راهکارهایی چون رمزنگاری پیشرفته، احراز هویت چندعاملی، ممیزی امنیتی مستمر، به روزرسانی منظم نرم افزار و افزایش آگاهی کاربران می تواند به شکل قابل توجهی سطح امنیت اپلیکیشن های موبایل را ارتقا دهد. همچنین یافته ها تاکید می کنند که تلفیق فناوری های نوین مانند هوش مصنوعی و بلاک چین با رویکردهای سنتی رایانش امن می تواند زمینه ساز نسل جدیدی از راهکارهای دفاعی باشد Cinar, ۲۰۲۳: ۶)؛ (DesignRush,۲۰۲۵: ۲. این مقاله در نهایت با جمع بندی تهدیدات و ارائه پیشنهادهایی برای تحقیقات آتی، بر اهمیت نگاه جامع و چندلایه به امنیت اپلیکیشن های موبایل تاکید می کند.

نویسندگان

هلیا میری

دانشجو کارشناسی مهندسی کامپیوتر دانشگاه آزاد تهران مرکز

مجتبی کشاورز سیاهپوش

دانشجو دکترای کامپیوتر دانشگاه آزاد تهران مرکز

سید جواد میر عابدینی

استادیار و عضو هیئت علمی دانشگاه آزاد تهران مرکز