در عصرحاضر که به موازات رشد و تحول فناوری اطلاعات دیجیتال، حملات سایبری و نقض محرمانگی و حریم خصوصی دادهها هم بسیار رایج شده است، ابداع فناوریهای نوآورانه برای افزایش سطح امنیت در فناوری اطلاعات بسیار مهم است. زنجیره قالبها، یک فناوری دفتر کل غیرمتمرکز و توزیعشده، به عنوان یک راه حل بالقوه برای افزایش امنیت در فضای سایبری ظاهر شده است. در این سخنرانی به پیچیدگیهای امنیت زنجیره قالبها، مزایای بالقوه آن و چالشهای پیش روی آن خواهیم پرداخت. در حالی که فناوری زنجیره قالبها ویژگیهای امنیتی امیدوارکنندهای را ارائه میدهد، اما در برابر آسیب پذیریها و خطرات غیرقابل نفوذ نیست. برخی از آنها شامل حملات 51 درصد، آسیبپذیریهای قراردادهای هوشمند، چالشهای مقیاسپذیری، نظارتی و قانونی، قابلیت همکاری و استانداردسازی، آموزش و آگاهی است.
موضوع سخنرانی: تحلیل آسیبپذیری برنامههای اندروید و ارتباطات آنها به روش مهندسی معکوس مدلرانده چکیده سخنرانی: امروزه کاربران برنامههای موبایل میتوانند برنامههای متنوعی از برنامههای ساده برای بازی گرفته تا برنامههای پیچیده مانند برنامههای تجاری را دانلود و نصب کنند. این برنامهها نقش مهمی را در فعالیتهای روزانهی کاربران ایفا میکنند و معمولاً این برنامهها برای انجام وظایف خود با دادهی حساس کابران در ارتباط هستند. بنابراین، اطمینان از کیفیت بالا، قابل اعتماد و ایمن بودن برنامههای موبایل موضوعی کلیدی است. از طرفی سازوکار ارتباطات بینمؤلفهای اندروید امکان بهاشتراکگذاری داده و خدمات را در بین مؤلفههای برنامههای اندروید فراهم میکند. این سازوکار، پیچیده و بدون محدودیت است و درك آن نیز براي برنامهنویسان دشوار است. بههمین دلیل، این سازوکار به یکی از آسیبپذیريهاي امنیتی تبدیل شده است و پیادهسازي نادرست آن میتواند باعث مشکلات امنیتی از جمله نقض سیاستهاي امنیتی برنامهها، بهویژه در ارتباطات بینبرنامهاي شود. با وجود پژوهشهای متعدد در زمینهی شناسایی اینگونه مسائل امنیتی، تکنیکهای تشخیص مسائل امنیتی از جمله آسیبپذیری با چالشهای اساسی مواجه هستند که روی دقت تحلیل آنها تأثیر میگذارند. در این رساله دکتری، سه هدف دنبال میشود: (1) ارائهی یک نمایش میانی از برنامههای اندروید که تمام اطلاعات مربوط به ارتباطات بینمؤلفهای را دربر میگیرد، (2) استخراج نمایش سطح بالا از برنامهها و تعاملات آنها و (3) پشتیبانی از تحلیل امنیتی مؤثرتر تعاملات بینبرنامهای اندروید.
انجمن رمز ایران از رسالههای دکتری برتر و شایسته تقدیر (تاریخ دفاع بعد از 1400/01/01) و پایاننامههای کارشناسی ارشد برتر و شایسته تقدیر (تاریخ دفاع بعد از 1401/01/01) که در زمینههای مرتبط با محورهای کنفرانسهای انجمن رمز ایران باشند، قدردانی مینماید.
ارزیابی رسالهها و پایاننامهها بر اساس آئیننامه انتخاب رساله و پایاننامهی برتر مصوب انجمن رمز ایران توسط کمیته داوران (دبیرخانه دائمی کنفرانسهای انجمن رمز ایران) صورت میگیرد. از منتخبین در مراسم اختتامیه بیستمین کنفرانس بینالمللی انجمن رمز قدردانی خواهد شد.
© کلیه حقوق این وب سایت محفوظ می باشد . طراحی و پیاده سازی شده توسط : همایش نگار ( ویرایش 10.0.5.3)