راه حل پیشنهادی جلوگیری از حمله رله در گوشی تلفن همراه با استفاده از TEE
نویسندگان
1 دانشگاه شاهد
2 دانشگاه شاهد
3 دانشگاه شاهد
4 دانشگاه شاهد
5 دانشگاه شاهد
doi
چکیده
نرمافزار کیفپول گوگل که از فناوری NFC استفاده میکند، در سالهای اخیر توجه بسیاری از کاربران را جهت پرداخت، به خود جلب کرده است. این نرمافزار بر روی سیستمعامل تلفنهمراه بدون درنظرگرفتن تمهیدات امنیتی نصب و اجرا میشود و از المانامن به-عنوان محل مناسبی جهت ذخیره اطلاعات مالی کاربران استفاده مینماید. بنابراین، این نرمافزار بهراحتی در معرض ریسکهای امنیتی فراوانی از جمله حملهرله قرار میگیرد. در نتیجه، تأمین امنیت در کاربرد مذکور همواره یکی از مهمترین چالشها محسوب میشود. یکی ازمکانیزمهای مناسب برای تأمین امنیت، اجرا و نصب ایزوله نرمافزار است. اما پیش از اجرا و نصب ایزوله نرمافزار ابتدا باید گوشی تلفنهمراه به محیط امنی مجهز گردد که این محیط امن توسط محیط اجرای قابل اعتماد (TEE) تأمین میگردد. در این مقاله، یک روش احرازهویت دوطرفه متقارن بین المانامن و ترمینال بر روی تلفنهای مجهز به پردازنده با دو محیط اجرایی (TEE/REE) جهت مدیریت اجرای نرمافزار کیفپول گوگل پیشنهاد شده است. روش پیشنهادی نه تنها سبب بهبود امنیت نرمافزار کیفپول گوگل در برابر حمله رله میگردد بلکه نرمافزارهای مشابه نیز میتوانند با استفاده از این روش امنیت خود را در برابر این نوع حملات فراهم نمایند.