|
ميزان اطمينان به سيستمهاي عامل كنوني موبايل
چكيده
راهكارهاي فرواني براي استفاده از دستگاههاي
موبايل معروف به «امضا کنندههاي جيبي مطمئن» براي توليد امضاهاي
الکترونيکي وجود دارد. امضاي واقعي توسط يک کارت امضاي قراردادي ايجاد
ميشود. از دستگاه موبايل به عنوان کارت خوان، دستگاه ذخيرهسازي براي
سندي که بايد امضا شود و نمايشگري براي برنامههاي کاربردي امضا
استفاده ميشود. بنابراين سيستم عامل استفاده شده در دستگاه موبايل از
اهميت محوري براي تضمين جامعيت و جوابگويي در زمينه امضاي الکترونيکي
برخوردار است. همچنين دستگاههاي موبايل دسترسي به برنامههاي پشت خطي
شركتها كه همان برنامههاي پشتيباني شده از سوي شركتهاي ارائه كننده
خدمات ميباشد را براي كاربران موبايل فراهم ميسازد. ما سيستمهاي عامل
موبايل موجود را از نظر امنيت آنها بررسي کرده و نتيجه گرفتيم که يک
سيستم عامل به تنهايي براي اكتساب يك امضاي "مطمئن" کافي نيست، بلكه
كفايت آنها تنها براي همين برنامههاي پشت خطي مناسب است. در اينجا دو
شيوه ممکن براي بالا بردن امنيت دستگاههاي موبايل را نشان ميدهيم و
امکان تحصيل اين عبارت كه «آنچه را كه ميبينيم همان چيزي است که امضا
ميکنيم» را به نمايش ميگذاريم...
كلمات كليدي:
سيستمهاي عامل موبايل، ادوات مطمئن يا موثق
مقدمه
هر روزه توانايي
دستگاههاي موبايل افزايش يافته و ميتوانند به خاطر وجود کاراييهاي
رو به رشدي که دارند، کاربرد خود در محيطهاي حرفهاي را توسعه دهند.
ادوات كمكي ديجيتال شخصي (PDAs) و تلفنهاي هوشمند براي کاربران اين
امکان را فراهم ميکنند که هر زمان، در هر مکان به اطلاعات شخصي حساس
دسترسي داشته باشند و اين امر موجب افزايش سودآوري آنها ميشود. در
دستگاههاي موبايلي که حاوي اطلاعات حساسي نظير اطلاعات بيماران، ليست
مشتريان و اطلاعات آدرس هستند،، امنيت اين اطلاعات نسبت به ديگر
دستگاهها بايد بيشتر محافظت شود...
بررسي امنيت سيستم عامل موبايل موجود
کامپيوتر جيبي
کامپيوتر جيبي
(PocketPC) امکاني را براي رمزگذاري دادهها فراهم نميکند. حتي
ارتباطات داخلي نيز امنيت ندارند. کامپيوتر جيبي به دليل طراحي آن
نميتواند بلوکهاي حافظه و برنامههاي کاربردي را به طور مؤثر از همه
جدا کند...
سيستم عامل palm
سيستم عامل palm
هم مانند کامپيوتر جيبي توزيع مؤثري بر حقوق و جداسازي فرآيندها
ندارد. هيچ مسير امني بين برنامههاي کاربردي و هسته وجود ندارد و
ارتباطات نيز آسيب پذيرند. علاوه بر آن، کاربر، مانند تمام سيستم
عاملها، نميتواند امنيت وضعيت يک دستگاه را بررسي کند...
Symbian
Symbian به عنوان
يک سيستم عامل حفاظت بهتري نسبت به سيستم عامل palm يا کامپيوتر جيبي
2002 ارائه ميکند. دستگاه ميتواند در شبکه شرکت بوسيله يک ليست
دسترسي کنترل مديريت شود...
لينوکس
سيستم عامل لينوکس در مقايسه با سيستم عاملهايي
که تاکنون ارائه شده بود، توابع امنيتي بيشتري ارائه ميکند. به دليل
امکان تعيين مجوز براي فرآيندها، دادهها و غيره، حفاظت بهتري از
دادهها در مقابل سؤ استفاده تضمين ميشود...
پرسئوس (perseus)
سيستم عامل پرسئوس (perseus) يک پروژه با منبع
باز در دانشگاه سارلند است. هدف آن توسعه يک ميکروهسته کوچک به عنوان
يک پايگاه امن ميباشد. علاوه بر آن، واسط کابر، به درستي به کاربر
نشان ميدهد که سيستم در چه وضعيتي قرار دارد، بدون آنکه برنامه
بدخواهي بتواند آن را دستکاري کند...
ماژول پايگاه مطمئن
"ماژول پايگاه
مطمئن" (TPM) توسط "گروه محاسبه مطمئن(TCG) "،که قبلا "اتحاديه
پايگاه محاسبه مطمئن(TCPA)" نام داشت مشخص شد...
استفاده از
دستگاههاي موبايل با خطرات امنيتي بالايي همراه هستند و ملاحظات قابل
توجهي را بايد به آنها اختصاص داد. اما با وجود همه آنچه گفته شد،
استفاده از نرم افزار اضافي نظير PDA defense در حال حاضر بسيار توصيه
ميشود، زيرا حداقل بخش اعظمياز خطرات امنيتي را رفع ميکند...

|