Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практические работы / Средства обеспечения безопасности мобильных ОС_Ягудин Р_БСТ2104.pptx
Скачиваний:
0
Добавлен:
30.09.2026
Размер:
459 Кб
Скачать
☆

МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ

Ордена Трудового Красного Знамени федеральное государственное бюджетное образовательное учреждение высшего образования
«МОСКОВСКИЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ СВЯЗИ И ИНФОРМАТИКИ»
Кафедра «Информационная безопасность»
Научный руководитель:
к.т.н., доцент Симонян А.Г.
Выполнил:
Ягудин Р.Р., студент 4 курса
Москва, 2024 г.
Средства обеспечения
безопасности мобильных
операционных систем

К наиболее актуальным угрозам безопасности мобильных операционных

систем обычно относят следующие:
раскрытие конфиденциальной информации в результате утери или кражи мобильного
устройства
раскрытие конфиденциальной информации в
результате перехвата беспроводного сетевого трафика,
генерируемого мобильным устройством
несанкционированный сбор программной закладкой персональных данных пользователя
мобильного устройства
потеря данных, хранящихся на мобильном устройстве

В настоящее время для мобильных операционных систем разрабатывается огромное

количество вредоносного программного обеспечения. Около четверти всех приложений,
написанных для операционной системы Android, являются вредоносными и их количество
каждый год увеличивается.

Одно из наиболее типичных вредоносных действий вредоносного

мобильного приложения — отправка дорогостоящих SMS на
номер, контролируемый создателем приложения или его
сообщниками.
Также встречаются автоматизированный сбор персональных данных, перехват и подмена
сетевого и SMS-трафика при доступе клиента к банковских системам, подмена
рекламных баннеров в веб-браузере на баннеры, предоставляемые сообщниками
разработчика приложения.

Типичными симптомами заражения мобильного устройства

вредоносными программами являются:
• необъяснимо быстрое уменьшение денежных средств
на счету
• появление новых ярлыков
в списке установленных приложений
• быстрое увеличение расхода электроэнергии
без видимых причин

Современная защита данных пользователя Android:

1. Аутентификация: цифровой код, буквенно-цифровая фраза или паттерн (графический
ключ-узор)

2. Шифрование: полное шифрование диска и файловое

шифрование:
- при полном шифровании дискаNмастер-ключ шифруется
ключом, который создаётся из пароля пользователя (цифровой
код, фраза, паттерн). Мастер-ключ должен быть доступен при
загрузке ОС, чтобы была возможность активировать основные
функции системы.
3. Съёмный носитель данных (SD-карта) как
часть своего внутреннего хранилища,
используется для шифрования и управления
доступом.N
- при файловом шифрованииNиспользуется ключ,
полученный из пользовательского пароля,
поэтому доступ к ним открывается только после
разблокировки устройства.

4. Применение модуля верификации Android Verified Boot (AVB) для проверки целостности

начальной загрузки системы на основе криптографического хеш-дерева. Если по мере
загрузки модулей ОС одно из значений не совпадает с ожидаемым, то проверка
завершается ошибкой и устройство переводится в нефункциональное состояние.
Поддерживается опция отката к предыдущей безопасной версии Android, которая хранится
в защищённом от несанкционированного доступа разделе.

5. Secure Enclave Processor (SEP) —

сопроцессор, использующий
зашифрованную память и организующий
работу по аутентификации, управлению
ключами, шифрованию и генерации
случайных чисел. Если ядро iOS было
взломано, то SEP обеспечивает
шифрование за счёт своей автономной
архитектуры.
N
6. FaceTime. Apple поддерживает сквозное (end-to-end) шифрование при видео- /
аудиосвязи между своими устройствами посредством FaceTime. В основе лежит SRTP
(безопасный транспортный протокол в режиме реального времени).