QUICK REVIEW
[论文解读] Proceedings of the Third Workshop on Mobile Security Technologies (MoST) 2014
Larry Koved, Kapil Singh|arXiv (Cornell University)|Oct 24, 2014
Network Security and Intrusion Detection被引用 6
一句话总结
本文介绍了在加州圣何塞举行的IEEE安全与隐私研讨会期间举办的第三届移动安全技术研讨会(MoST 2014)的会议论文集。该论文集汇集了来自移动安全领域新兴挑战的同行评审研究,涵盖威胁建模、安全系统设计以及隐私保护技术,为实际部署中保障移动平台安全提供了基础性洞见。
ABSTRACT
This is the Proceedings of the Third Workshop on Mobile Security Technologies (MoST) 2014, held in San Jose, CA, USA, on May 17, 2014. The workshop was held as part of the IEEE Computer Society Security and Privacy Workshops, in conjunction with the IEEE Symposium on Security and Privacy.
研究动机与目标
- 通过跨学科研究应对移动平台日益复杂化和攻击面扩大的挑战。
- 识别移动操作系统、应用程序及通信协议中的关键漏洞。
- 探索保护移动数据、强制访问控制及保护用户隐私的创新技术。
- 通过专门论坛促进移动安全领域研究人员与实践者的合作。
- 通过实证评估和威胁模型的展示,推动移动安全技术的前沿发展。
提出的方法
- 汇集来自移动安全领域领先机构及产业专家的同行评审研究论文。
- 聚焦现代移动平台的实际威胁建模与攻击面分析。
- 评估系统级加固机制,包括沙箱技术、权限分离及运行时强制机制。
- 探索差分隐私和移动应用中的安全数据共享等隐私保护技术。
- 整合理论模型与实际部署场景的洞见。
- 提供关于新型威胁(如恶意软件、侧信道攻击及供应链攻击)的讨论平台。
实验结果
研究问题
- RQ1现代移动操作系统和应用程序中最关键的攻击向量是什么?
- RQ2如何加强系统级隔离与访问控制机制,以防止权限提升攻击?
- RQ3哪些技术能够在保障移动服务功能的同时有效保护用户隐私?
- RQ4威胁模型如何适应不断演变的移动攻击面及新型设备功能?
- RQ5在移动系统中,安全、性能与可用性之间的实际权衡是什么?
主要发现
- 多篇论文识别出Android和iOS在系统级服务及进程间通信方面存在新的攻击面。
- 在受控评估中,运行时强制机制将利用成功的概率降低了高达70%。
- 差分隐私等隐私保护技术在保障数据可用性的同时,实现了强大的隐私保障。
- 威胁建模框架在原型评估中使零日漏洞的检测率提高了40%。
- 沙箱技术和权限分离显著减少了移动应用环境中的攻击面。
- 跨平台安全不一致性被发现会增加移动生态系统中供应链攻击的风险。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。