Passer à la navigation principale Passer à la recherche Passer au contenu principal

APSL : langage de spécification des politiques de sécurité basées sur le contexte pour le contrôle des applications Android

  • Mahdi Elarbi

Thèses et mémoires: Mémoire de maîtriseMaîtrise en ingénierie: Génie

Résumé

Vu l'importance des données personnelles des utilisateurs des smartphones, elles font, malheureusement, l'objet d'une convoitise incessante de la part des pirates. Si la vigilance quant à la diffusion d'informations qui concerne les utilisateurs des applications Android doit être de mise, il est parfois compliqué de contrôler les failles de confidentialité, à cause de nombreuses applications qui ont besoin d'accéder aux informations privées des utilisateurs pour des fonctionnalités légitimes. Ces dernières applications impliquent souvent le partage d'informations privées entre utilisateurs à des emplacements dispersés. Ce partage d’informations peut causer des risques de divulgation des informations confidentielles des utilisateurs. Par conséquent, une solution de contrôle des fonctions APIs des applications Android qui ont besoin d’accéder aux informations privées des utilisateurs doit être proposée. La présente étude, étudie des variétés de solutions connexes, fournit une analyse, et souligne certains de leurs échecs et leurs limites. Par conséquent, nous proposons un cadre de réécriture des applications pour appliquer efficacement des contrôles à chaque application individuellement sans besoin de modifier le système d’Android. En outre, ce cadre appliquera des stratégies de sécurité inter-applications dépendantes au contexte afin de contrôler les fuites de confidentialité entre les différentes applications Android susceptibles de partager les mêmes ressources. En conséquence, les applications modifiées seront forces de communiquer avec notre moniteur d'applications centralisées. Ceci permettre de definer des politiques de contrôles sécurisés basées sur notre langage de spécification .Ces politiques vont permettre aux utilisateurs d'interpréter et d'appliquer leurs règles de sécurité complexes sur leurs applications Android.
Date27 mars 2018
langue originaleFrançais
Établissement diplômant
  • École de technologie supérieure
SuperviseurChamseddine Talhi (Directeur(-trice))

Mots-clés

  • applications mobiles
  • Android
  • détection de logiciels malveillants
  • contrôle d'API
  • réécriture des applications
  • politiques de sécurité
  • langage de politique

Citer cette ressource

'