Geri Dön

Android işletim sistemlerinde zaman tabanlı izin yaklaşımı ile saldırı önleme sistemi

Attack prevention system with time based permission approach in android operating systems

  1. Tez No: 691031
  2. Yazar: HALİL İBRAHİM BEDİR
  3. Danışmanlar: PROF. DR. ABDÜL HALİM ZAİM, DOÇ. DR. MUHAMMED ALİ AYDIN
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2021
  8. Dil: Türkçe
  9. Üniversite: İstanbul Ticaret Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 64

Özet

Pazarın %72.2 oluşturan Android işletim sistemi, en çok tercih edilen ve kullanılan mobil işletim sistemidir. Kullanıcılar, birçok platformdan farklı uygulamaları bu işletim sistemine rahatlıkla kurabilir. Akıllı cihazlar son zamanlarda çok fazla özel kullanıcı bilgisini taşıdığından dolayı daha çok siber saldırıların hedefi haline gelmiştir. Andorid işlem sistemi, uygulamaların mobil cihazda ulaşabileceği alanları kısıtlamak, özel kullanıcı bilgisi olan konum, kamera, şifre ve rehber gibi kullanıcı gizliliğini korumak için birçok izin çeşidi kullanır. Bu çalışmada, mevcut izin kontrol sistemindeki eksiklikleri göstermek için kötü amaçlı bir uygulama üretilmiştir ve bu uygulama üzerinden birkaç siber saldırı gerçekleştirildi. Bu sorunların sebebinin, kullanıcıların istenen izinlerin niyetini tam olarak anlamadığından ve mevcut izin sisteminin kullanıcıya başka izin onaylama seçenekleri önerememesinden dolayı olduğu görülmüştür. Daha sonra, uygulama çalıştırırken kullanıcının ilgili fonksiyonu ne kadar zaman kullandığını belirleyerek daha kolay izin kontrolü sağlayabilen, müdahaleci olmayan, iznin süresini belirleyen zaman tabanlı bir izin kontrol sistemi önerilir.

Özet (Çeviri)

Android operating system, which constitutes 72.2% of the market, is the most preferred and used mobile operating system. Users can easily install different applications from many platforms to this operating system. Since smart devices carry a lot of private user information, they have become the target of cyberattacks. The Andorid transaction system uses many types of permissions to restrict the areas that applications can access on the mobile device, and to protect user privacy such as location, camera, password and directory with private user information. In this study, a malicious application was created to show the shortcomings in the current permission control system, and several cyber-attacks were carried out on this application. It seems that the cause of these problems is because users do not fully understand the intent of the requested permissions and the current permissions system is unable to suggest other permissions options to the user. Then, a non-intrusive, time-based permission control system that determines the duration of the permission is recommended, which can provide easier permission control by determining how long the user has used the relevant function while running the application.

Benzer Tezler

  1. Androıd kötücül yazılımlarından koruma sistemlerinin değerlendirilmesi ve görüntü işleme algoritmalarını yapay zekâ teknikleri ile melezleştirerek yeni bir algılama yaklaşımının geliştirilmesi

    Evaluating the robustness of android anti-malware systems and developing a novel detection approach based on hybridizing image processing algorithms with artificial intelligence techniques

    HALİT BAKIR

    Doktora

    Türkçe

    Türkçe

    2021

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKırıkkale Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. HALİL MURAT ÜNVER

  2. Network packet capturing for Windows operating system

    Windows işletim sistemlerinde ağ paketi yakalama

    YÜCEL AYDIN

    Yüksek Lisans

    İngilizce

    İngilizce

    2017

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    DOÇ. DR. ENVER ÖZDEMİR

  3. Interactive object extraction using probabilistic graphical models

    Olasılıksal grafik modeller kullanarak etkileşimli nesne çıkarma

    ALİ VOLKAN ATLI

    Yüksek Lisans

    İngilizce

    İngilizce

    2014

    Mühendislik Bilimleriİstanbul Teknik Üniversitesi

    Elektrik ve Elektronik Mühendisliği Bölümü

    DOÇ. DR. İLKER BAYRAM

  4. Android authorship attribution using source code-based features

    Kaynak kodu tabanlı özellikler kullanılarak Android yazarlık ilişkilendirmesi

    EMRE AYDOĞAN

    Doktora

    İngilizce

    İngilizce

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolHacettepe Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. SEVİL ŞEN AKAGÜNDÜZ

  5. Textile based sensing system for leg motion monitoring

    Bacak hareketi izleme için tekstil tabanlı algılama sistemi

    KADİR ÖZLEM

    Yüksek Lisans

    İngilizce

    İngilizce

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ GÖKHAN İNCE