<?xml version="1.0" encoding="utf-8"?>
<journal>
<title>Biannual Journal Monadi for Cyberspace Security (AFTA)</title>
<title_fa>امنیت فضای تولید و تبادل اطلاعات (منادی)</title_fa>
<short_title>منادی</short_title>
<subject>Engineering &amp; Technology</subject>
<web_url>http://monadi.isc.org.ir</web_url>
<journal_hbi_system_id>1</journal_hbi_system_id>
<journal_hbi_system_user>admin</journal_hbi_system_user>
<journal_id_issn>2476-3047</journal_id_issn>
<journal_id_issn_online>2476-3047</journal_id_issn_online>
<journal_id_pii>8</journal_id_pii>
<journal_id_doi>7</journal_id_doi>
<journal_id_iranmedex></journal_id_iranmedex>
<journal_id_magiran></journal_id_magiran>
<journal_id_sid>14</journal_id_sid>
<journal_id_nlai>8888</journal_id_nlai>
<journal_id_science>13</journal_id_science>
<language>fa</language>
<pubdate>
	<type>jalali</type>
	<year>1396</year>
	<month>6</month>
	<day>1</day>
</pubdate>
<pubdate>
	<type>gregorian</type>
	<year>2017</year>
	<month>9</month>
	<day>1</day>
</pubdate>
<volume>6</volume>
<number>1</number>
<publish_type>online</publish_type>
<publish_edition>1</publish_edition>
<article_type>fulltext</article_type>
<articleset>
	<article>


	<language>fa</language>
	<article_id_doi></article_id_doi>
	<title_fa>شناسایی ریسک‌های امنیتی در زیست‌بوم توزیع برنامک‌ سامانه‌های هوشمند همراه</title_fa>
	<title>Identifying Security Risks in Smartphone App Distribution Ecosystem</title>
	<subject_fa>رمز و امنیت اطلاعات</subject_fa>
	<subject>Cryptology and Information Security</subject>
	<content_type_fa>مروری</content_type_fa>
	<content_type>Review Article</content_type>
	<abstract_fa>&lt;p dir=&quot;RTL&quot;&gt;&lt;span dir=&quot;RTL&quot;&gt;&lt;span style=&quot;font-family:b nazanin;&quot;&gt;&lt;span style=&quot;font-size:10.0pt;&quot;&gt;با توجه به استفاده روزافزون از سامانه&#8204;های هوشمند همراه در بین اقشار مختلف جامعه و قابلیت&#8204;های بسیاری که دستگاه&#8204;های تلفن همراه در اختیار کاربران قرار می&#8204;دهند، تضمین امنیت سامانه&#8204;های هوشمند همراه حائز اهمیت است. یکی از مواردی که امنیت سامانه&#8204;های هوشمند را به&#8204;خطر می&#8204;اندازد، کانال&#8204;های عرضه و توزیع برنامک&#8204;ها یا &amp;laquo;فروشگاه&#8204;های برنامک&amp;raquo; هستند. بسیاری از سازمان&#8204;ها به یک روش ارزیابی ریسک جهت حفاظت از دارایی&#8204;های خـود نیاز دارند؛ لذا، شناسایی ریسک&#8204;های امنیتی موجود در زیست بوم توزیع برنامک ضروری است. هدف این مقاله، شناسایی تهدیدها، آسیب&#8204;پذیری&#8204;ها و مهم&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:b nazanin;&quot;&gt;&lt;span style=&quot;font-size:10.0pt;&quot;&gt;&amp;lrm;&lt;span dir=&quot;RTL&quot;&gt;ترین ریسک&#8204;های امنیتی در حوزه توزیع برنامک&#8204;های سامانه هوشمند همراه است. ابتدا مدلی از زیست&#8204;بوم برنامک ارائه شده و سپس تهدیدات امنیتی براساس تحلیل &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style=&quot;font-family:times new roman bold,serif;&quot;&gt;&lt;span style=&quot;font-size:8.0pt;&quot;&gt;STRIDE&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span dir=&quot;RTL&quot;&gt;&lt;span style=&quot;font-family:b nazanin;&quot;&gt;&lt;span style=&quot;font-size:10.0pt;&quot;&gt; معرفی می&#8204;شوند. در انتها نیز ریسک&#8204;های امنیتی موجود در زیست&#8204;بوم توزیع برنامک&#8204;ها شناسایی خواهند شد.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
</abstract_fa>
	<abstract>&lt;p&gt;&lt;strong&gt;Due to the increasing use of smartphones among different groups of users in society as well as various capabilities that mobile devices provide for users, ensuring the security of smartphones is very important. Distribution markets of apps compromises the security of smartphones. Appstores play an important role in ensuring the security of smartphones and, if security requirements will be followed then they can protect users against malware developers. For this purpose, it is essential to identify security risks for this part of the app ecosystems. In this document, security risks raised in the app ecosystem in the field of app distribution markets have been explained.&amp;nbsp;&lt;/strong&gt;&lt;strong&gt;&lt;span dir=&quot;RTL&quot;&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br&gt;
&amp;nbsp;&lt;/p&gt;
</abstract>
	<keyword_fa>سامانه هوشمند همراه, فروشگاه برنامک, نوزیع برنامک, مدلسازی تهدید, ریسک امنیتی, درخت حمله</keyword_fa>
	<keyword>Smartphone, Appstore, Thread Modeling, Secutity Risk, Attack Tree </keyword>
	<start_page>47</start_page>
	<end_page>66</end_page>
	<web_url>http://monadi.isc.org.ir/browse.php?a_code=A-10-76-1&amp;slc_lang=fa&amp;sid=1</web_url>


<author_list>
	<author>
	<first_name></first_name>
	<middle_name></middle_name>
	<last_name></last_name>
	<suffix></suffix>
	<first_name_fa>سپیده</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>نیک منظر</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>s.nikmanzar@aut.ac.ir</email>
	<code>1003194753284600614</code>
	<orcid>1003194753284600614</orcid>
	<coreauthor>No</coreauthor>
	<affiliation></affiliation>
	<affiliation_fa>مرکز تحقیقات مخابرات ایران</affiliation_fa>
	 </author>


	<author>
	<first_name></first_name>
	<middle_name></middle_name>
	<last_name></last_name>
	<suffix></suffix>
	<first_name_fa>محمد حسام</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>تدین</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>tadayon@itrc.ac.ir</email>
	<code>1003194753284600615</code>
	<orcid>1003194753284600615</orcid>
	<coreauthor>Yes
</coreauthor>
	<affiliation></affiliation>
	<affiliation_fa>مرکز تحقیقات مخابرات ایران</affiliation_fa>
	 </author>


</author_list>


	</article>
</articleset>
</journal>
