• 제목/요약/키워드: 안전보호 앱

검색결과 34건 처리시간 0.034초

가짜 앱 탐지 및 공식 앱 정보 공유 프레임워크 개발 (A Framework Development for Fake App Detection and Official App Information Sharing)

  • 김진욱;노유정;정원태;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.213-214
    • /
    • 2023
  • 스마트폰은 앱을 통하여 사람들에게 다양하고 유용한 기능을 제공하며, 새로운 앱들이 계속해서 개발되어 출시되고 있다. 그러나 이러한 긍정적인 측면에서 불구하고, 사람들의 편리한 사용에 대한 욕구를 이용하여, 신종 앱 사기와 같은 범죄가 발생하고 있으며, 이를 악용하여 금전적으로 피해를 주거나 개인정보를 탈취하는 범죄로가 증가되는 추세이다. 이와 같은 앱으로 인한 범죄를 대응하기 위하여, 신종 앱 사기 범죄를 분석하고 해결하는 방안이 요구되는 실정이다. 따라서 본 논문에서는 신종 앱 사기 범죄에 악용되는 가짜 앱을 탐지하고, 공식 기관에서 제공하는 정보를 기반으로 가짜 앱과 공식 앱에 대한 대량의 정보를 공유하는 프레임워크를 개발한다. 개발한 프레임워크를 통하여, 정보를 공유한 사람들에게 가짜 앱에 대한 정보를 알려주고, 공식 기관의 앱을 확인하는 안전한 모바일 환경을 제공할 것으로 사료된다.

  • PDF

악성 앱 분석 도구 보호프로파일 개발 (Development of Protection Profile for Malware App Analysis Tool)

  • 정재은;정수빈;고상석;백남균
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.374-376
    • /
    • 2022
  • 악성 앱 분석 도구는 안드로이드 기반 앱을 도구에 정의된 AI 기반 알고리즘에 의해 분석되어 악성코드가 포함되었는지 탐지하는 시스템이다. 현재 스마트폰의 보급이 활성화됨에 따라 악성 앱을 사용한 범죄가 증가하였고, 이에 따라 악성 앱에 대한 보안이 요구되는 실정이다. 스마트폰에 사용되는 안드로이드 운영체제는 점유율이 70%이상이며, 오픈소스 기반이기 때문에 많은 취약성 및 악성코드가 존재할뿐만 아니라, 악성 앱에 대한 피해도 증가하여 악성 앱을 탐지하고 분석하는 도구에 대한 수요도 증가할 것이다. 하지만, 악성 앱 분석 도구에 대한 보안기능요구사항이 정확히 명시되지 않아, 악성 앱 분석도구를 구축 및 개발하는데 있어 많은 어려움이 있기 때문에 본 논문을 제안한다. 개발한 보호프로파일을 통해 악성 앱 분석 도구의 설계 및 개발에 기반이 되어 기술력을 향상시킬 수 있고, 악성 앱에 대한 피해를 최소화하여 안전성을 확보 할 수 있으며, 더 나아가 정보보호제품 인증을 통해 악성 앱 분석 도구에 대한 신뢰를 보증할 수 있다.

  • PDF

모바일 어플리케이션 개인정보 유출탐지 및 보안강화 연구 (Mobile Application Privacy Leak Detection and Security Enhancement Research)

  • 김성진;허준범
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.195-203
    • /
    • 2019
  • 구글 플레이 스토어와 애플 앱 스토어 등 모바일 앱 스토어는 금융, 쇼핑, 엔터테인먼트 등 다양한 카테고리로 영역을 확장하고 있으며, 등록되어 있는 어플리케이션(이하 앱)만 수백만 개에 이른다. 하지만 휴대성과 편리성을 제공하는 모바일 앱의 보안 취약점으로 인해서 최근 모바일 앱을 통한 개인정보 및 데이터 유출이 급격히 증가되고 있는 상황이다. 본 논문에서는 국내 최대 규모의 사용자가 사용하는 상용 모바일 앱을 카테고리별로 분류하고, 사용자가 각 카테고리 별 모바일 앱을 사용하는 경우 유출될 수 있는 개인정보를 분석한다. 분석 결과 해당 앱들을 통해서 실시간으로 개인정보가 유출될 수 있음을 증명하고, 모바일 앱 사용자의 개인정보 유출방지와 안전한 사용을 위한 보안강화 방안을 제안한다.

COVID-19 접촉추적과 노출알림 앱사용자의 항의 및 불만요인 탐색 (Key Determinants of Dissatisfaction on COVID-19 Contact Tracing and Exposure Notification Apps)

  • 임병학;홍한국
    • 한국콘텐츠학회논문지
    • /
    • 제21권9호
    • /
    • pp.176-183
    • /
    • 2021
  • 디지털 의료기술은 매우 효과적이면서 동시에 개인정보를 보호해야 하는 과제를 앉고 있다. 그러나 오늘날 COVID 19 환경에서 접촉추적과 노출알림 앱의 경우 개인정보보호 조치와 앱의 사용효과 사이에 항상 상충 관계가 있다. 오늘날 많은 국가들이 COVID 19 확산을 방지하기 위해 다양한 형태로 접촉추적과 노출알림 앱을 개발하여 사용하고 있지만 디지탈 감시(디지탈 판옴티콘) 의심을 피하지 못하고 있다. 따라서, 본 연구에서는 우리나라의 '자가격리자 안전보호 앱' 사용자 리뷰을 추출하여 텍스트마이닝 분석을 통해 개인정보 침해 요인 및 불만족 요인을 파악하고자 한다. 텍스트마이닝 분석결과, 우리는 4개 그룹, '주소인식 오류', '이탈경고 오류', '접속 오류', '프로그램 오류'를 도출하였다. '주소인식 오류'와 '이탈경고 오류'는 앱에 의한 감시를 받고 있다는 인식을 강하게 줄 수 있어 개인정보 보호에 대한 투명한 관리 및 개인정보 수집관련 동의절차가 필요하다. 또 나머지 두 그룹은 앱기능 혹은 프로그램 버그오류로 바로 수정이 되지 않는다면, 사용자들의 불만을 극대화시켜 감시자에 대한 항의를 일으킬 수 있다.

모바일앱 추천시스템과 블록체인 기술 (Blockchain Technology for Mobile Applications Recommendation Systems)

  • 제인오고우메쿠도;심준호
    • 한국전자거래학회지
    • /
    • 제24권3호
    • /
    • pp.129-142
    • /
    • 2019
  • 블록체인기술에 대한 관심은 지속적으로 증가되고 많은 분야에 활용되고 있다. 블록체인기술은 타인이 함부로 데이터와 거래를 제어할 수 없게 하는 분산 환경을 제공한다. 모바일앱 추천은 모바일 사용자에게 적당한 앱을 추천하는데 사용된다. 예를 들어, 사용자의 선호도 및 모바일 환경에 따라 서로 다른 모바일앱을 추천하는 복수의 안드로이드기반 추천앱이 개발되어왔다. 앱 추천은 사용자가 다른 사용자의 경험을 참조하여 앱을 발견하는 데 도움을 준다. 수집된 많은 양의 데이터 및 사용자 정보는 외부 공격에 대한 취약성과 사용자 개인 정보 보호 문제를 내포한다. 이 문제를 해결하는 방법으로 암호화 안전을 보장하는 블록체인 기술을 적용할 수 있다. 본 서베이 논문에서는 모바일앱 추천 기술과 전자상거래 기술 동향을 살펴본다. 개인화된 앱 추천에 대한 사용자의 개인 정보 선호 중요성 측면에서, 블록체인기술과 협업필터링 기술의 접목이 사용자에게 안전한 데이터 환경을 제공할 수 있는지도 살펴본다.

안드로이드 스마트폰 암호 사용 앱 보안 분석 및 대응 (On Security of Android Smartphone Apps Employing Cryptography)

  • 박상호;김현진;권태경
    • 정보보호학회논문지
    • /
    • 제23권6호
    • /
    • pp.1049-1055
    • /
    • 2013
  • 스마트폰은 사용자가 필요한 응용프로그램(이하 앱)을 선택하여 설치할 수 있어서 그 활용도가 점차 확대되고 있다. 앱에 따라서 계정정보, 금융정보 등 민감한 정보가 저장되며, 반드시 안전하게 암호화되어야 한다. 안드로이드는 리눅스 커널 기반으로 메모리와 스토리지에 대한 보안을 수행하지만 루팅 공격으로 인하여 보안이 무력화될 수 있다. 본 논문에서는 안드로이드에 사용되는 보안 기법을 분석하여 문제점을 지적하였다. 문제점을 바탕으로 상용 앱 분석을 통해 취약점을 보인 후, 대응 방안을 제시한다.

RACC: 원격 클래스 호출을 통한 안드로이드 애플리케이션 역공학 공격 방지 (RACC: A Reliable Android Applications Execution Method against Reverse-engineering Attacks using Remote Class)

  • 임지혁;이찬희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(A)
    • /
    • pp.116-118
    • /
    • 2012
  • 안드로이드 앱 시장이 활성화되면서, 안드로이드 앱의 불법복제나 역공학 공격으로 인한 피해가 증가하고 있다. 앱 불법복제는 앱 판매 수익의 저하뿐만 아니라 개발자의 의지를 뺏고 개발 노력에 대해 상대적 박탈감을 주게 된다. 자바 프로그램의 경우 역공학으로 인해 바이트 코드에 존재하는 핵심 알고리즘이 쉽게 노출되어 지적재산권이 유출될 수 있다는 점에서 개발자나 개발사에게 심각한 위협이 되고 있다. 본 논문에서는 안드로이드 환경에서 앱에 대한 역공학 공격의 위협을 보이고, 역공학 방지 기법인 RACC를 제안한다. RACC는 보호할 핵심 클래스를 앱으로 부터 추출하여 바이트 코드 형태로 안전한 원격 서버에 관리하여 수행하며, 스마트폰(클라이언트)에는 저장하지 않는다. 스마트폰 앱이 해당 핵심 클래스를 호출하면, 그 호출이 원격 서버로 전송되어 수행된 후 결과가 스마트폰에 반환된다. 이처럼 핵심 클래스 코드가 클라이언트에 직접 노출 없이 원격지에서 관리되고 수행됨으로써 역공학 공격을 원천적으로 방지한다.

시큐어 C 코딩 학습용 모바일 앱 개발 (Development of a Mobile Application for Learning Secure C Coding)

  • 박지희;우지민;조민지;김명주
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.199-202
    • /
    • 2020
  • 정보화시대로 넘어오면서 코딩 역시 중요한 교육으로 자리 잡고 있다. 초등학교는 물론 중, 고등학교도 교육적인 측면에서 프로그래밍을 중요시하고 있으며 C언어나 Java는 더이상 개발자만을 위한 언어로 인지되지 않는다. 하지만 코딩의 결과만 의존할 경우 정보보호를 하는 시큐어 코딩의 요소를 중요하게 여기지 않을 수 있다. 그 결과 DB는 물론 서버 에러를 비롯해 개인정보는 많은 위험에 노출될 수 있다. 기본적인 프로그래밍을 숙지한 개발자를 위해 더욱 안전한 코딩을 교육하고자 시큐어 C 코딩 앱을 기획하게 되었고, 정보보호를 코딩의 중요한 요소로 인지하기를 기대한다.

이동경로 기록 및 관리를 위한 Android 앱 개발 (Development of Android App for Recording and Managing Travel Routes)

  • 김서연;김아영;오민정;오샘;김성욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 춘계학술발표대회
    • /
    • pp.312-313
    • /
    • 2023
  • 이 프로젝트는 사용자의 위치 기록을 안전하게 기록 및 관리할 수 있는 앱으로, 사용자 기기의 로컬 데이터베이스를 활용하여 위치 정보에 관한 개인정보 보호 측면을 강화한다. 해당 앱은 사용자가 원할 때 기록 기록을 시작하고 종료할 수 있으며, 기기 내에 저장된 사진의 위치정보와 연동하여 이동경로와 기록 시간대에 맞는 사진을 한 눈에 볼 수 있다. 이 프로젝트는 구글 맵의 타임라인과 비슷하지만, 사용자의 위치 정보를 스스로 제어할 수 있는 부분에서 차별성이 존재한다.

위치정보 보호를 위한 이동 경로 기록 및 관리 서비스 앱 개발 (Development of Android App to Record and Manage Travel Routes for Location Information Protection)

  • 김서연;김아영;오민정;오샘;김성욱
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제12권10호
    • /
    • pp.437-444
    • /
    • 2023
  • 현재 위치기반서비스는 우리의 일상생활에서 중요한 역할을 하고 있으며, 이에 따라 위치 정보의 수집과 이용이 급속하게 증가하고 있다. 위치기반 서비스가 발전하면서 사용자가 느끼는 편의성은 증대되었지만, 프라이버시 침해에 대한 불안 역시 증가하였다. 이에 본 논문에서는 사용자의 위치 기록을 안전하게 기록하고 관리할 수 있는 애플리케이션을 설계 및 구현한다. Room DB를 이용하여 수집한 개인 위치 정보를 위치기반서비스 사업자의 서버가 아닌 사용자 기기의 로컬 데이터베이스에 저장한다. 또한 사용자가 원할 때 기록을 시작하고 종료할 수 있게 하여 위치 정보에 관한 개인정보 보호 측면을 강화한다. 사용자가 본인의 위치 정보를 스스로 제어함으로써 이동 경로 기록에 관한 사용자의 불안감을 감소시킬 수 있다.