• 제목/요약/키워드: 우회정보

검색결과 449건 처리시간 0.039초

안드로이드 뱅킹 어플리케이션 내 중간언어 분석을 통한 보안 검사 지점 우회 취약점 연구 (A Study on the Vulnerability of Using Intermediate Language in Android: Bypassing Security Check Point in Android-Based Banking Applications)

  • 이우진;이경호
    • 정보보호학회논문지
    • /
    • 제27권3호
    • /
    • pp.549-562
    • /
    • 2017
  • 최근 모바일뱅킹 사용의 일상화와 더불어 은행권에서 모바일뱅킹의 사용 비중이 더욱 커져감에 따라 보안 위협도 증가하고 있다. 이에 국내 금융권에서는 뱅킹 어플리케이션 내에 보안 솔루션들을 도입하고, 상시 실행되는지 여부를 확인하기 위하여 보안 검사 지점들을 설정하여 어플리케이션의 안정성을 보장하고 있다. 본 논문에서는 국내 주요 은행들의 안드로이드 뱅킹 어플리케이션 디컴파일(decompile)시 추출되는 중간언어를 정적 및 동적 분석하여 보안 검사 지점들을 우회하는 모바일 백신 프로그램 미작동의 취약점을 보인다. 또한, 결과를 통해 이를 악용할 수 있는 공격을 알아보고 대응 방안을 제시한다.

패킹된 안드로이드 어플리케이션의 안전한 실행을 위한 실행 환경 무결성 검증 기법 (A Method Verifying Execution Environment Integrity for Secure Execution of Packed Android Application)

  • 하동수;오희국
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1553-1561
    • /
    • 2018
  • 안드로이드의 소스 코드는 공개되어 있어 목적에 따라 수정이 용이하다. 최근 이런 점을 악용하여 런타임 보호 기법을 우회하는 원본 실행 코드 탈취 기법이 등장하였다. 불행하게도, 안드로이드 디바이스는 파편화가 심해 시스템의 무결성을 검증하기가 어렵다. 이 문제를 해결하기 위해, 본 논문에서는 어플리케이션 권한의 특징을 이용하여 간접적으로 실행 환경의 무결성을 검증하는 기법을 제안한다. 우리의 기법은 원본 실행 코드를 실행하기 전 더미 실행 코드를 로드 및 실행하여 비정상적인 이벤트를 모니터링하며, 이를 통해 무결성 여부를 판단한다. 우리의 기법은 현재까지 공개된 우회 기법을 탐지할 수 있으며, 평균적으로 약 2초 내외의 성능 오버헤드를 가진다.

보행자 안전을 위한 횡단보도의 구현 (Implementation of Crosswalks for Pedestrian Safety)

  • 박명철;김강현;이준우;황인준;전효섭;성창주;황기정;성우혁
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제66차 하계학술대회논문집 30권2호
    • /
    • pp.431-432
    • /
    • 2022
  • 최근 전체 교통사고 보행 사상자 중 우회전 차량에 의한 보행 사상자의 비율이 2018년 9.6%, 2019년 10%, 2020년 10.4%로 증가세에 있다. 현재는 이러한 상황을 해결하기 위해 국토교통부에서는 2022년부터 보행자 보호 의무 위반 운전자에게 최대 10%의 보험료 할증을 부과하고, 경찰청은 '교차로서 일단정지'를 골자로 하는 도로교통법 개정안을 공포하고 2022년 7월 12일부터 시행한다고 밝혔다. 본 논문은 이러한 상황에서 운전자나 보행자 모두가 안심할 수 있도록 하는 '보행자 안전을 위한 횡단보도의 구현' 기술을 제안한다. 법체계가 아닌 바리케이드와 초음파 거리센서, 압력센서 등을 활용한 물리적인 시스템으로 운전자들의 혼란을 해소하고 보행자들이 안심하고 건널 수 있는 횡단보도를 구현하여 최근 증가하고 있는 우회전 보행자 사고를 예방 할 것이다.

  • PDF

잡음을 활용한 효과적인 화자 인식 기술 (Effective Speaker Recognition Technology Using Noise)

  • 고수완;강민지;방세희;정원태;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제66차 하계학술대회논문집 30권2호
    • /
    • pp.259-262
    • /
    • 2022
  • 정보화 시대 스마트폰이 대중화되고 실시간 인터넷 사용이 가능해짐에 따라, 본인을 식별하기 위한 사용자 인증이 필수적으로 요구된다. 대표적인 사용자 인증 기술로는 아이디와 비밀번호를 이용한 비밀번호 인증이 있지만, 키보드로부터 입력받는 이러한 인증 정보는 시각 장애인이나 손 사용이 불편한 사람, 고령층과 같은 사람들이 많은 서비스로부터 요구되는 아이디와 비밀번호를 기억하고 입력하기에는 불편함이 따를 뿐만 아니라, 키로거와 같은 공격에 노출되는 문제점이 존재한다. 이러한 문제점을 해결하기 위하여, 자신의 신체의 특징을 활용하는 생체 인증이 대두되고 있으며, 그중 목소리로 사용자를 인증한다면, 효과적으로 비밀번호 인증의 한계점을 극복할 수 있다. 이러한 화자 인식 기술은 KT의 기가 지니와 같은 음성 인식 기술에서 활용되고 있지만, 목소리는 위조 및 변조가 비교적 쉽기에 지문이나 홍채 등을 활용하는 인증 방식보다 정확도가 낮고 음성 인식 오류 또한 높다는 한계점이 존재한다. 상기 목소리를 활용한 사용자 인증 기술인 화자 인식 기술을 활용하기 위하여, 사용자 목소리를 학습시켰으며, 목소리의 주파수를 추출하는 MFCC 알고리즘을 이용해 테스트 목소리와 정확도를 측정하였다. 그리고 악의적인 공격자가 사용자 목소리를 흉내 내는 경우나 사용자 목소리를 마이크로 녹음하는 등의 방법으로 획득하였을 경우에는 높은 확률로 인증의 우회가 가능한 것을 검증하였다. 이에 따라, 더욱 효과적으로 화자 인식의 정확도를 향상시키기 위하여, 본 논문에서는 목소리에 잡음을 섞는 방법으로 화자를 인식하는 방안을 제안한다. 제안하는 방안은 잡음이 정확도에 매우 민감하게 반영되기 때문에, 기존의 인증 우회 방법을 무력화하고, 더욱 효과적으로 목소리를 활용한 화자 인식 기술을 제공할 것으로 사료된다.

  • PDF

환자 중심의 의료서비스 변화: 의사와 환자의 커뮤니케이션 개선을 중심으로 (Changes in patient-centered medical services: focused on improvements on communication between doctors and patients)

  • 김용
    • 과학기술학연구
    • /
    • 제13권2호
    • /
    • pp.71-110
    • /
    • 2013
  • 최근 의료계에서 환자가 의료서비스의 소극적인 객체가 아니라 주체로서 인식되면서 환자의 위상을 강화하기 위한 다양한 시도가 이뤄지고 있다. 지금까지 의사가 주도했던 의료커뮤니케이션이 소비자주권의식과 의료정보의 활성화로 점차 환자중심으로 이동하고 있다. 이 글에서는 IT의 발달로 의료정보가 대중화되면서 환자들이 환우회, 소비자운동 등을 통해 의료소비자로서 위상을 강화하는 과정을 살펴본다. 이를 위해 의사와 환자의 커뮤니케이션에 영향을 미치는 의료정보의 역할, 환자 커뮤니티의 소비자운동 등을 다루고자 한다. 또한 정보통신기술을 활용한 의료시스템이 뿌리를 내리기 위해 연결망을 형성하고 실패하는 과정을 ANT(행위자-연결망이론)를 통해 분석한다. 환자중심의 의료서비스는 IT기술을 이용한 다양한 헬스케어 서비스 시장을 창출하며 의료정보의 비대칭성 개선에 기여하고 있다. IT융합 헬스케어 시장의 확대는 의사와 환자의 전통적인 관계에 근본적인 변화를 가져오면서 의료서비스시장을 재편하고 있다. 환자가 주도하는 모바일 헬스케어 모델의 확산 등 환자중심 의료가 가속화되고 있는 것이다.

  • PDF

이동형 센서를 이용한 TCP 확장 연결 공격 역추적 메카니즘 (The traceback mechanism against TCP extended connection attack using mobile sensor)

  • 손선경;방효찬;나중찬;손승원
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.273-275
    • /
    • 2002
  • 고도의 기술을 이용한 최근의 사이버 공격을 방어하기 위해서는 자신의 도메인만을 보호하는 현재의 수동적인 네트워크 보안 서비스보다는 액티브 네트워크 기반 하에 침입자의 위치를 역추적하고 침입자의 근원지에서 네트워크로의 접근을 차단하는 능동적인 대응이 필요하다. 본 논문에서는 TCP 기반의 우회 공격인 TCP 확장 연결 공격을 역추적하고 침입자를 네트워크로부터 고립시키는 메커니즘에 대해 기술한다.

  • PDF

부하균등을 고려한 Ad-hoc 라우팅 프로토콜 (An Ad-hoc Routing Protocol for Load Balancing)

  • 안상현;임유진;김경춘
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (A)
    • /
    • pp.118-120
    • /
    • 2002
  • Ad-hoc 네트워크에서의 라우팅 프로토콜은 현재 사용중인 경로가 혼잡하다 하더라도 네트워크 토폴로지가 변하기 이전에는 새로운 경로를 설정하지 못하므로, 노드의 이동성이 낮은 환경에서는 트래픽의 집중 현상이 심화된다. 이동 기기들은 그 성능과 배터리에 한계가 있기 때문에 일부 소수 노드들에게 트래픽 집중되는 경우 다른 노드들에 대한 데이터 중계 서비스를 제공하는데 자신의 자원 대부분을 낭비하도록 강요받게 된다. 따라서 본 논문에서 혼잡 상태의 노드는 더 이상의 데이터 패킷 중계를 포기하고 이를 해당 소스에게 알림으로써 소스가 새로운 우회경로를 설정하도록 하여 트래픽의 집중 현상을 완화시키는 새로운 프로토콜인 SLAP(Simple Load-balanced Ad-hoc routing Protocol)을 제안한다.

  • PDF

크립토재킹 연구 동향

  • 최원석;김형식;이대화
    • 정보보호학회지
    • /
    • 제28권3호
    • /
    • pp.33-37
    • /
    • 2018
  • 암호 화폐가 다양해지면서 암호 화폐를 채굴하는 방법 또한 다양한 방향으로 생겨났다. CyptoNote라는 프로토콜을 이용한 암호 화폐 중 하나인 모네로를 채굴할 때 메모리를 중점적으로 사용하도록 되어 있다. Coinhive는 광고 없이 수익을 내기위한 방법으로 웹브라우저를 이용한 모네로를 채굴하는 API를 만들었다. 하지만 본래의 목적과 다르게 API를 악의적으로 사용하여 웹브라우저 방문자의 동의 없이 채굴하는 공격인 크립토재킹이 증가하게 되었다. 이러한 공격을 막기 위해 브라우저 확장 어플리케이션이 등장하였으나, 공격자는 이를 우회하기 위해 자바스크립트 난독화를 사용하고 있다. 본 논문에서는, 크립토재킹에 대한 연구동향을 분석하고자 한다.

웹서비스에 기반한 콘텐츠 라우팅 설계 (Design of Contents Routing Based on Web Service)

  • 이준희;조용환
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.595-597
    • /
    • 2004
  • 인터넷 트래픽 관리(ITM: Internet Traffic Management)는 네트워크의 물리적인 속도의 한계를 논리적인 기술을 적용해 극복하고자 하는 목적을 가지고 있다. 멀티미디어 서비스 수요의 증가와 서비스 품질(QoS) 보장을 위해서 효율적인 콘텐츠 라우팅 설계는 매우 중요하다. 콘텐츠 라우팅 기술의 핵심 기능은 서비스 사용자에게 최적의 경로를 선정해 서비스 속도 향상과 콘텐츠 제공자에게는 콘텐츠를 분산 장애가 발생시 서비스의 우회에 있다. 본 논문에서는 웹 서비스를 지원하는 XML 기반의 복수의 능동 에이전트를 이용해서 효율적인 트래픽 관리를 제공함으로써 QoS를 보장하는 설계를 제안한다.

  • PDF

DDoS 공격 및 대응 기법 분류

  • 전용희;장종수;오진태
    • 정보보호학회지
    • /
    • 제19권3호
    • /
    • pp.46-57
    • /
    • 2009
  • 분산 서비스 거부(DDoS: Distributed Denial of Service) 공격이 인터넷에 대하여 거대한 위협을 제공하고 있으며, 이에 대한 대응책들이 많이 제시되었다. 그러나 공격의 복잡성과 다양성으로 인하여 어떤 대응 기법이 효과적인지도 상당히 혼란스럽게 되었다. 공격자들은 보안 시스템을 우회하기 위하여 꾸준히 공격도구들을 변경하고 있으며, 이에 대한 방패로써 연구자들 역시 새로운 공격에 대한 대응책을 강구하고 있다. 따라서 본 논문에서는 DDoS 기술동향, DDoS 공격 및 대응 기법에 대한 분류법 및 DDoS 대응 기법의 과제에 대하여 기술하고자 한다. 이를 통하여 효과적인 DDoS 공격 대응책을 수립하는데 필요한 기초 자료로 활용하고자 한다.