메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술대회자료
저자정보
최윤희 (동국대학교) 최은만 (동국대학교)
저널정보
Korean Institute of Information Scientists and Engineers 한국정보과학회 학술발표논문집 한국정보과학회 2011가을 학술발표논문집 제38권 제2호(B)
발행연도
2011.11
수록면
132 - 135 (4page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
짧은 개발 기간과 빠른 시장 변화 요구를 가진 모바일 어플리케이션 개발 산업에서 허용된 시간 내에 모든 버그 및 취약점을 찾는 것은 어려운 일이다. 일반적으로 어플리케이션의 취약점을 찾기 위한 방법으로 정적 분석을 이용한다. 정적 분석은 C, C++, JAVA 등으로 쓴 원시코드 수준에서 버그 및 취약점을 분석한다. 하지만 실제로 정적 분석 결과를 설계에 대한 검증 및 테스팅 결과로 반영하기 위해서는 도출된 결과에 대한 추가 분석이 요구되며 이는 상당한 시간을 소비한다. 또한 아직까지 범용화 된 취약점 도구 및 방법이 없는 안드로이드 어플리케이션의 취약점 분석은 기반 언어인 JAVA 언어에 대한 취약점 분석 도구 및 방법을 이용하여 진행되고 있다. 하지만 이는 안드로이드 고유의 API 등에 대한 취약점을 찾을 수 없기 때문에 최적의 방법이라 볼 수 없다. 따라서 제한사항이 많고 빠른 개발이 요구되는 안드로이드 어플리케이션 개발 환경을 고려할 수 있는 정적 분석 방법이 요구된다. 본 논문에서는 안드로이드 모바일 어플리케이션 환경에 적용할 수 있는 안티 패턴을 정의하여 분석하고 기존의 CWE/CERT와 같은 시큐어코딩 연구단체가 정의한 위험 데이터의 특징 값을 부여한다. 그리고, 데이터 마이닝의 기법을 이용하여 위험 취약점을 포함한 클래스, 메소드들을 수준별 군집화 하여 제공하는 방법을 제안한다. 실험 대상 모바일 어플리케이션은 각 클래스, 메소드는 사용자가 사전에 정의한 취약점의 특징 값을 기반으로 상, 중, 하로 군집화되고 취약점의 위험도가 높은 순으로 사용자에게 제공한다.

목차

요약
1. 서론
2. 관련 연구
3. 안티 패턴을 이용한 안드로이드 어플리케이션 취약점 분석 방법
4. 결론 및 향후 연구
참고문헌

참고문헌 (0)

참고문헌 신청

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0