메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

최영석 (고려대학교, 高麗大學校 情報保護大學院)

지도교수
이동훈
발행연도
2014
저작권
고려대학교 논문은 저작권에 의해 보호받습니다.

이용수0

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
최근 안드로이드 사용자 증가와 함께 안드로이드를 타겟으로 하는 악성코드가 급격하게 증가하고 있으며, 대부분의 악성코드는 사용자의 개인정보 유출을 목적으로 하고 있다. 2012년 11월 국내에서도 악성코드를 이용해 개인정보를 유출하고, 소액결제를 시도하는 ‘체스트’라는 악성코드가 출현하여 금전피해를 발생시켰다. 피해를 막기 위해 안드로이드 플랫폼에서 개인정보 유출을 탐지하기 위한 다양한 기법들이 제안되었지만, 기존 제안된 기법들은 안드로이드 보안모델의 특성상 사용자의 스마트폰에 적용이 어려운 한계를 가지고 있다.
본 논문에서는 커널 레벨의 시스템 콜 후킹과 white_list 기반의 접근정책을 이용해 사용자의 스마트폰 안에서 허용되지 않은 개인정보의 접근과 인터넷 연결을 실시간으로 탐지하고, 차단하는 기법을 제안하였다. 또한 구현을 통해 실제 사용자의 스마트폰에 적용이 가능함을 증명하였다.

목차

제 1 장 서 론 1
제 2 장 배경지식 5
가. 안드로이드 구조 5
나. 안드로이드 보안 모델 5
다. 시스템 콜 후킹 8
제 3 장 관련연구 9
가. 어플리케이션 레벨의 탐지 9
나. 커널 레벨의 탐지 12
제 4 장 제안 기법 13
가. 제안하는 기법 개요 13
나. 시스템 콜 후킹 15
다. 개인정보 접근 정책 17
라. 인터넷 연결 접근 정책 20
마. white_list의 구성 21
제 5 장 구현 및 결과 22
가. 구현 22
나. 구현 결과 25
제 6 장 결 론 28
참고문헌 29

최근 본 자료

전체보기

댓글(0)

0