메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색

논문 기본 정보

자료유형
학위논문
저자정보

신성우 (한국항공대학교, 한국항공대학교 대학원)

지도교수
안준선
발행연도
2016
저작권
한국항공대학교 논문은 저작권에 의해 보호받습니다.

이용수1

표지
AI에게 요청하기
추천
검색

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
본 연구에서는 주어진 안드로이드 앱에 대하여 권한 요구의 적절성을 분석하는 분석 도구를 개발한다.
안드로이드 앱은 설치 단계에서 필요한 권한을 요구하며 이를 사용자가 허용할 경우에 설치 및 동작이 가능해진다. 안드로이드 앱의 권한 설정은 개발자의 보안에 대한 고려 부족, 라이브러리 API 문서의 불완전성 등으로 인하여 부정확 할 소지가 존재한다. 안드로이드 앱 권한의 부여가 과도하면 개인정보 유출, 해킹, 스미싱, 도청 등의 위험성이 증가한다. 반면 안드로이드 앱 권한이 부족하면 앱 간의 연동이 잘 되지 않거나, 실행 중에 프로그램이 종료할 수 있다.
이에 본 논문에서는 안드로이드 앱 내에 존재하는 보안 약점인 과다한 권한의 부여를 예방하기 위하여 안드로이드 앱에 필요 없는 권한 요구가 존재하는지 여부를 실행 전에 분석하여 개발 단계에서 필요 없는 권한 요구를 제거할 수 있는 정적 분석 방법을 제시하였다.
개발된 도구를 배포되어 있는 다양한 안드로이드 앱에 적용하여 권한 부여와 관련된 보안약점을 검출함으로써, 개발된 도구를 통하여 안드로이드 앱의 보안성을 향상시킬 수 있음을 보였다.

목차

요 약
목 차
그림 목록
표 목 록
약어 목록
제1장 서 론
1.1연구 배경 및 필요성
1.2 논문의 구성
제2장 안드로이드 권한 관리 체계
2.1 보안 아키텍쳐
2.2 앱 서명
2.3 사용자 ID와 파일 접근
2.4 권한 사용
2.5 권한의 분류
2.6 권한 그룹
2.7 새로운 권한의 정의와 사용
2.8 안드로이드 컴포넌트에 대한 접근 권한의 설정
2.8.1 액티비티 권한(Activity Permission)
2.8.2 서비스 권한(Service Permission)
2.8.3 브로드캐스트리시버 권한(BroadcastReceiver Permission)
2.8.4 컨텐트 프로바이더 권한(ContentProvider Permission)
2.9 기타 권한 적용 (Other Permission Enforcement)
제3장 관련 연구
3.1 WALA (The T. J Watson Libraries for Analysis)
3.2 SCanDroid
3.3 PScout
제4장 안드로이드 권한 분석기
4.1 안드로이드 API 권한요구정보 구축
4.2 안드로이드 앱 전단부
4.3 안드로이드 앱 수행에 필요한 권한 집합 생성
4.4 부적절한 권한 판별
4.4.1 안드로이드 매니페스트 파일 권한 요구 정보 추출
4.4.2 권한요구 적절성 판별
제5장 구현 및 실험
5.1 실험 환경
5.2 실험 결과
제 6 장 결론
참 고 문 헌
SUMMARY

최근 본 자료

전체보기

댓글(0)

0