본문 바로가기 주메뉴 바로가기
국회도서관 홈으로 정보검색 소장정보 검색

결과 내 검색

동의어 포함

목차보기

목차

안드로이드 플랫폼에서의 암시적 인텐트 라우팅 메커니즘의 보안 취약성 분석 / 김동민 ; 박승제 ; 심원보 ; 김희열 1

요약 1

Abstract 1

I. 서론 2

II. 인텐트 라우팅 2

2.1. 인텐트의 정의 2

2.2. 인텐트 라우팅 2

2.3. 암시적 라우팅 3

III. 암시적 라우팅의 취약성 3

3.1. 취약성 분석 3

3.2. 취약성 기반 문자메시지 가로채기 3

3.3. 문자메시지 가로채기 구현 4

IV. 악성 애플리케이션 배포 및 실행 5

4.1. 배포 방식 5

4.2. 악성 애플리케이션 동작 5

V. 개선 방안 6

VI. 결론 6

참고문헌 7

저자소개 7

초록보기

최근 PC와 유사한 환경의 스마트 폰이 개발되고 그 사용자가 늘어남에 따라서, 스마트 폰의 보안 필요성이 증대되고 있다. 스마트 폰에서는 사용자가 손쉽게 필요한 애플리케이션을 설치하여 사용할 수 있으며, 이로 인하여 악성코드나 악의적인 목적을 가진 애플리케이션의 숫자도 늘고 있는 추세이다. 본 논문에서는 안드로이드 플랫폼에서 인텐트를 사용하여 특정 컴포넌트를 호출하는 암시적 라우팅 과정에서 사용자가 의도하지 않은 리시버가 인텐트를 수신해서 프라이버시를 침해할 수 있는 보안 취약성을 분석하였다. 그리고 이를 바탕으로 사용자에게 전송된 문자메시지를 가로채서 제 3자에게 전송하는 악성 애플리케이션을 구현하였으며, 이러한 보안 취약성을 막기 위한 개선 방안을 제시한다.

As the use of smartphone devices having similar environment with PC has been increased, the necessity of smartphone security is also emphasized. Users can install necessary applications easily in their smartphone, thus the number of malicious applications are increasing. In this paper, we analyze the vulnerability of implicit intent routing mechanism in Android platform, that is an unintended receiver can get intents and thus invade user's privacy. Also we implement a malicious application that intercepts received SMS messages and retransmits the message to the attacker. Furthermore, we propose the method to prevent such vulnerability for user privacy.

권호기사

권호기사 목록 테이블로 기사명, 저자명, 페이지, 원문, 기사목차 순으로 되어있습니다.
기사명 저자명 페이지 원문 목차
선형 아날로그 이득 조정을 고려한 자동노출 알고리즘의 하드웨어 구현 박현상 pp.1-5

보기
PCB 기반 PCR 칩 시스템 구자훈 ,김종대 ,임호정 ,김종원 pp.7-16

보기
안드로이드 기반 자동차 블랙박스 시스템 설계 및 구현 원형철 ,최준영 pp.17-24

보기
저가형 PID 광고 서비스 장치 설계 및 구현 고태경 ,한재용 ,이경득 ,이순흠 ,한상민 ,최관순 pp.25-31

보기
24GHz 차량 추돌 예방 레이더 시스템-온-칩을 위한 자체 내부검사 회로 및 알고리즘 박선영 ,류지열 ,김성운 ,하덕호 ,최연욱 pp.33-39

보기
차량 실시간 추적/관리 시스템 설계 및 구현 이원곡 ,백지훈 ,안준 ,최진구 pp.41-51

보기
이산웨이브렛변환과 신경회로망을 이용한 유도전동기 고장진단시스템 개발 이인수 pp.53-61

보기
무선 센서용 지역 저장 공간 관리 기법 김성석 pp.63-70

보기
차량 충돌 방지용 24GHz 레이더 주파수대의 근거리 전파손실특성 하덕호 ,류지열 ,김성운 ,최연욱 pp.71-76

보기
Telematics application models for an open software infrastructure Le Thanh Tuan ,Kisung Lee ,Young Woo Pae ,Soonghwan Ro pp.77-83

보기
천정 인공 랜드마크에 의한 이동로봇의 정밀 위치추정에 관한 연구 채문석 ,양태규 pp.85-92

보기
안드로이드 플랫폼에서의 암시적 인텐트 라우팅 메커니즘의 보안 취약성 분석 김동민 ,박승제 ,심원보 ,김희열 pp.93-99

보기
(An)experimental comparison of delivery mechanisms in a linear topology Minseok Oh pp.101-107

보기
그룹기반 통신을 이용한 원격노드 프로그램 변경 기법 배장식 ,손영호 pp.109-116

보기
클라이언트 가상화 기반의 유저 레벨 가상화 강태근 ,장창수 ,김광준 pp.117-123

보기
MapReduce를 이용한 대용량 보안 로그 분석 최대수 ,문길종 ,김용민 ,노봉남 pp.125-132

보기
맞춤형 운동게임을 위한 레이싱 트랙과 피드백 김대근 ,박창훈 pp.133-142

보기
(An)iris processing using the characteristic value Lunman Deng ,Sek-Koun Youn ,Kyu-Beom Lee ,Jeong-Young Song pp.143-150

보기
LOGO 교육용 프로그래밍 언어를 이용한 프랙탈 기하이론 기반의 초등학교 컴퓨터교육 지도 방안 고영해 ,안재호 ,박남제 pp.151-163

보기
지능형 로봇과 클래식 음악의 융합을 이용한 어린이의 집중력 향상효과 분석 강안나 ,정상조 pp.165-173

보기
(A)study on the effects of technostress on flow and continuous use of smartphone Hyun Suk Choi ,Taek Gyeom Kim ,Youn Gon Cho pp.175-184

보기
사설망간의 VoIP 미디어 암호화를 위한 SBC내 RTP 처리부의 개선 박은성 ,성동수 ,이건배 pp.185-191

보기
지능형 동영상 제작을 위한 감성어휘 확장 안영은 ,김태연 ,석주연 ,박종안 pp.193-201

보기
동적 내비게이션 링크로서의 태그 클라우드 아키텍처에 관한 연구 김대경 ,이병수 ,김창복 pp.203-211

보기
모바일 애플리케이션 이용의도에 관한 실증적 연구 김성수 ,한경석 ,김병수 ,박수경 ,안상근 pp.213-228

보기
소셜커머스 품질평가에 관한 연구 :정보시스템 품질특성과 개인특성을 중심으로 권혁인 ,김만진 ,박지혜 ,이지애 pp.229-237

보기

참고문헌 (9건) : 자료제공( 네이버학술정보 )

참고문헌 목록에 대한 테이블로 번호, 참고문헌, 국회도서관 소장유무로 구성되어 있습니다.
번호 참고문헌 국회도서관 소장유무
1 스마트폰 시대의 사용자 환경 소장
2 iOS, http://www.apple.com/ios 미소장
3 Android, http://www.android.com 미소장
4 Understanding Android Security 네이버 미소장
5 박수용, 김익환, 김태현, "안드로이드 플랫폼 인텐트 메커니즘 보안 취약성 분석", 한국정보과학회 2010 한국컴퓨터 학술발표논문집, 제 37권, 제 2호(A), pp. 139-140, 2010년 11월. 미소장
6 Intents and Intent Filters, http://developer.android. com/guide/topics/intents/intents-filters.html 미소장
7 Intent Resolution, http://developer.android.com/ guide/topics/intents/intents-filters.html 미소장
8 Burns. 네이버 미소장
9 박헌재, "안드로이드를 지배하는 통신프로그래밍", 프리렉, pp. 533-534, 2011년 3월. 미소장