스마트폰 어플리케이션의 保安性 檢證方案에 관한 硏究
저자
발행사항
서울 : 성균관대학교, 2013
학위논문사항
학위논문(석사) -- 성균관대학교 정보통신대학원 , 정보보호학과 , 2013. 2
발행연도
2013
작성언어
한국어
주제어
DDC
621.38 판사항(22)
발행국(도시)
서울
기타서명
(A) study on the security verification measures of a smartphone application
형태사항
viii, 66 p. : 삽화 ; 30 cm
일반주기명
지도교수: 元東豪
참고문헌 : p. 61-63
DOI식별코드
소장기관
스마트폰은 휴대폰 어플리케이션과 서비스를 무한대로 확장이 가능하고 고유의 휴대성과 함께 시간과 공간의 제약이 없이 무선인터넷을 이용할 수 있기 때문에 향후 미래 사회에서 가장 핵심적인 정보통신 기기로 평가받고 있다.
애플의 아이폰 시리즈로 시작되어 다양한 제조사의 안드로이드폰 출시로 국내를 비롯한 전 세계적인 스마트폰 붐이 크게 일어났으며, 3G/4G 등 이동통신 네트워크의 발전과 함께 다양한 어플리케이션이 등장하고 활용되면서 스마트폰의 인기는 급속도로 확대되었다.
스마트폰의 경쟁력은 운영체제와 오픈 마켓을 중심으로 하는 어플리케이션의 생태계 조성 능력이다. 따라서 애플의 iOS와 구글의 안드로이드를 중심으로 강력한 운영체제(OS)를 기반으로 오픈 마켓을 개설하였고 다양한 어플리케이션을 확보를 통하여 스마트폰 시장에서 성공하기 위한 경쟁이 치열하게 진행되고 있다. 이런 오픈 마켓은 어플리케이션의 양적인 확장을 통해 킬러 어플리케이션을 등장시키고 킬러 어플리케이션을 통해 오픈 마켓과 플랫폼의 활성화 시키는 방식으로 스마트폰 시장의 선순환의 메커니즘을 만들어 가고 있다.
하지만, 스마트폰 보급과 오픈 마켓의 어플리케이션 성장은 긍정적인 면만 있는 것은 아니다. 다양한 어플리케이션 이용 시 보안, 프라이버시, 저작권과 같은 잠재적인 보안 측면의 문제점이 존재하고 있다. 또한, 개방성과 범용성의 특징을 지니는 스마트폰 운영체제의 특징을 악용하여 해킹, 악성 코드, 개인 정보 및 위치정보 유출 등의 보안사고 사례가 증가하고 있다. 이 외에도 폭탄 데이터 요금 유발, 배터리 소모나 뱅킹을 위한 공인인증서 유출 등 악성 어플리케이션으로 피해로 최근 사회적인 이슈가 되고 있다.
하지만 아직까지 국내외 모든 오픈 마켓은 어플리케이션의 보안성 검증을 위한 정책적 대책 및 표준화된 검증체제/프로세스가 확립되지 않은 실정이고, 실질적인 검증 절차 및 구체적인 검증 방안이 마련되어 있지 않고 있다. 특히 국내 오픈 마켓 사업자는 품질 및 성능 위주의 검증으로 스마트폰 어플리케이션의 보안성 검증은 아직 미흡한 상황이어서 악성 어플리케이션 등의 보안 위협에 사용자들이 노출되고 있다.
본 논문의 연구에서는 국내 현실을 고려하여 스마트폰 오픈 마켓의 어플리케이션 보안성 검증의 정책적 필요성과 표준화된 검증체계/프로세스를 제시하고 실질적인 검증 절차 및 구체적인 검증 방안을 통하여 다양한 사용자의 보안 위협 요소를 사전에 감지하고 대응 할 수 있는 방안을 제시한다.
또한, 연구 검토를 통하여 연구 방안에 대한 시뮬레이션 검토를 진행하고자 한다. 시뮬레이션 검토는 현재 오픈 마켓의 유통 중인 어플리케이션을 대상으로 다양한 측면의 보안성 검증 항목을 적용하여 탐지된 취약점을 확인을 통한 보안성 검증의 필요성과 효과성을 증명한다.
현재 국내뿐만 아니라 국외 오픈 마켓조차 이러한 보안성 검증에 대하여 정책 마련과 표준화되고 구체적인 방안들이 정립되지 않았기 때문에 본 연구의 시도는 큰 의미가 있을 것으로 예상되며, 더 나아가 국내 오픈 마켓 보안성 검증에 적용하여 스마트폰 시장의 글로벌 경쟁력을 갖게 되는데 큰 도움이 될 것으로 확신한다.
분석정보
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
| 주요 개정내역 | 변경 사유 |
|---|---|
| · 개인정보 처리 목적, 항목 및 법적 근거 수정 · 본인대상정보전송요구권 행사 방법 안내 · 개인정보 보호수준 평가 결과 추가 |
|
한국교육학술정보원은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
목 차
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적 이용·제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
개인정보파일 검색(privacy.go.kr)| 개인정보파일의 명칭 | 수집·이용 근거 | 수집·이용 목적 | 수집·이용 항목 | 보유·이용기간 |
|---|---|---|---|---|
| [학술연구정보 서비스 이용자 가입정보] |
「개인정보 보호법」 제15조 제1항 제4호(계약 이행) |
회원 서비스 운영 |
ID, 비밀번호, 이름, 생년월일, 신분(직업구분), 이메일, 소속분야, 보호자 성명(어린이회원), 보호자 이메일(어린이회원) |
회원탈퇴시 까지 |
| 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 및 같은 법 시행령 제6조 |
주문 및 결제 처리 |
ID, 비밀번호, 이름, 주소 |
5년 |
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
| 구분 | 담당자 | 연락처 |
|---|---|---|
| KERIS 개인정보 보호책임자 | 정보보호본부 안재호 |
- 이메일 : jinuk@keris.or.kr - 전화번호 : 053-714-0158 - 팩스번호 : 053-714-0195 |
| KERIS 개인정보 보호담당자 | 개인정보보호부 송진욱 | |
| RISS 개인정보 보호책임자 | 교육학술데이터본부 정광훈 |
- 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
| RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적인 이용ㆍ제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)