안드로이드 스마트폰 암호 사용 앱 보안 분석 및 대응

Vol. 23, No. 6, pp. 1049-1056, 12월. 2013
10.13089/JKIISC.2013.23.6.1049, Full Text:
Keywords: Android, Smartphone, Reverse-Engineering, Security
Abstract

스마트폰은 사용자가 필요한 응용프로그램(이하 앱)을 선택하여 설치할 수 있어서 그 활용도가 점차 확대되고 있다. 앱에 따라서 계정정보, 금융정보 등 민감한 정보가 저장되며, 반드시 안전하게 암호화되어야 한다. 안드로이드는 리눅스 커널 기반으로 메모리와 스토리지에 대한 보안을 수행하지만 루팅 공격으로 인하여 보안이 무력화될 수 있다. 본 논문에서는 안드로이드에 사용되는 보안 기법을 분석하여 문제점을 지적하였다. 문제점을 바탕으로 상용 앱 분석을 통해 취약점을 보인 후, 대응 방안을 제시한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
S. Park, H. Kim, T. Kwon, "On Security of Android Smartphone Apps Employing Cryptography," Journal of The Korea Institute of Information Security and Cryptology, vol. 23, no. 6, pp. 1049-1056, 2013. DOI: 10.13089/JKIISC.2013.23.6.1049.

[ACM Style]
Sang-Ho Park, Hyeonjin Kim, and Taekyoung Kwon. 2013. On Security of Android Smartphone Apps Employing Cryptography. Journal of The Korea Institute of Information Security and Cryptology, 23, 6, (2013), 1049-1056. DOI: 10.13089/JKIISC.2013.23.6.1049.