$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

국방환경에서 모바일 앱 관리체계 구축방안 제시 - 국방 앱스토어 및 검증시스템 중심으로 -
A Guidelines for Establishing Mobile App Management System in Military Environment - focus on military App store and verification system - 원문보기

한국정보통신학회논문지 = Journal of the Korea Institute of Information and Communication Engineering, v.17 no.3, 2013년, pp.525 - 532  

이갑진 (수원대학교) ,  고승철 (수원대학교)

초록
AI-Helper 아이콘AI-Helper

최근 빠르게 대중화된 스마트폰은 이제 생활 필수요소로서 우리의 삶 속 깊숙이 자리 잡고 있으며, 다양한 기능을 제공하는 애플리케이션(앱)은 쇼핑, 뱅킹, SNS, 게임 등 풍부한 서비스는 물론 효율적인 업무 수행을 위한 스마트워크 모바일 오피스 등의 영역으로 확산되고 있다. 그러나 이러한 스마트폰 앱은 앱스토어라 불리는 애플리케이션 마켓에서 쉽게 다운로드가 가능한 반면 개발자들 또한 쉽게 업로드 할 수 있어 많은 보안 위협이 존재하고 있다. 따라서 작전용 앱은 민간 앱과 동일하게 인터넷 기반의 상용 앱스토어를 통해 배포할 경우 각종 보안위협에 노출될 수밖에 없다. 이러한 현실을 극복하기 위해, 본 연구에서는 군내 스마트기기에서 사용할 군용 앱 개발 배포 시 보안 점검 및 각종 위해 요인의 사전 차단이 통합적으로 수행 가능한, 군전용 밀리터리 앱스토어와 앱 보안성 검증시스템의 구축 방안을 제시하고자 한다.

Abstract AI-Helper 아이콘AI-Helper

Recently. smartphones have been popularized rapidly and now located deep in our daily life, providing a variety of services from banking, SNS (Social Network Service), and entertainment to smart-work mobile office through apps. Such smartphone apps can be easily downloaded from what is known as app ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 국방 모바일 앱 보안성 검증센터는 전군에서 개발ㆍ도입하는 모바일 앱의 보안취약성을 탐지, 해소하고 보안성 검증기능을 통해 전군 대상 적시적이고 효율적인 보안지원을 하는 데 목적이 있다
  • 따라서 본 연구에서는 군사용 앱 개발 및 배포 시, 보안점검 및 각종 위해 요인의 사전 차단이 통합적으로 수행 가능한 국방 앱스토어와 앱 보안성 검증시스템의 구축 방안을 제시하고자 한다.
  • 또한 DPI시스템을 통해 전시환경에서의 암호화된 패킷 안전성을 상시 진단하는 등의 전략적 보안지원 활동으로 생존성 보장에도 기여토록 하였다.
  • 본 논문에서는 IT 기술의 급격한 발달로 1년이 멀다하고 새로운 스마트폰이 출시되고 제조사별로 다양한 하드웨어 특성을 가진 스마트폰 운영체제에 적시적 보안기술 적용이 제한되는 현 상황에서, 군사용 앱을 사용하기 위해 선결되어야 할 국방 앱스토어와 앱 보안성 검증센터 구축방안을 제시하여 앱에 대한 사전 보안성 검증 및 상시 보안조치ㆍ관리를 통해 모바일 환경에서의보안성 강화방안을 고찰해 보고자 하였다.

가설 설정

  • 가) Signing시스템은게시된앱들에해쉬값과같은 특정길이의 유일한 식별값을 생성하여 배포ㆍ관리간 무결성 보장 용도로 사용하게 된다.
  • 둘째, H/W 암호모듈을 이용한 사용자인증을 지원해야 한다. 기존 상용 앱스토어에서는 단말기 로컬상에 탑재된 인증서를 이용해 사용자 인증기능을 지원하였으나, 전술통신망에서는 이보다 보안성이 강화된 형태로서 H/W 암호모듈내 메모리와 CPU를 활용해 인증서를 탑재 및 암호키 생성ㆍ연산을 수행한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
군사작전 전용 단말기의 특징은? 또한 군사작전 전용 단말기(GD300)도 개발하여 미육군 전술지휘통제체계에 연동, 활용성을 시험평가 완료하였으며 군사용 앱을 탑재해 피아위치식별, 표적 영상정보 획득, 지도확인, 목표까지의 이동정보를 표시할수 있다[5].
미군에서는 어떤 모바일오피스가 활용되나? 미군에서는 전용 비화스마트폰(SME-PED)을 개발, 영관급 이상 주요 직위자에게 보급하여 상용망을 이용한 모바일오피스를 활용하고 있다[4].
대민서비스/업무용 앱스토어와 작전용 앱스토어에 공통적으로 적용될 보안정책은? 첫째, 스마트폰 단말기에 MDM(Mobile Device Management, 모바일 단말기 관리체제)이 설치되어 앱스토어에서 강제적으로 보안정책을 적용할 수 있어야 한다. MDM을 통해 카메라와 녹음기능 통제는 물론 특정 폴더 저장자료임의 복제방지, 허용된 앱만설치 등각종 보안기능이 보장될 것이다. 둘째, 앱 서버측과 연동을 위한 네트워크는 VPN (Virtual Private Network, 가상사설망)등을 이용해 안전성이 확보되어야 한다. 네트워크상에서의 터널링 확보만으로는 도청이나 MiTM(Man in the Middle Attack, 중간자공격) 등에안전하다할수없지만다른보안대책과 연동을 통해 악의적 공격성공률을 현저히 낮출 수 있다. 셋째, 앱스토어 운용모듈에 접근하려면 반드시 사용자인증 및 기기인증을 통해 명확히 식별 후 접근권한을 부여한다. 사용자인증을 통한 권한설정은 과도한 권한 부여를 견제함과 동시에 침해대응 및 감사차원의 로그정보 분석효율성을 높여줄것이며, 기기인증의 경우공격 시도 확률을 크게 낮춰줄 수 있는 제한조건으로 작용될 것이다. 넷째, 앞선 보안기능들의 안정적 구현을 위해서는 단말기가 사전요구기능탑재 (Pre-Load) 가능한 플랫폼이어야 한다. 사전요구기능탑재가 가능하다는 것은 해당 플랫폼에 대한 완벽한 보안기능 설계ㆍ적용이 가능하여 우회나 무력화 시도가 원천적으로 차단될 수 있다는 것을 의미한다. 다섯째, 단말과연동되는 보안기능과 앱은 물론 앱 게시ㆍ배포ㆍ관리의 핵심이 되는 앱스토어 기능 구현에 있어 보안개발 가이드라인을 준수한 가운데 개발단계부터 운용직전까지 보안대책검토와 보안측정을 통해 사전 보안취약점 제거 및 운용환경에서의 보안기능 신뢰성이 검증되어야 한다. 앞선 보안정책은 기술적인 보안에 대해 설명하였다면 이러한 기술적 보안대책이 제대로 구현되었는지 확인하고 검사하는 검증활동으로서 기존 수행해오던 보안대책검토와 보안측정은 여전히 효과적인 보안지원이라 할 수 있다. 여섯째, 보안성이 검증된 앱만을 게시ㆍ배포하기 위해서는 별도의 검증 시스템이 마련되어야 한다. 앱스토어 기능에 모바일 앱 보안성 검증절차를 강화하여 하나의 시스템으로 운영할 수도 있으나, 정보통신체계 특성상 해킹ㆍ악성코드 공격에 취약할 수밖에 없으며, 동시에 권한탈취시 악성코드 유포지로 활용 또는 업무마비가 우려된다.
질의응답 정보가 도움이 되었나요?

참고문헌 (11)

  1. 삼성경제연구소(SERI 경영 노트 제373호), 이승환 수석연구원, '개화하는 정부 앱, 만발의 조건', 2012. 3.20 

  2. F-Secure, "Mobile Threat Report Q3 2012", 2012.11 

  3. 방지호, 하란, 강필용, 김홍근, "전자정부 모바일 앱 보안성 검증체계", 한국통신학회논문지 12-02, Vol. 37C, No.2, pp.119-127, 2012 

  4. Secure Mobile Environment-Portable electrionic Device(SME-PED) Frequently Asked Questions(FAQs), 2012.05 

  5. 손익재, 김일호, 양종휴, 이남용, "사이버 국방을 위한 스마트 단말 보안기술", 한국통신학회 논문지 12-10, Vol.37C, No.10. pp.986-992, 2012 

  6. Steven Henderson and Steven Feiner, "Augmented Reality for Maintenance and Repair(ARMAR)", Technical Report AFRL-RH-WP-TR-2007-0112. United States Air Force Research Lab. Jul 2007. 

  7. UK soldiers use iPad app to train for Afghan operations 2010.7.30. www.bbc.co.uk/newsbeat/10813964 

  8. 육군이 개발한 다양한 스마트폰 어플리케이션, 취재기사, 2012.12.25. http://news1.kr/articles/946902 Popularity Comes at a Price", 2012.10.22. 

  9. 장월수, 최중영, 임종인, "군 통합보안시스템 구축 방안 연구", 정보보호학회논문지 제22권, 제3호, 2012. 6 

  10. '11.5, Network Times, 윤상인, 스마트워크 시대 필수 솔루션 'MDM' 

  11. 행정안전부, "소프트웨어 개발보안 가이드", 발간등록번호(11-1311000-000330-10), 2011 

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로