$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

안드로이드 플랫폼 기반에서 스미싱 탐지 및 차단을 위한 기술적 대응체계 연구
A Study of Technical Countermeasure System for the Smishing Detection and Prevention Based on the Android Platform 원문보기

한국항행학회논문지 = Journal of advanced navigation technology, v.18 no.6 = no.69, 2014년, pp.569 - 575  

서길원 (한국기술교육대학교 컴퓨터공학부) ,  문일영 (한국기술교육대학교 컴퓨터공학부)

초록
AI-Helper 아이콘AI-Helper

2009년 이후부터 스마트폰 및 태블릿 PC의 사용자수는 기하급수적으로 늘고 있다. 특히 성장의 중심에는 애플의 iOS와 구글의 안드로이드 OS가 있으며, 대부분의 스마트폰과 태블릿 PC들이 이 두 OS 중 하나를 기반으로 하여 동작을 하도록 설계되어 있다. 그리고 이러한 스마트기기 사용의 증가는 시간 및 장소의 제약을 줄이는 사회 환경의 변화로 이어지고 있다. 그러나 이런 발전이 우리에게 편의성만을 제공하고 있지는 않으며, 오히려 과거에 비해 더욱 쉽고 빠르며 심지어 자신이 알지도 못하는 사이에 중요 정보를 유출할 수도 있고 금전적 피해로도 이어지고 있다. 대표적으로 초기의 피싱, 파밍에 이어 현재의 스미싱과 이를 변조한 큐싱 등 다양한 공격을 통해 금전적 피해 및 심각한 정보 유출 등이 발생하고 있다. 이에 본 논문에서는 스미싱 공격을 기술적으로 탐지 및 차단할 수 있는 대응체계를 제안하고, 제안한 방법으로 스미싱 공격을 100% 탐지하여 기존의 탐지 방법과 비교하여 성능이 우수함을 보였다.

Abstract AI-Helper 아이콘AI-Helper

Since 2009 the number of users of smart phones and tablet PC is growing exponentially. In particular Apple's iOS and Google's Android OS are the heart of this remarkable growth, most of smart phone and tablet PC are designed to operate based on these two OS. Such increasing use of smart devices has ...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • SMS를 통해 제공된 URL을 접속하는 것 자체를 줄임으로써 URL 검증 단계에서부터 스미싱 공격을 예방하고자 하였다. SMS를 통해 제공된 URL로의 접속을 시도할 경우 해당 URL의 전체 URL 정보를 사용자에게 알림으로써 사용자는 이를 보고 1차적으로 해당 링크로의 연결을 수행할지 여부를 판단할 수 있다.
  • 하지만 이러한 관리적 측면의 보완만으로는 완벽히 사용자를 보호할 수 없다. 따라서 개인용 스마트 기기의 설정 적용 및 통신사의 소액결제 서비스 최소화 등 기술적/관리적 개선책을 함께 적용함으로써 그 피해 정도를 줄이고자 하였다.
  • 본 논문에서 제안하고자 하는 스마트 차단 시스템은 악성 URL과 악성 앱을 탐지하고 차단하는 것이 핵심으로, 사용자와의 2회에 걸친 상호작용을 통해 URL 접속과 앱 설치 여부를 확인하여 사용자 실수에 의한 악성 앱 설치를 예방하고자 하였다.
  • 본 논문에서는 앱을 활용하여 스미싱 공격을 효과적으로 탐지하고 차단할 수 있는 시스템을 구현하고자 하였다. 이를 통해 자신의 스마트 기기를 안전하게 사용할 수 있는 환경을 제공함으로써, 사용자의 실수 혹은 인지조차 못한 상태에서 발생할 수 있는 스미싱 공격의 피해를 낮출 수 있을 것이다.
  • 이에, 본 논문에서는 스미싱 시도를 탐지하고 차단함으로써 스미싱으로 인한 피해를 예방하기 위한 기술적 방안을 제시하고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
스미싱의 특징은? 스미싱은 간단하고 빠르게 불특정 다수 혹은 특정 누구를 선정하여 금융사기를 벌일 수 있다는 특성이 있다. 즉, 금융거래, 쇼핑 등의 행위를 간단하고 빠르게 할 수 있다는 것과 불특정 다수에게 문자, SNS 등을 활용하여 악성 앱을 쉽게 공유할 수 있는 것이 금융사기의 피해를 키우는 환경적 요인일 수 있다.
스미싱의 특성으로 인해 어떠한 요인이 될 수 있는가? 스미싱은 간단하고 빠르게 불특정 다수 혹은 특정 누구를 선정하여 금융사기를 벌일 수 있다는 특성이 있다. 즉, 금융거래, 쇼핑 등의 행위를 간단하고 빠르게 할 수 있다는 것과 불특정 다수에게 문자, SNS 등을 활용하여 악성 앱을 쉽게 공유할 수 있는 것이 금융사기의 피해를 키우는 환경적 요인일 수 있다.
스미싱은 어떻게 실행되는가? 스미싱은 악성코드가 삽입된 앱인 악성 앱을 사용하고, 악성 앱은 자신의 목적을 달성하고자 사용자 모르게 실행이 되는 것이 일반적이다. 이러한 악성 앱의 실행에 의해 사용자는 정보유출 및 금전적 피해를 당하게 된다.
질의응답 정보가 도움이 되었나요?

참고문헌 (8)

  1. iCrossing UK Ltd. Infographic: Android pulls in twice as many users as Apple's iOS [Internet]. Available: http://connect.icrossing.co.uk/infographic-android-pulls-in-twi ce-as-many-users-as-apples-ios_11372. 

  2. E. H. Kwon, Policy materials: Electronic finance fraud damage prevention guide, The National Assembly of The Republic of Korea, Seoul, Korea, Policy materials, 2013. 

  3. D. W. Park, Guideline for countermeasures against smishing incident, Telecommunications Technology Association, Seoul, Korea, Technical Report TTAR-12.0017, 2013. 

  4. H. J. Lee, "A study on the new types of crime using smart phone and the police counter measurements," Korean Police Studies Association, Vol. 11, No. 4, pp. 319-344, 2012. 

  5. KISA Bohonara. Getting intelligent smishing malicious app! [Internet]. Available: http://boho.or.kr/upload/file/EpF387.pdf. 

  6. S. J. Kim, A study on the detection of phshing sites using a similar domain search, Master dissertation, Sungkyunkwan University Graduate School of Information & Communications, Seoul, Korea, 2013. 

  7. I. W. Park and D. W. Park, "A study of intrusion security research and smishing hacking attack on a smartphone," Journal of the Korea Institute of Information and Communications Engineering, Vol. 17, No. 11, pp. 2588-2594, 2013. 

  8. KISA. Malicious URL info [Internet]. Available: http://spam.kisa.or.kr/kor/smishing/smishingWay.jsp 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로