$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

특정 AP를 이용한 안드로이드 기반 모바일 보안 메신저 구현
Implementation of Android-Based Mobile Messenger with Security Function Using Specific AP 원문보기

信號處理·시스템學會 論文誌 = Journal of the institute of signal processing and systems, v.16 no.3, 2015년, pp.102 - 107  

김지형 (한밭대학교) ,  이충호 (한밭대학교)

초록
AI-Helper 아이콘AI-Helper

안드로이드를 탑재한 스마트 폰에서 사용자 그룹간의 통신 메신저를 사용하는 경우 해킹 또는 검열에 의한 개인 정보 유출이 최근 큰 문제 중 하나로 대두되고 이다. 이 문제를 해결하기 위하여 일반적으로 기업에서는 내부 메신저에 복잡한 보안 절차를 적용시키고 있으나 이는 기존의 업무 효율성을 저하시키는 결과를 초래한다. 본 논문에서는 특정 AP(Access Point)에 접근한 클라이언트만 통신 할 수 있도록 특정 그룹만의 폐쇄된 메신저를 구현함으로써 업무효율성을 높이면서도 보안을 강화할 수 있는 방법을 제안한다. 이 방법은 기존의 일반적 방식과 달리 서버에서 데이터를 보관하지 않으며, 클라이언트가 특정 AP와 접속이 단절되는 순간 메신저의 내용을 자동으로 삭제하도록 구현되어 있어 보안 및 검열문제를 해결하고 있다. 제안된 방법은 안드로이드 메신저로 구현하여 그 유효성을 검증하였다.

Abstract AI-Helper 아이콘AI-Helper

Personal information leakage is one of the great recent issues, which can be caused by hacking or censorship when a messenger program is used between user groups in Android-based smartphones, In order to solve these problems, companies generally apply complex security procedures inside the messenger...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 보안성 강화와 업무적 효율성간의 트레이드오프( trade-off ) 관계형성에 있어서 최적화하기 위해 특정 공유기에서만 접근을 허용하고 그 외의 공유기를 소프트웨어 적으로 식별하여 공유기에 접속한 사용자에게만 서비스를 허가해주는 방식을 제안한다.
  • 본 논문에서는 안드로이드 플랫폼 기반 스마트폰에서 발생하는 개인 정보유출을 방지하는 적절한 방법을 제안하고 있다. 이 방법은 높은 보안성과 기존의 업무효율성간의 적절한 트레이드오프를 이루고 있다.
  • 본 시스템은 특정 AP를 통한 보안체계 시스템을 구현하기 위하여 안드로이드 기반의 메신저에서 테스트 하였다. 메신저의 통신과정은 크게 3가지로 나누어 진행한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
OWASP란? [1]의 내용에 따르면 정부 핵심 자료와 고위 간부들의 대화내용이 민간 모바일 메신저 서비스인 카카오톡에 무방비로 유출되고 있음을 알 수 있다. 그리고 [2]의 논문에 따르면 스마트 단말기의 대중화로 모바일을 통한 업무처리가 선호되고 있는데, 사이버 보안 위협의 특징이 기존의 인터넷에서 발생되는 보안 위협과 동일하게 재현되고 있고, 특히 웹 어플리케이션 보안 표준 기관인 OWASP(The Open Web Application Security Project)가 경고하는 세션 관리의 취약점은 앞으로 모바일 환경에서도 대비해야 하는 핵심적인 이슈이나 그 대응방안이 매우 미흡한 상황이라고 정의하였다.
안드로이드에서 MySQL로 직접 접근을 허용 안 하는 이유는? 여기서 안드로이드는 MySQL로 직접 접근을 허용하지 않는다. 그 이유는 데이터베이스에서 MySQL을 직접 사용하게 될 경우 보안상의 문제가 취약해지기 때문이다..
기업에서 복잡한 보안 절차를 내부 메신저에 적용시킨다면 어떠한 문제점이 발생하는가? 안드로이드를 탑재한 스마트 폰에서 사용자 그룹간의 통신 메신저를 사용하는 경우 해킹 또는 검열에 의한 개인 정보 유출이 최근 큰 문제 중 하나로 대두되고 이다. 이 문제를 해결하기 위하여 일반적으로 기업에서는 내부 메신저에 복잡한 보안 절차를 적용시키고 있으나 이는 기존의 업무 효율성을 저하시키는 결과를 초래한다. 본 논문에서는 특정 AP(Access Point)에 접근한 클라이언트만 통신 할 수 있도록 특정 그룹만의 폐쇄된 메신저를 구현함으로써 업무효율성을 높이면서도 보안을 강화할 수 있는 방법을 제안한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (12)

  1. http://www.hankyung.com/news/app/newsview.php?aid2014010388061, 카톡에 떠다니는 대한민국 정부, 2014. 

  2. 김영훈, "모바일 보안을 위한 웹 애플리케이션 서비스의 세션 관리 개선 방안 연구", 학위논문, 세종사이버대학교, 2015. 

  3. http://www.kisa.or.kr, 기업의 관리적 보안 결함 TOP10, 2008. 

  4. Belen Cruz Zapata, Android Studio Application Development, 에이콘 출판사, 2014. 

  5. Joshua J. Drake, Android Hacker's Handbook, whily, 2014. 

  6. 박현재, 기적을 부르는 안드로이드 통신 프로그래밍 , 투에이치앤에스 출판사, 2013. 

  7. 박현재, 안드로이드를 지배하는 통신 프로그래밍, 프리렉 출판사, 2011. 

  8. Reto Meier, 프로페셔널 안드로이드2 애플리케이션 개발, 제이펍 출판사, 2010. 

  9. 조정원, 안드로이드 모바일 악성코드와 모의 해킹 진단, 2014. 

  10. 이두진, 안드로이드 앱 개발 완벽 가이드, PCBOOK , 2010. 

  11. Andrew Hoog, 안드로이드 프로그래밍과 보안의 모든것 세트, 에이콘 출판사, 2013. 

  12. Sheran Gunasekera, 안드로이드 앱 보안, 길벗 출판사, 2013. 

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로