$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

초록
AI-Helper 아이콘AI-Helper

최근 전 세계적으로 스마트폰의 사용이 급증하고 있으며, 국내의 경우 스마트폰 가입자 수는 약 2400만명으로 전체 이통사의 가입자중 47.7%가 스마트폰을 사용하고 있다. 스마트폰의 경우 보안에 대해 취약점을 가지고 있으며, 스마트폰을 이용한 보안관련 사고피해가 해가 갈수록 증가하고 있다. 그러나 기존의 방식은 사전 대책이 아닌 대부분 사후대책으로써 전문가의 경우를 제외하면 피해를 입은 뒤에 그 피해가 발생한 악성코드의 분석이 이루어지고 있다. 이에 따라 본 논문에서는 가상화 기술을 적용한 모바일 기반의 악성코드분석 시스템을 구현하고 이를 통하여 행위분석을 하도록 설계한다. 가상화는 컴퓨터 리소스의 물리적인 특징을 추상화하여 게스트에게 논리적인 리소스를 제공하는 기술이다. 이러한 가상화 기술은 클라우드 컴퓨팅 서비스와 접목시켜 서버, 네트워크, 스토리지등 컴퓨팅 자원을 탄력적으로 제공함으로 자원의 효율성을 높이고 있다. 아울러 사용자 관점에서 사전에 보안사고를 대비할 수 있는 시스템을 제시한다.

Abstract AI-Helper 아이콘AI-Helper

As recent smartphone is used around the world, all of the subscribers of the mobile communication is up to 47.7% about 24 million people. Smartphone has a vulnerability to security, and security-related incidents are increased in damage with the smartphone. However, precautions have been made, rathe...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 기존 백신의 가지고 있는 데이터를 기반으로 감지하는 기법이 아닌 악성코드의 행동을 사전에 대처를 할 수 있도록 알 수 없는 URL이나 어플리케이션을 받았을 시 PC의 가상화와 같이 모바일 가상화 기술을 적용하여 모바일 기기 내에서 가상화 서버에서 우선 구동을 시킨 후 해당 URL이나 어플리케이션의 행동분석을 실행하는 시스템을 제시한다.
  • 데스크탑 가상화는 서버 기반 컴퓨팅을 기반으로 하는 기술로서, 컴퓨터 본체의 기능을 가상화 기술을 활용하여 수십 대의 컴퓨터를 1대의 중앙 서버에 구축하고, 사용자는 단말기와 주변장치만을 이용해 개인 PC를 이용하는 것처럼 업무처리를 지원하는 시스템이다. 사용자의 요청에 따라 개인화된 사용자 환경 설정, 운영체제, 응용프로그램 등을 조합하여 가상 데스크탑 환경을 만들고 이 이미지를 사용자에게 제공한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
개방형 구조의 단점은? [1] 이러한 스마트폰 플랫폼 중 하나인 안드로이드는 빠른 시장 확장을 위하여 ‘플랫폼 소스 공개’ 및 ‘다양한 어플리케이션 유포 경로’의 특징을 갖는 개방형 구조를 선택하였으며 그 결과 50%가 넘는 점유율을 획득했다[2][3]. 그러나 개방형 구조는 악성코드의 작성 및 유포를 쉽게 하는 특징 또한 가져, 안드로이드에게 악성코드 취약이라는 오명 역시 부여하였다. 실제 모바일 악성코드의 대부분이 안드로이드를 공격 대상으로 삼고 있으며 그 수는 급속히 증가하고 있다.
안드로이드폰 사용자를 노리는 악성코드 중 가장 많은 진단 건수를 차지하고 있는 악성코드는 무엇인가? 안드로이드폰 사용자를 노리는 악성코드가 폭증하고 있다. 애드웨어 수준의 악성 앱(PUP)가 20만여 건으로 전체의 48%를 차지했다. 이어서 사용자의 스마트폰에 숨어 정보유출, 과금 등 악성 행위를 하는 트로이목마 악성코드의 개수가 19만여 개로 전체의 44.
APT 솔루션은 어떤 버전이라고 할 수 있는가? 기존에는 악성코트 탐지, 침입시도 탐지 등의 특정 기능에 포커스 되어 있었다면, APT 솔루션들은 기존 개별 보안 솔루션들의 통합버전이라 할 수 있다. 대표적인 차별 점으로는 ‘동적 분석’과 ‘상관관계 기반의 위협정보 검증’을 강화했다는 점을 들 수 있는데, 최근 실시간으로 네트워크상에 오가는 파일에 대한 동적 분석 기능을 더욱 강화해 나가고 있으며, IP 및 도메인 등에 대한 위험 여부를 판단할 때 평판기반으로 축적되어 있는 데이터와의 비교를 통해 위험성을 판단해나가는 것이 특징이다.
질의응답 정보가 도움이 되었나요?

참고문헌 (12)

  1. S. H. Yeom, Statistics for Subscribers of Wire. Wireless Communication, Korea Communications Commission; 2012 

  2. Sophos, "Security Threat Report 2013," 2013 

  3. L. K. Yan and H. Yin, "DroidScope: Seamlessly Reconstructing the OS and Dalvik Semantic Views for Dynamic Android Malware Analysis," Proc 21st USENIX conf. Security Symp., Security, 2012. 

  4. McAfee, "McAfee Threats Report: First Quarter 2012," 2012. 

  5. M. H. Shin, "2013 Technology Trend for Android-based Malware Detector", Electronics and Telecommunications Research Institute, 2013 

  6. H. Y. Kim, "A Study of Efficient Dynamic Analysis for Malware Detection in a Mobile Platform", Korea Information Processing Society, 2013 

  7. Y.M. Bae, "Technology Trend of Desktop Virtualization for Information Security", Research Journal for Security Engineering, 2011 

  8. B. J. Choi, A study on the concept and implementation method for Korea Virtualizationbased Mobile Cloud Computing, Journal of Information Processing Society, 2011 

  9. T. H. Kim, APT attack type and countermeasures, Security News, 2015 

  10. J. Y. Choi, Malware Analysis of hardware virtualization, Korea Network Information Society in 2010 Annual General Meeting and Fall Conference, 2010 

  11. M. H. Lee, Android malware, year-on-year doubling, Digital Daily, 2015 

  12. Y. G. Jung, Hospital Security System using Biometric Technology, J.IWIT, Vol.11, No.2 pp219-224, 2011 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로