DOI QR코드

DOI QR Code

SMiShing 어플리케이션 탐지 모델에 관한 연구

A Study on SMiShing Application Detection Technique

  • 장현수 (아주대학교 컴퓨터공학과) ;
  • 손태식 (아주대학교 컴퓨터공학과)
  • 발행 : 2014.04.22

초록

스미싱(SMiShing) 공격은 문자메시지(SMS)를 이용하여 정보를 유출하거나 타인에게 피해를 주는 행위를 일컫는다. 본 논문에서는 공격자의 공격유형에 따라 스미싱을 "직접 정보 유출", "파밍/피싱 사이트 유도", "악성어플리케이션 다운로드 유도"로 분류하였고 스미싱 공격의 시나리오를 통해 스미싱 공격을 표현하였다. 그 후 스미싱 방지 기술 동향을 파악을 위한 기존의 대응 기법들을 조사를 하고 기존의 스미싱 탐지 기법인 URL 검사와 APK 파일 분석 기법을 접목시킨 스미싱 탐지 모델을 제안한다.

키워드