• 제목/요약/키워드: 모바일 시스템 보안

검색결과 421건 처리시간 0.043초

유비쿼터스 환경의 모바일 단말 보안 관리 기술 개발

  • 김상욱
    • 정보보호학회지
    • /
    • 제19권2호
    • /
    • pp.74-81
    • /
    • 2009
  • 본 연구는 여러 위치에서 이동 중인 다양한 유형의 단말기에 대해 보안을 관리하는 통합 시스템을 개발하는 것이다. 이 기술은 모바일 단말 인증, 모바일 단말 신뢰, 개인 프라이버시 보호, 3차원 시각화 기술에 의한 모바일 단말 보안 관리 기술이다. 인증과 신뢰 기술은 다른 도메인에 접근하더라도 신뢰할 수 있는지를 검사한다. 개인 프라이버시 보호 기술은 접근 기록을 사용자가 관리하는 기술이다. 3차원 시각화 기술은 단말의 이동과 접근을 3차원으로 모니터링 한다. 이러한 모바일 단말 보안 관리 기술은 여러 기술을 파생하거나 파급할 수 있는 중요한 기술이다.

모바일 기기의 신뢰연산을 위한 디버깅 기술 활용

  • 한승균;장진수
    • 정보보호학회지
    • /
    • 제33권5호
    • /
    • pp.25-38
    • /
    • 2023
  • 중요 데이터와 서비스를 격리하여 보호하기 위한 신뢰연산기술이 모바일 기기에서 널리 활용되고 있다. 신뢰연산기술은 보통 하드웨어 기반 접근제어를 통해 메모리, 레지스터, 캐시 등의 하드웨어 자원을 공격자로부터 격리하는 신뢰실행영역을 시스템 내에 생성할 수 있게 한다. 하지만 보호 대상 소프트웨어에 악용 가능한 취약점이 존재할 경우 그 보안성이 파훼될 수 있다. 따라서 신뢰실행영역 내에도 소프트웨어에 대한 공격 효율성을 최소화할 수 있는 보안 기술이 적용되어야 한다. 모바일 디바이스에 주로 적용된 ARM 아키텍처에서도 포인터 인증, 메모리 태깅과 같은 다양한 하드웨어 기반 보안기술들이 정의되고 있으며 최신 고사양 모바일 디바이스를 중심으로 적용되고 있다. 하지만 아키텍처 버전에 따라 가용한 하드웨어 보안 기술이 상이하기 때문에 보안기술의 범용성을 향상시키기 위한 방안 또한 중요하게 연구되어야 한다. 본고에서는 모바일 신뢰연산기술의 보안성을 향상시키기 위한 대표적인 범용 보안 기술들에 대해 소개한다. 특히 유저서비스, 운영체제, 하이퍼바이저의 보안성을 향상시키기 위해 제안된 디버깅 와치포인트 기반 보안 기술들에 대해 분석하고 그 한계와 타 아키텍처 확장 가능성에 대해서 논의한다.

모바일 환경에서 GPS 위치정보를 이용한 인증 보안 강화 (Enhancement of Authentication Security Using GPS Location Information in Mobile Environment)

  • 한근석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.706-709
    • /
    • 2011
  • 모바일 네트워크 고도화 및 네트워크와 단말기의 비약적인 발전으로 모바일 기기의 보급이 확산되고, 시장의 경쟁 본격화에 따른 개방형 플랫폼 증가와 애플리케이션 및 모바일 웹의 활성화가 이뤄지고 있다. 또한 모바일 환경에서의 개발이 표준화 되어가면서 제작 및 배포가 용이해지고 있다. 이러한 환경적인 영향으로 모바일 웹 및 어플리케이션에 대한 보안 위협은 더욱 가중되고 있으며 공격의 규모 및 피해가 증가될 것으로 예상된다. 본 논문에서는 이러한 모바일 환경에서 인증 보안을 강화하기 위해 인증 서비스에 위치정보를 활용하는 방안을 제안하고 개인별로 특화된 인증에 관련된 LBS(Location-Based Service)를 제공할 수 있는 시스템을 구현한다. 이 시스템의 구현을 통해 사용자 위치에 따라 인증 유효성 여부를 체크함으로써 현재의 인증시스템에서 신뢰성과 유효성을 추가적으로 확보 할 수 있음을 증명하고 구체적인 활용 방안을 제안한다.

무선 환경을 이용한 의료 인증 시스템 (Remote Medical Authentication System on the Mobile Environment)

  • 오근탁;구제영;김용호;이윤배;이성태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.1181-1184
    • /
    • 2005
  • 다양한 분야에서 무선 인터넷 서비스의 가능성이 거론되고 있는 요즘, 무선 인터넷을 통한 의료 정보 서비스 또한 관심을 모으고 있다. 모바일 기기를 이용한 의료정보 시스템은 기존 Desktop PC가 가지는 이동성의 제한이라는 단점을 극복하여 이동이 빈번한 의료 정보 사용자에게 정보 이용의 편의성과 신속성을 제공할 것으로 기대된다. 그러나 무선인터넷을 기반으로 하는 모바일 기기는 지속적인 하드웨어의 발전에도 불구하고 정보 처리의 효율성, 무선 네트워크의 불안전성, 보안등의 문제가 지적되고 있다. 의료 정보는 환자의 지극히 개인적인 정보를 취급하는 것으로 환자, 관계 의료진 이외의 사람에게 노출되는 것은 위험스러운 일이라 할 수 있다. 이러한 의료 정보가 진료의 편의성과 신속성, 업무의 효율성을 위하여 모바일 시스템으로 진화하는 경우, 무선 인터넷의 특성에 의한 보안 위협에 노출되게 된다. 따라서 본 논문에서는 모바일 원격 의료 정보 시스템을 구현하는 경우 발생할 수 있는 보안 위협에 대처할 수 있는 모바일 인증 시스템을 제안하고 구현하였다. 제안된 시스템은 모바일 원격 의료 정보 시스템의 환자 정보 보호를 위한 적절한 대안이 될 것으로 기대된다.

  • PDF

모바일 IPTV의 이동성에 대한 침해 분석 및 대응방안 (Analysis of Mobility and Security Requirements for Mobile IPTV)

  • 이선영
    • 한국콘텐츠학회논문지
    • /
    • 제10권5호
    • /
    • pp.37-44
    • /
    • 2010
  • 이동 중에 모바일 단말기를 통하여 IPTV 서비스를 제공하는 와이브로 모바일 IPTV에서 이동성(mobility)은 매우 중요한 요소이면서 보안에 있어서는 취약한 면을 가지고 있는 요소이다. 본 논문에서는 와이브로 모바일 IPTV의 안전한 서비스를 위하여 핸드오버 이외에 제한수신 시스템도 내부에 이동성을 보장하는 기술을 포함하고 있어야 함을 나타내었다. 모바일 IPTV 서비스 이용 중에 발생할 수 있는 보안 위협을 다운로드형 제한수신 시스템(DCAS)을 중심으로 분석하고, 이에 대한 대응 방법으로서 DCAS 호스트에 사용자 디바이스의 주소를 알리는 방법을 제안하였다. 제안 방법을 적용했을 때 사용자 인증 횟수가 감소하여 효율성이 향상됨을 보였다. 또, 한국정보통신기술협회에서 요구하고 있는 보안 요구 사항과의 비교를 통하여 제안 방법을 적용할 때 모바일 IPTV의 이동성이 보장될 수 있음을 보였다.

무선 인터넷 환경에서 디지털 컨텐츠 저작권 보호를 위한 모바일 보안 시스템의 설계 및 구현 (Design and Implementation of Mobile Security System for Digital contents Rights Protection in Wireless Internet Environment)

  • 김후종;나승원
    • 정보처리학회논문지C
    • /
    • 제10C권6호
    • /
    • pp.695-704
    • /
    • 2003
  • 무선 인터넷의 활성화와 함께 다양한 형태를 가진 디지털 컨텐츠의 유통이 활발해지고 있다. 이에 따라 불법 복제를 통한 컨텐츠 유통을 방지하고 사용자에게 적절한 컨텐츠의 이용 권리를 부여하기 위하여 모바일 환경에 기반한 디지털 저작 관리(DRM : Digital Rights Management) 시스템의 필요성이 대두 되고 있다. 본 논문에서는 모바일 환경에서 유통되는 디지털 컨텐츠의 저작권을 보호하기 위한 보안 시스템을 제안하였다. 본 시스템은 무선 환경에서 적용되는 모바일 환경에서 유통되는 디지털 컨텐츠의 저작권을 보호하기 위한 보안 시스템은 모바일 디바이스의 복호화 처리 능력을 고려하여 부분 암호화 방법을 채택하였다. 이에 대하여 각 컨텐츠 암호화 방법(전체 암호화와 부분 암호화)의 성능을 비교, 평가하고 현재의 무선 디바이스에서 적합한 DRM 시스템은 부분 암호화의 모듈을 적용한 시스템임을 검증하였다. 본 논문에서 제안한 모바일 DRM 시스템은 무선 인터넷 환경에서 유통되는 컨텐츠를 보호하는데 큰 효과를 제공할 수 있다.

모바일 클라우드의 각 세대에 관한 연구 (A Study on Each Generation of Mobile Cloud)

  • 이정훈;신영록;;;허의남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.238-240
    • /
    • 2010
  • 본 논문은 최근 IT 분야에서 각광받는 모바일 클라우드를 모바일 노드와 클라우드의 역할에 따라 3 가지 세대로 분류하고, 각 세대별 특장과 활용 및 고려사항에 대해 고찰하였다. 1 세대는 웹 어플리케이션, 2 세대는 실시간 사진전송 시스템, 3 세대는 IPTV UCC 전송 시스템을 각 세대별 예로 들어 그 특징을 논의하였다.

모바일 환경에서의 그룹웨어를 위한 보안성 강화 연구 (A Study of Enhanced Security for Groupware in a Mobile Environment)

  • 안현준;이택균;손태식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.778-781
    • /
    • 2013
  • 최근 모바일 단말기에 발전으로 기업의 업무 서비스가 모바일 환경으로 변화 하였다. 이에 기업의 그룹웨어 서비스는 모바일 환경으로 확장 되어 기업의 모바일 오피스 도입이 늘어나고 있다. 현재 대부분의 그룹웨어 서비스는 ID/Password에 따른 인증 시스템을 이용하고 있다. 모바일 환경에서의 접근은 매우 다양 하다. 하지만 기존의 인증 서비스는 사용자의 다양한 모발일 환경의 접근 상황 정보를 고려하지 않기 때문에 사용자 정보만을 통하여 접근 권한이 설정 되어 그룹웨어를 이용 할 때에는 보안 위협이 존재한다. 이에 본 논문에서는 기존 인증 시스템에 취약성을 알아보고 대안 방법으로 사용자의 상황 정보를 통한 인증과 권한 생성을 통한 모바일 환경에서의 그룹웨어 보안성 강화에 개선책을 제안한다.

USIM 기반 사용자 인증을 응용한 모바일 오피스 시스템의 안전성 향상 방안 (The Security Improvement of Mobile Office System through the USIM-based User Authentication)

  • 지은화;이상호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.982-985
    • /
    • 2011
  • 스마트폰 시장의 규모가 급속하게 확장됨에 따라 모바일에서 다양한 서비스가 제공되면서 기업의 측면에서는 스마트워크 환경에서의 모바일 오피스 시스템 도입 요구가 커지고 있다. 그러나 스마트폰의 이동적 개방성의 특성은 기업 정보의 접근 및 유출의 위험성을 갖고 있어 이에 대한 시스템 구성에서의 보안 및 안전성 확보가 필요하다. 본 논문에서는 USIM을 이용하여 모바일 오피스 사용의 정당한 권한이 있는 사용자임을 등록 및 인증 후 안전한 서비스 사용이 가능하도록 모바일 오피스 시스템을 설계하고 분석한다. 제안 시스템은 모바일 오피스의 시스템 구성 요소 간의 안전한 통신 상태를 보장함으로써 기업 정보의 사용에 있어 보안성을 효과적으로 제공한다.

모바일 환경에서 동영상 데이터 보안을 위한 DRM 시스템의 설계 (Design of Digital Right Management System for Multimedia Data on Mobile Enviroment)

  • 천준호;이상훈;박재표;정용득;전문석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.325-327
    • /
    • 2004
  • 무선 인터넷의 보급과 맞물려 모바일 컴퓨팅 환경이 구축됨에 따라 PDA와 같은 소형의 모바일 장비에 최적화된 디지털 컨텐츠의 제작 및 배포가 활발해지고 있으며 불법적인 디지털 컨텐츠의 이용 또한 이에 비례하고 있다. 그러나 유선환경에 기반 한 기존의 DRM 시스템은 상대적으로 속도와 표현능력이 떨어지는 모바일 환경에는 적합하지 않으며 현재 연구.개발된 모바일 환경에서의 DRM 시스템은 음악, 문서, 이미지에 국한되어 있어 동영상과 암호화와 같은 높은 연산 능력을 요구하는 부분의 개발과 연구는 초기 단계에 머물러 있다. 본 논문에서는 모바일 환경에 적합하도록 적은 연산 능력으로도 기존의 DRM 시스템에 준하는 보안 강도를 갖을 수 있도록 동영상의 부분 암호화 방식과 공유키 풀 기반의 인증 방법을 사용하는 DRM 시스템을 설계ㆍ제안한다.

  • PDF