• 제목/요약/키워드: 스마트폰 보안기술

검색결과 319건 처리시간 0.027초

유비쿼터스 협업 환경에서의 Capability 기반 접근 제어 방법 (Capability based Access Control Mechanism in Ubiquitous Collaboration Environment)

  • 한아름;김강석;김기형
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.831-833
    • /
    • 2011
  • IT 기술의 결정체로 불리는 스마트폰은 보급이 확대됨에 따라 진정한 유비쿼터스 환경 구현을 위한 필수품으로 자리 잡아가고 있다. 이로 인해 시간과 장소에 대한 구애 없이 네트워크에 접속할 수 있는 환경이 조성되어 편의성이 극대화 되었지만, 보안 위험성 증가로 인한 문제점도 가지고 있다. 스마트폰을 통해 제공되는 유비쿼터스 협업(Collaboration)은 프라이버시 침해 문제를 야기할 수 있으며, 이를 완화하기 위한 방법으로 다양한 연구들이 진행되고 있다. 본 논문에서는 Capability 기반의 Access Control 을 제안한다.

멀티차트 자동매매 시스템의 스마트 안드로이드 에이전트 개발 (Smart Android Agent for Multicharts Trading System)

  • 고영훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.277-280
    • /
    • 2015
  • 자본주의는 시장 경제를 토대로 하고 있다. 시장 경제는 주식시장이 핵심이며, 주식시장의 위험회피를 위한 파생시장은 결국 자본주의의 가장 근본적인 요소이다. 다양하고 복잡한 파생시장에서 시스템 트레이딩의 중요성은 나날이 커지고 있으며, 감정을 극복하고 전략적인 매매를 하기 위한 최선의 방법이기도하다. 한국의 시스템 트레이딩은 전통적인 TS와 최신기술로 탄생한 Multicharts가 있다. Multicharts는 틱 단위의 신호데이타를 분석하여 실시간 거래를 할 수 있는 뛰어난 시스템이지만 아직 스마트폰 에이전트가 없다. PC에서는 Multicharts의 모든 기능을 수행할 수 있지만 관리자가 어디에서나 상황을 체크하고 제어할 수 있다면 훨씬 효과적인 운용이 가능할 것이다. PC에 기록되는 신호정보와 거래정보를 스마트폰으로 확인하고, 전략 실행을 스마트폰에서 제어하는 것만 가능해도, 보다 여유롭고 효율적인 파생거래를 할 수 있다. 이를 위해 안드로이드 폰과 PC간의 보안 연결을 설정하고 데이터 동기화를 구축하며, 이벤트 처리를 구현했다. 그리고 다수의 샘플 전략을 이용하여 스마트폰 UI를 구성하고 이의 효율성을 테스트하였다.

무작위적인 그래픽 코드를 이용한 인증 알고리즘 (Authentication Algorithm using Random Graphic Code)

  • 정필성;조양현
    • 한국융합학회논문지
    • /
    • 제10권12호
    • /
    • pp.63-69
    • /
    • 2019
  • 스마트폰을 이용하면 쉽고 빠르게 인증과 결제가 가능하다. 하지만 스마트폰 보안 위협이 다양하고 새로운 해킹기술로 진화하고 있고 모바일 환경에 특화된 공격 형태로 변화하고 있다. 따라서 모바일 환경에 적합한 인증방법이 요구되고 있다. 현재 지식기반 인증의 보안 취약점을 해결하기 위한 방법으로 금융, 게임, 로그인 등 인증 서비스를 제공하기 위해서 많은 업체에서 일회용 비밀번호(One Time Password)와 같은 2단계 인증 서비스를 제공하고 있다. OTP 서비스는 사용하기 쉽지만 난수표에 대한 복제가 용이하며 제한시간 내에는 유효한 값으로 사용되기 때문에 재사용이 가능한 단점이 존재한다. 본 논문에서는 스마트폰의 전용 애플리케이션을 통해 특수 문자를 인식한 인증 방법을 이용하여 이용자가 높은 보안성을 가지고 쉽고 빠르게 인증을 진행할 수 있는 매커니즘에 대해서 제안한다.

Windows에서의 Wire 크리덴셜 획득 및 아티팩트 분석 (Acquiring Credential and Analyzing Artifacts of Wire Messenger on Windows)

  • 신수민;김소람;윤병철;김종성
    • 정보보호학회논문지
    • /
    • 제31권1호
    • /
    • pp.61-71
    • /
    • 2021
  • 인스턴트 메신저는 현대인의 의사소통 수단으로 스마트폰과 PC 등에서 이용 가능하며, 개별로 사용하거나 연동해서 사용할 수 있다. 메시지, 통화 및 파일 공유 등의 다양한 기능을 제공하는 메신저는 사용자의 행위정보를 포함하므로 포렌식 수사관점에서 중요한 증거로서의 가치를 지닌다. 하지만 스마트폰 데이터는 데이터 추출의 어려움이나 제작자의 보안기술 적용으로 분석의 어려움이 있다. 그러나 스마트폰과 PC 메신저를 연동해 사용하고 있는 경우 스마트폰 대신 PC에서 대화 내용 및 사용자 데이터 획득이 가능하다. 본 논문에서는 Windows 10 환경에서 Wire 메신저의 크리덴셜 정보를 획득했으며, 다른 PC에서 인증 과정 없이 로그인 가능함을 보였다. 또한, 사용자 행위를 기반으로 생성되는 주요 아티팩트 선별하고 정리하였다.

모바일 단말 보안 운영체제 기술 동향 (The Trends of Secure Operating System Technology for Mobile Platform)

  • 배근태;김기영
    • 전자통신동향분석
    • /
    • 제23권4호
    • /
    • pp.39-47
    • /
    • 2008
  • PC, 노트북 컴퓨터, 스마트폰, PDA, PMP, 텔레매틱스 단말 등 다양한 정보단말은 소형화, 모바일화, 복합화 추세에 있으며 이에 따라 다루는 정보, 접근하는 인터페이스, 서비스의 종류가 다양해지고 단말 자체의 이동성이 증가하여 보안 위험이 높아지고 있다. 또한 단말의 컴퓨팅 성능과 서비스의 질적 향상으로 모바일플랫폼이 데스크톱 환경 수준의 일반적인 환경으로 발전하게 되어 요구되는 보안 수준 역시 높아지고 있다. 본 고에서는 Linux, Windows 등 데스크톱 운영체제를 비롯하여 Wqnit 등 모바일 플랫폼까지 보안 요구사항과 기술 추세를 살펴보고 향후 발전방향에 대하여 논의해 보고자 한다.

OpenID 환경에서 스마트폰을 활용한 사용자 보안 강화에 대한 연구 (A Study on Enhanced Security for Users using Smart phone in OpenID Environment)

  • 박두수;이재근;전문석
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2011년도 춘계학술논문집 1부
    • /
    • pp.49-52
    • /
    • 2011
  • 인터넷 환경의 급속한 변화로 인해 다양한 Web 서비스들이 개발되었고, 사용자는 다수의 ID와 Password를 생성하고 관리해야하는 문제점이 발생하게 되었다. 이러한 문제점을 보완하고자 사용자 중심의 ID 관리 기술이 개발되어 졌고 그 중 OpenID 방식은 간단하면서도 가벼운 ID관리 방식으로 점차 활성화 되고 있는 추세이다. 그러나 보안적인 측면에서 피싱, 스팸 등 다양한 취약점을 노출하였다. 본 논문에서는 이러한 문제점을 해결하고자 기존 OpenID 시스템에 스마트폰과 QR코드를 적용하여 보다 안전한 사용자 인증 시스템을 제안한다.

  • PDF

스마트폰을 이용한 원격 물리적 보안 시스템의 구현 (Implementation of Remote Physical Security Systems Using Smart Phone)

  • 이문구
    • 한국컴퓨터정보학회논문지
    • /
    • 제16권2호
    • /
    • pp.217-224
    • /
    • 2011
  • 기존의 유선상의 물리적 보안 시스템은 시간적, 공간적 제약을 갖는다. 이러한 문제점을 해결하기 위해서 본 연구는 스마트폰을 이용한 원격 물리적 보안 시스템을 구현 하였으며, 연구는 모바일 클라우드 컴퓨팅 기술을 기반으로 구현되었다. 모바일 클라우드 컴퓨팅 기술에서 요구되는 사용자 인증, 통신의 비밀성, 정보의 무결성, 시스템의 가용성, 접근제어 및 권한관리 그리고 안전한 핸드오프 등의 보안 기술을 구현하였다. 구현된 시스템은 계측, 감시, 제어를 통한 에너지 비용 절감 (5~30%)의 효율성을 갖는다. 본 시스템의 평균 접속 및 응답 시간 측정결과 값도 약 7.082초 이내로서 성능 대비 효율성이 높은 것으로 평가된다.

안드로이드 앱 악성행위 탐지를 위한 분석 기법 연구 (Android Application Analysis Method for Malicious Activity Detection)

  • 심원태;김종명;류재철;노봉남
    • 정보보호학회논문지
    • /
    • 제21권1호
    • /
    • pp.213-219
    • /
    • 2011
  • 스마트폰 시장이 급속하게 성장함에 따라 보안위협도 동시에 증가하고 있다. 가장 큰 스마트폰 보안위협 중 하나는 스마트폰 마켓에 안전성이 검증되지 않은 어플리케이션이 유통되고 있다는 점이다. 안드로이드 마켓의 경우 어플리케이션 검증을 수행하지 않아 악성 어플리케이션이 유통되고 있는 상황이다. 이와 같이 마켓을 통해 유포되는 악성 어플리케이션에 대응하기 위해서는 안드로이드 어플리케이선의 악성 행위 여부를 탐지할수 있는 기술이 필요하다. 본 논문에서는 안드로이드 어플리케이션의 악성행위를 탐지할 수 있는 분석 방법을 제안하고 구현내용을 소개하고자 한다.

군사자료 정보유출의 스마트폰 포렌식 연구 (Smartphone Forensic of Military Data Information Leakage)

  • 김용윤;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.238-241
    • /
    • 2022
  • 북한이 ICBM을 발사하여 9.19군사협의에 대한 모라트리움을 선언하였다. 국군은 국방과 안보를 위해 군사안보를 지켜야 한다. 북한으로부터 해킹공격을 받은 국방부는 군사안보에 더욱 보안을 지켜야한다. 최근 군사자료의 유출이 스마트폰을 통해 발생하고 있다. 장교와 부사관은 업무중에도 스마트폰 사용이 가능하다. 따라서 스마트폰에서 군사자료의 정보유출을 확인하고 책임소재를 분명히 하려면 스마트폰 포렌식이 필요하다. 본 연구에서는 S사의 갤럭시S20 기종에서 군사자료 유출애 대한 스마트폰 포렌식을 연구한다. 스마트폰 포렌식 증거자료의 확보와 Metadata 확보 및 증거자료의 채택을 위한 무결성 검증을 연구한다. 본 연구는 군사안보와 포렌식 기술발전에 기여할 것이다.

  • PDF

안드로이드 기반 스마트 폰 응용을 위한 미들웨어 설계 (Design of a Middleware for Android-based Smart Phone Applications)

  • 오선진
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권2호
    • /
    • pp.111-117
    • /
    • 2012
  • 스마트 폰 기술의 급속한 발전과 더불어 유비쿼터스 컴퓨팅 환경 하에서 기존의 웹사이트나 포털시스템에서 제공하는 서비스를 이용하고자 하는 모바일 사용자들의 요구가 급증하고 있다. 하지만 이러한 서비스들은 데스크 탑 PC나 노트북 등의 환경에 맞춰져 있어 스마트 폰과 같은 오늘날의 모바일 기기에서는 그대로 사용하기 어려운 상황으로 수정으로 인한 많은 비용이나 시스템 보안에 대한 어려움이 큰 실정이다. 본 논문에서는 기존의 웹서버로부터 제공되는 포털 서비스를 모바일 기기에서 원활하게 이용할 수 있도록 중간에 미들웨어 시스템을 두어 최소한의 수정과 기능 설정만으로 포털시스템과 연동할 수 있으면서 인트라넷 보안과 스마트 폰 어플의 장점을 살릴 수 있는 안드로이드 기반 스마트 폰 응용을 위한 미들웨어를 설계하고 구현하였다.