• 제목/요약/키워드: 앱스토어

검색결과 129건 처리시간 0.029초

앱스토어별 코드사이닝 기법을 이용한 인증 방식과 보안성 분석 (Analysis of each appstores' certification way by code signing and security)

  • 김지홍;김영훈;임헌정;이준호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1221-1224
    • /
    • 2010
  • 스마트폰 사용자의 폭발적 증가와 함께 모바일 애플리케이션 시장에 대한 관심도 크게 증가하고 있다. 더불어 애플리케이션의 보안 위협 역시 증가하고 있는데 각 모바일 애플리케이션 마켓에서는 이에 대한 대처방안 중 하나로 코드사이닝 기법을 활용하고 있다. 코드사이닝 기법을 이용하여 애플리케이션 및 개발자에 대해 인증을 받는 방식에는 각 모바일 마켓별로 다른 점이 존재한다. 그 종류로는 개발자가 생성한 공개키와 해당 애플리케이션을 애플에 전송하고 애플이 이에 대한 검증을 하여 마지막 서명을 부여하는 방식의 애플 앱스토어, 개발자가 키와 증명서를 이용해 스스로 애플리케이션에 대해 증명서를 발급하는 방식의 구글 안드로이드 마켓, RIM에 등록되어 있는 코드사이닝 키를 이용하여 애플리케이션을 제출하면 자동적으로 서명을 받을 수 있는 블랙베리 앱월드, 사전에 개발자가 자기 증명을 통해 아이디를 발급받고 애플리케이션을 테스트 하우스에 등록하여 검증 및 서명을 받는 노키아오비스토어 등이 있다. 이와 같이 개발자 및 애플리케이션을 인증 받는 방식이 각 마켓별로 차이가 있는데 이에 대한 자세한 분석과 그에 따른 보안 위협에 대한 안정성에 대해 분석해 보겠다.

재난안전망 앱 보안 체계 구축 (Establishment of a public safety network app security system)

  • 백남균
    • 한국정보통신학회논문지
    • /
    • 제25권10호
    • /
    • pp.1375-1380
    • /
    • 2021
  • 우리나라는 재난안전통신망 개통 초기로 응용서비스 앱에 대한 보안 대응은 아직은 미흡한 실정이기에, 이에 대한 선제적 보안 대응이 반드시 필요하다. 본 연구에서는 재난안전통신망에서 앱을 유통하는 앱 스토어와 전용 단말에서 앱이 동작되는 안드로이드 운영체제에 대한 잠재적 취약점을 사전 예방하고자 '재난안전망 앱 보안 체계 구축'을 제안하였다. 응용서비스 앱이 재난안전통신망 모바일 앱스토어에 등재하고자 하기 위해서는, 우선 악성 및 정상 앱에 대한 데이터 셋을 구축하여 피쳐를 추출하고 가장 효과적인 AI 모델을 선정하여 정적 및 동적 분석을 수행한다. 분석 결과에 따라 악성 앱이 아닌 경우에 대해서 '안전 앱 인증서'를 인증하여 공인 앱에 대한 신뢰성을 확보한다. 궁극적으로 재난안전통신망 앱의 보안 사각지대를 최소화하고 인증된 앱의 재난안전 응용 서비스 지원으로 재난상황에 대한 통신망의 안전성을 확보할 수 있다.

개방형 웹 애플리케이션 스토어 연동을 위한 프로토콜 (A Protocol for interworking Open Web Application Store)

  • 백지훈;김지훈;남용우;박상원;전종홍;이승윤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(D)
    • /
    • pp.70-72
    • /
    • 2012
  • 최근 휴대용 기기들이 대중화되어 한사람이 하나 이상의 휴대용 기기를 소지하고 있고 스마트폰 활용도 또한 늘어나는 추세이다. 때문에 폭발적인 스마트폰 응용 활용이 늘어나고 있지만 현재의 애플리케이션 스토어는 각 플랫폼별로 애플리케이션을 개발해줘야 하는 종속적인 면이 있다. 앱스토어는 크게 애플의 앱스토어와 구글의 안드로이드 마켓으로 양분되어 있고 각 플랫폼에 맞춰 애플리케이션이 개발되어야 한다. 각각의 플랫폼에 맞춰서 애플리케이션을 개발하면 비용도 더 들고 다른 소규모 플랫폼(Ex 바다)들은 애플리케이션 개발자들을 끌어 모아야만 자신들의 플랫폼에 맞는 애플리케이션이 나오는 단점이 있다. 각 플랫폼에 맞춰서 개발된 네이티브 애플리케이션의 범용성에 대한 해결책과 모바일에서의 다양한 요구사항을 수용하기 위해 웹 애플리케이션이 각광받고 있다. 웹 애플리케이션은 플랫폼에 종속되지 않고 어느 휴대용 기기에서도 동작하기 때문에 각 플랫폼별로 개발하지 않아도 된다. 따라서 웹 애플리케이션 스토어끼리의 연동 프로토콜을 통하여 애플리케이션들을 어느 웹 애플리케이션 스토어에서도 볼 수 있고 플랫폼에 구애받지 않는 거대한 시장이 생겨날 수 있다. 하지만 아직 웹 애플리케이션 스토어라는 표준이 없고 존재하는 웹 애플리케이션 스토어가 없다. 이를 위해 본 논문에서는 연동에 관한 프로토콜을 제안한다.

안드로이드 정적분석 기반 개인정보 처리방침의 신뢰성 분석 (Reliability Analysis of Privacy Policies Based on Android Static Analysis)

  • 정윤교
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.221-224
    • /
    • 2022
  • 모바일 사용자가 증가함에 따라 모바일 앱에서 사용자가 허용하지 않은 개인정보가 유출되는 프라이버시 문제가 많아졌다. 이를 해결하기 위해 구글은 앱스토어에 등록된 앱이 사용자의 개인정보를 어떻게 활용하는지 개인정보 처리방침에 명시하도록 했다. 하지만 개인정보 처리방침이 실제로 앱의 개인정보 수집 및 처리 과정을 정확히 공개하는지 확인할 수 있는 해결책이 없으며, 사용자는 앱이 개인정보를 어떻게 활용하는지 알기 위해 개인정보 처리방침에 의존해야만 한다. 본 연구에서는 안드로이드 정적 분석으로 앱이 접근할 수 있는 데이터를 확인하고, 개인정보 처리방침의 텍스트를 추출 및 분석한 뒤 결과를 비교하여 개인정보 처리방침의 신뢰성을 분석한다. 실험을 위해 구글 앱스토어에 등록된 13,223개 앱의 패키지 파일과 부가정보를 수집했고 전처리 과정을 거쳐 분석 가능한 앱을 선정했다. 선정한 앱의 모바일 앱 분석 결과와 텍스트 분석 결과를 비교하여 모바일 앱이 개인정보 처리방침에 명시된 것보다 더 많은 개인정보에 접근할 수 있음을 입증한다.

전자정부 모바일 앱 보안성 검증체계 (Security Verification Framework for e-GOV Mobile App)

  • 방지호;하란;강필용;김홍근
    • 한국통신학회논문지
    • /
    • 제37권2C호
    • /
    • pp.119-131
    • /
    • 2012
  • 최근 스마트폰의 보급이 빠르게 확산되고, 국내 외 앱스토어를 통해 다양한 모바일 앱이 개발 배포됨에 따라 많은 사용자들이 필요에 따라 자유롭게 앱들을 설치 삭제하고 있다. 앱스토어에서 배포되는 앱들은 각각의 앱스토어 검증체계에 따라 검증되고 있으나, 보안성에 대한 부분이 미흡하며, 최근 개인정보 등 중요정보의 임의 유출로 인한 피해가 증가하면서 모바일 앱에 대한 보안성 검증 필요성이 증가하고 있다. 보다 높은 보안성을 요구하는 전자정부의 모바일 서비스 앱에 대해 보안성을 검증하기 위해서는 별도의 검증정책이 필요하다. 따라서, 본 논문은 전자정부 모바일 앱의 안전 신뢰성을 제고할 수 있는 보안성 검증체계를 제안한다. 제안된 검증체계의 효과를 분석하기 위해 시범검증을 수행하고 해당 결과를 제시한다.

게임데이의 성장과 모바일 환경 변화에 따른 대응 전략 (Growth of Gameday and Strategy in Changing Mobile Environment)

  • 유병준;안대환;이철
    • 벤처창업연구
    • /
    • 제7권3호
    • /
    • pp.143-149
    • /
    • 2012
  • 휴대폰의 사용이 증가하면서 이동 중 엔터테인먼트로써 모바일 게임이 부상하고 있다. 더욱이 스마트폰 보급이 확대되면서 모바일 게임 시장이 급격히 성장하고 있다. "2010년 대한민국 게임백서"를 기준으로 보면 모바일게임 시장은 연평균 10% 이상 성장해 2011년에는 시장규모가 98억 달러에 달할 것으로 예상된다. 이는 2007년에 비해 2배에 가까운 수준이다. 모바일 게임은 휴대폰이 스마트폰으로 진화하면서 고용량의 복잡한 게임도 구현이 가능해졌으며 동시에 사회적 네트워크 서비스(SNS)와의 연계되며 전 세계적으로 '모바일 생활'의 일부로 성장하는 추세이다. 모바일게임 산업은 2008년 애플이 애플리케이션 오픈마켓 앱스토어를 출시하면서 획기적인 전기를 맞이했다. 글로벌 스마트폰 모바일 프로그램 유통시장(App Store)이 열리면서 게임데이는 국내 시장을 벗어나 글로벌 시장을 대상으로 모바일 게임을 손쉽게 출시할 수 있게 되었다. 게다가 애플 앱스토어의 경우 개발자와 애플이 수익을 7 대 3으로 나눠 갖는 구조로써 이는 과거 통신업체가 독점하는 모바일 콘텐츠 채널에 게임을 공급할 때보다 개발자에게 유리한 조건이다. 현재 앱스토어 가장 많은 비중을 차지한 애플리케이션은 게임으로 게임데이는 새로운 환경변화에 발맞춰 한 단계 크게 도약할 수 있는 기회를 맞이하고 있다.

  • PDF

3D 수화교육 스마트폰 앱콘텐츠 개발 (Development of Smart Phone App. Contents for 3D Sign Language Education)

  • 정영기
    • 스마트미디어저널
    • /
    • 제1권3호
    • /
    • pp.8-14
    • /
    • 2012
  • 본 논문에서는 청각장애인(농아인)과 비장애인의 수화 학습의 기회를 넓히고자 스마트폰용 3D 수화교육 앱을 개발하였다. 특히 한국어 문장을 자동으로 수화구조로 변환하는 수화단어 변환 알고리즘을 제안하였다. 또한, 자연스러운 수화 동작을 얻기위해 모션 캡처 시스템과 정확한 손동작 표현을 위해 데이터 글러브를 이용하여 실제 사람과 같은 3D 수화 애니메이션 DB를 구축하였다. 마지막으로 수화 애니메이션의 움직임을 실시간 3D 렌더링하여 화면에 보여주기 위해 UNITY 3D 엔진 프로그래밍이 이용되었다. 제안한 수화교육 앱 콘텐츠는 아이폰 앱스토어와 안드로이드 앱스토어에 약 1,300단어의 3D 수화 DB를 가지는 앱으로 배포 중이다.

  • PDF

앱스토어, 디바이스, 제 3 자 개발자간의 인증을 위한 Web 기반의 사설 인증 시스템 구현 (A Web Based Private Authentication System for Authentication among App Store, Devices and Third Party Developers)

  • 강동민;장성수;최영현;박선호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.1186-1189
    • /
    • 2010
  • 스마트폰의 사용자 증가로 인한 스마트폰의 성장과 더불어 제 3 자 개발자들이 개발한 애플리케이션이 오픈 마켓에 등록되면서, 오픈 마켓의 시장 규모가 급속히 증가하고 있다. 하지만 제 3 자 개발자는 보안 관점에서 신뢰 할 수 없는 개체이며, 이들이 개발한 애플리케이션은 악의적 또는 개발자 실수에 의해 보안 문제를 일으킬 수 있다. 따라서 스마트폰과 같은 디바이스와, 앱스토어, 제 3 자 개발자 간에 인증이 요구되고 있다. 이를 위해 본 논문에서는 기존의 사설 인증 시스템에 인증서 소유 검증 모듈과 인증서 유효성 검증 모듈을 추가하고, 시스템의 확장성과 관리를 용이하게 만들기 위해 Web 기반의 사설 인증 시스템을 설계하고 구현한다.