• 제목/요약/키워드: APK

검색결과 50건 처리시간 0.033초

안드로이드 환경에서 권한 요구를 통해 발생 가능한 잠재적 보안위협에 관한 연구 (A Study on Potential Security Threats that Occurred Possibly by Permission Requests in Android Environment)

  • 박인규;최슬기;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.258-261
    • /
    • 2017
  • 안드로이드 애플리케이션 개발 시 특정 기능을 수행하기 위해 필수적으로 AndroidManifest.xml 파일에 권한을 등록한다. 등록된 권한은 애플리케이션 설치 시 사용자에게 동의를 요구하며 애플리케이션을 설치하기 위해 해당 애플리케이션이 요구하는 사용 권한 모두를 동의해야 한다. 애플리케이션이 요구하는 권한에 동의하지 않을 경우 애플리케이션 설치가 취소되며, 권한 요구에 대한 동의 없이 애플리케이션을 설치할 수 없다. 이러한 이유로 대부분의 사용자는 애플리케이션이 본래의 기능과 맞지 않는 필요 범위 이상으로 요구하는 권한까지도 상세하게 살펴보지 않고 동의하여 본래의 기능과 관계없는 권한을 통해 개인정보 유출, 비정상적인 과금 유발 등 다양한 보안위협이 발생한다. 본 논문에서는 안드로이드 애플리케이션의 APK 파일을 통해 애플리케이션이 요구하는 권한과 실제 애플리케이션이 기능 제공을 위해 사용하는 API 목록을 확인하여 애플리케이션이 필요 범위 이상으로 요구하는 권한을 분석한다. 또한, 애플리케이션 업데이트 시 API 추가로 인해 발생할 수 있는 보안위협을 분석한다. 이를 통해 필요 범위 이상으로 요구하는 권한으로 발생할 수 있는 보안위협에 대해 사전에 인지하여 이를 방지할 수 있도록 한다.

안드로이드 환경에서 클래스 반사와 예외 처리를 이용한 임의 코드 수행 방법 및 코드 은닉 방법 (Code Obfuscation using Java Reflection and Exception in Android)

  • 김지윤;고남현;박용수
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제50차 하계학술대회논문집 22권2호
    • /
    • pp.369-370
    • /
    • 2014
  • 본 논문에서는 안드로이드 환경에서 클래스 반사(Reflection)과 예외처리를 이용하여 안드로이드 보호 시스템을 우회하여 임의의 코드를 수행할 수 있는 방법을 제시한다. 일반적인 자바 환경과는 달리 안드로이드 환경에서는 보안 강화를 위해 APK 파일 내 루트 디렉토리의 클래스 파일만을 반사를 통해 동적 로딩이 가능하다. 하지만, 본 논문에서는 클래스 반사와 예외 처리를 이용하여 임의의 디렉토리 내 파일을 로딩 및 동적 실행할 수 있는 방법을 보이며 이 방법은 저자가 알기로는 기존에 알려지지 않은 방법이다. 이를 기반으로, 본 논문에서는 AES 암호와 동적 로딩을 이용하여, 모바일 어플리케이션의 내부 코드를 은폐하는 기법을 제안한다. 제안기법을 활용 시, 첫째 공격자의 입장에서는 내부 코드를 은폐하여 백신을 우회하는 악성코드 제작이 가능하고, 둘째, 프로그램 제작자의 입장에서는 핵심 알고리즘을 은폐하여 저작권을 보호하는 코드 제작이 가능하다. 안드로이드 버전 4.4.2(Kitkat)에서 프로토타입을 구현하여 제안 기법의 실효성을 보였다.

  • PDF

$Pr_6O_{11}$계 ZnO 바리스터의 전기적 특성에 $Tb_4O_7$이 미치는 영향 (Influence of $Tb_4O_7$-Addition on Electrical Properties of $Pr_6O_{11}$-Based ZnO Varistors)

  • 유대훈;박종아;남춘우;서형권
    • 한국전기전자재료학회:학술대회논문집
    • /
    • 한국전기전자재료학회 2005년도 하계학술대회 논문집 Vol.6
    • /
    • pp.367-368
    • /
    • 2005
  • The microstructure and electrical properties of $Pr_6O_{11}$-based ZnO varistors consisting of Zn-Pr-Co-Cr-Tb oxides were investigated with $Tb_4O_7$ content in the range of 0.25~1.0 mol%. The varistor ceramics exhibited very high densification in the range of 5.74~5.83g/$cm^3$ with increasing $Tb_4O_7$ content. Furthermore, the incorporation of $Tb_4O_7$ in varistor ceramics $Tb_4O_7$greatly increased All of the characteristic parameters. As a result, It was found that $Tb_4O_7$-added varistors are good for high voltage field.

  • PDF

머신러닝 기반 악성 안드로이드 모바일 앱의 최적특징점 선정 및 모델링 방안 제안 (Modeling and Selecting Optimal Features for Machine Learning Based Detections of Android Malwares)

  • 이계웅;오승택;윤영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 춘계학술발표대회
    • /
    • pp.164-167
    • /
    • 2019
  • 모바일 운영체제 중 안드로이드의 점유율이 높아지면서 모바일 악성코드 위협은 대부분 안드로이드에서 발생하고 있다. 그러나 정상앱이나 악성앱이 진화하면서 권한 등의 단일 특징점으로 악성여부를 연구하는 방법은 유효성 문제가 발생하여 본 논문에서는 다양한 특징점 추출 및 기계학습을 활용하여 극복하고자 한다. 본 논문에서는 APK 파일에서 구동에 필요한 다섯 종류의 특징점들을 안드로가드라는 정적분석 툴을 통해 학습데이터의 특성을 추출한다. 또한 추출된 중요 특징점을 기반으로 모델링을 하는 세 가지 방법을 제시한다. 첫 번째 방법은 보안 전문가에 의해 엄선된 132가지의 특징점 조합을 바탕으로 모델링하는 것이다. 두 번째는 학습 데이터 7,000개의 앱에서 발생 빈도수가 높은 상위 99%인 8,004가지의 특징점들 중 랜덤포레스트 분류기를 이용하여 특성중요도가 가장 높은 300가지를 선정 후 모델링 하는 방법이다. 마지막 방법은 300가지의 특징점을 학습한 다수의 모델을 통합하여 하나의 가중치 투표 모델을 구성하는 방법이다. 최종적으로 가중치 투표 모델인 앙상블 알고리즘 모델을 사용하여 97퍼센트로 정확도가 개선되었고 오탐률도 1.6%로 성능이 개선되었다.

AI 기반 재난안전통신망 프로텍트 구현 (Implementation of AI-based Disaster Safety Communication Network protect)

  • 배세진;안중현;이정수;박정수;백남균
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 춘계학술대회
    • /
    • pp.655-656
    • /
    • 2021
  • 2021년 4월, 재난안전통신망 서비스가 개시되었으나 서비스 초기로 보안기능이 취약한 상태이다. 현재 Android 기반 APP의 보안방법은 구글 프로텍트(Google Protect)의 기술을 사용하여 악성코드를 탐지하는 것이다. 악성코드는 종류가 다양하고 많기 때문에 직접 탐지하기 어려우므로, AI와 구글 프로텍트의 기술을 합한 악성코드탐지 기술을 재난안전통신망에 적용함으로써 'AI 기반 재난안전통신망 프로텍트'를 구현하는 방법에 대해 연구한다.

  • PDF

소결시간에 따른 ZPCCD계 바리스터의 전기적 특성 및 안정성 (Electrical Properties and Stability of ZPCCD-Based Varistors with Sintering Time)

  • 남춘우;박종아;유대훈;서형권
    • 한국세라믹학회지
    • /
    • 제42권7호
    • /
    • pp.490-496
    • /
    • 2005
  • The electrical properties and stability of the varistors composed of ZnO-Pr$_{6}$O$_{11}$-CoO-Cr$_{2}$O$_{3}$-Dy$_{2}$O$_{3}$ system were investigated with sintering time in the range of 1$\~$3 h at 1350$^{\circ}C$ . As the sintering time was increased, the varistor voltage and leakage current increased, but the nonlinear exponent decreased. The varistors sintered for 1 h exhibited excellent nonlinearity, with a nonlinear exponent of 55.3 and a leakage current of 0.1 $\mu$A, whereas presented relatively low stability. The varistors sintered for 2 h exhibited not only high nonlinear exponent of 46.3, low leakage current of 0.3 $\mu$A, low dielectric dissipation factor of 0.0431, but also the highest stability, in which the variation rates of varistor voltage, nonlinear exponent, leakage current, dielectric constant, and dielectric dissipation factor were -3.0$\%$, -4.1$\%$, +3056.2$\%$, +5.1$\%$, and -12.5$\%$, respectively, after DC accelerated aging stress state of 0.95 V$_{1ma}$/150$^{\circ}C$/24 h. On the whole, the nonlinearity and stability of these varistors are greatly affected by the sintering time.

A Comprehensive Review of Tropical Milky White Mushroom (Calocybe indica P&C)

  • Subbiah, Krishnamoorthy Akkanna;Balan, Venkatesh
    • Mycobiology
    • /
    • 제43권3호
    • /
    • pp.184-194
    • /
    • 2015
  • A compressive description of tropical milky white mushroom (Calocybe indica P&C var. APK2) is provided in this review. This mushroom variety was first identified in the eastern Indian state of West Bengal and can be cultivated on a wide variety of substrates, at a high temperature range ($30{\sim}38^{\circ}C$). However, no commercial cultivation was made until 1998. Krishnamoorthy 1997 rediscovered the fungus from Tamil Nadu, India and standardized the commercial production techniques for the first time in the world. This edible mushroom has a long shelf life (5~7 days) compared to other commercially available counterparts. A comprehensive and critical review on physiological and nutritional requirements viz., pH, temperature, carbon to nitrogen ratio, best carbon source, best nitrogen source, growth period, growth promoters for mycelia biomass production; substrate preparation; spawn inoculation; different supplementation and casing requirements to increase the yield of mushrooms has been outlined. Innovative and inexpensive methods developed to commercially cultivate milky white mushrooms on different lignocellulosic biomass is also described in this review. The composition profiles of milky white mushroom, its mineral contents and non-enzymatic antioxidants are provided in comparison with button mushroom (Agaricus bisporus) and oyster mushroom (Pleurotus ostreatus). Antioxidant assay results using methanol extract of milky white mushroom has been provided along with the information about the compounds that are responsible for flavor profile both in fresh and dry mushrooms. Milky white mushroom extracts are known to have anti-hyperglycemic effect and anti-lipid peroxidation effect. The advantage of growing at elevated temperature creates newer avenues to explore milky white mushroom cultivation economically around the world, especially, in humid tropical and sub-tropical zones. Because of its incomparable productivity and shelf life to any other cultivated mushrooms in the world, milky white mushroom could play an important role in satisfying the growing market demands for edible mushrooms in the near future.

벼 근권에서 분리한 방선균의 다양성과 항균 활성 (Diversity and Antimicrobial Activity of Actinomycetes Isolated from Rhizosphere of Rice (Oryza sativa L.))

  • 이혜원;안재형;원항연;송재경;김병용
    • 농약과학회지
    • /
    • 제17권4호
    • /
    • pp.371-378
    • /
    • 2013
  • 토양에 서식하는 다양한 미생물 중에서 식물 근권에 서식하는 미생물들은 식물과 상호작용하며 독특한 군집을 형성한다고 알려져 있다. 본 연구에서는 비료 연용 논토양과 무비 논토양에서 재배된 벼(Oryza sativa L.)의 근권으로부터 배양적 접근을 통해 다양한 방선균을 분리하여 항균활성을 조사하였다. 방선균의 선택적 배양을 위해서 4종류의 선택 배지를 이용하였고, 전체 152균주를 분리할 수 있었다. 분리된 균주들의 분류를 위해서 16S rRNA 유전자의 염기서열을 결정하여 표준균주와의 상동성을 비교하였다. 모든 균주들이 기존에 보고된 표준균주들과 99.0~100.0%의 높은 상동성을 나타내었으며, Dactylosporangium, Micromonospora, Kitasatospora, Promicromonospora, Streptomyces, Streptosporangium 등의 6개 속(genus)로 분류되었다. 그 중 Streptomyces 속에 포함되는 균주가 143균주 (94%)로 가장 많았다. 항균활성을 조사한 결과 대다수의 분리 균주들이 식물병원균에 항균성을 나타내는 것을 확인할 수 있었다. 특히 벼 도열병균(Magnaporthe oryzae)에 우수한 항균활성을 보였다. 이와 같은 연구 결과는, 벼의 근권이 다양한 방선균을 분리할 수 있는 우수한 분리원이며, 분리된 방선균에서 다양한 생리활성 물질을 생산할 수 있음을 제시하여 준다. 또한 추후 연구를 통해 친환경 농업을 위한 유용한 미생물 제제로 활용할 수 있을 것으로 기대한다.

Automatic Usage Profiling을 통한 초기 앱 실행 속도 개선 방법 (Improving application startup time by automatic profiling)

  • 채향석;백종문
    • 소프트웨어공학소사이어티 논문지
    • /
    • 제28권1호
    • /
    • pp.1-6
    • /
    • 2019
  • Google은 2009년 Bytecode로 구성된 Dex(Dalvik Executable)를 Dalvik Runtime의 Interpreter가 실행하는 형태의 Android를 공개하였다. 이후로 Interpreter 실행 속도 개선을 위해 JIT(Just-in-time) 컴파일 기술을 적용하였고 Lollipop(Android 5.0)부터는 Dalvik Runtime을 대체하여 ART Runtime을 제공하여 AOT(A head-of-time) 컴파일 지원을 통해 앱 설치 이후부터 Bytecode가 아닌 Native code로 동작하도록 함으로써 성능을 높일 수 있게 되었다. 하지만 앱 설치/업데이트 시점에 모든 대상을 컴파일하는 AOT 컴파일은 시간이 오래 걸리고 메모리/CPU 자원을 많이 사용함에 따라 느려지고 발열을 유발하여 사용자 불편함을 초래하였다. 시간이 지날수록 더 복잡하고 큰 코드를 지닌 앱들이 많이 등 장함에 따라 AOT 컴파일로 인해 발생하는 문제들이 더 많이 발생하게 되었고, Nougat(Android 7.0)부터는 이를 개선하여 AOT 컴파일을 앱 설치/업데이트 시점에 모두 수행하지 않고 최적화 시점을 나중으로 미루고 실제 사용자의 사용 기록인 Profile을 사용하는 Profile-guided 컴파일 방법을 통해 문제를 회피하고 있다. 이 연구에서는 앱 실행 속도를 설치 직후부터 개선할 수 있도록 하기 위해 Profile에 따른 앱 실행 속도의 특성을 파악하여 앱 실행 속도를 개선할 수 있는 Profile을 앱 개발 시점에 자동 생성하는 방법과 자동생성한 프로파일을 APK에 포함하고 앱 설치/업데이트 시점에 활용하여 최적화를 할 수 있는 방법을 제안한다. 제안하는 방법을 통해 앱 설치 시점에 Profile에 기반하여 선택적으로 컴파일할 수 있으므로 설치 시점에 발생하는 사용자 불편을 최소화할 수 있으며 앱 설치 이후 Native code 실행을 통해 앱 실행 속도를 최초 실행부터 개선할 수 있다.

안드로이드 정적 분석을 활용한 개인정보 처리방침의 신뢰성 분석 (Reliability Analysis of Privacy Policies Using Android Static Analysis)

  • 정윤교
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권1호
    • /
    • pp.17-24
    • /
    • 2023
  • 모바일 앱은 사용자의 편의를 위해 개인정보에 접근할 수 있는 권한을 자주 요청한다. 하지만 이에 따라 모바일 앱을 이용하는 동안 허용되지 않은 개인정보가 유출되는 문제가 많이 발생했다. 이러한 문제를 해결하기 위해 구글 앱스토어에 등록된 앱은 개인정보 처리방침에 사용자의 개인정보를 앱에서 어떻게 활용하는지 명시하도록 했다. 하지만 앱이 수행하는 개인정보 수집 및 처리 과정이 개인정보 처리방침에 정확히 공개되어 있는지 확인하기 어려우며, 모바일 앱 사용자가 앱이 접근할 수 있는 개인정보에 대해 알기 위해서는 개인정보 처리방침에 의존해야만 한다. 본 연구에서는 개인정보 처리방침과 모바일 앱을 분석하여 개인정보 처리방침의 신뢰성을 확인하는 시스템을 제시한다. 먼저 개인정보 처리방침의 텍스트를 추출 및 분석하여 모바일 앱이 어떤 개인정보를 이용할 수 있다고 공개하는지 확인한다. 이후 안드로이드 정적 분석을 통해 앱이 접근할 수 있는 개인정보 분류를 확인하고, 두 결과를 비교하여 개인정보 처리방침을 신뢰할 수 있는지 분석한다. 실험을 위해 구글 앱스토어에 등록된 약 13,000개 안드로이드 앱의 패키지 파일과 부가정보를 수집한 뒤 분석할 수 있는 앱을 선정하기 위해 4가지 조건에 따라 전처리를 진행했다. 선정한 앱을 대상으로 텍스트 분석과 모바일 앱 분석을 진행하고, 이를 비교하여 모바일 앱은 개인정보 처리방침에 공개한 것보다 더욱 많은 개인정보에 접근할 수 있음을 증명한다.