• 제목/요약/키워드: Android Security

검색결과 290건 처리시간 0.032초

안드로이드 스마트폰을 이용한 2.4 GHz 무선 키보드 원격제어 공격 시스템 구축 (Building of Remote Control Attack System for 2.4 GHz Wireless Keyboard Using an Android Smart Phone)

  • 이수진;박애선;심보연;김상수;오승섭;한동국
    • 정보보호학회논문지
    • /
    • 제26권4호
    • /
    • pp.871-883
    • /
    • 2016
  • PC의 입력 장치인 키보드 중 RF 신호를 이용한 무선 키보드의 사용은 꾸준히 증가하고 있다. 특히 2.4 GHz 대역을 사용하는 무선 키보드는 현재 가장 많이 사용되고 있으며 이에 대한 취약점이 2010년부터 보고되고 있다. 본 논문은 기존 연구되어진 마이크로소프트 2.4 GHz 무선 키보드 취약점을 기반으로 안드로이드 스마트폰을 이용한 2.4 GHz 무선 키보드 키 스트로크 분석 및 주입 기능을 모두 갖춘 원격 제어 시스템을 제안하고, 제안된 시스템을 이용해 실제 2.4 GHz 무선 키보드를 사용하는 사용자의 민감한 정보의 노출 위험성을 실험을 통해 보인다.

3G 네트워크에서의 IMS/SIP 기반 합법적 감청 기법 (Techniques study of IMS/SIP based Lawful Interception in 3G networks)

  • 이명락;표상호;인호
    • 정보보호학회논문지
    • /
    • 제25권6호
    • /
    • pp.1411-1420
    • /
    • 2015
  • 음성망 중심의 전통적인 합법적 감청(Lawul Interception) 기술 표준은 최근의 IP 기반 음성망(VoIP)과 다양한 종류의 멀티미디어 어플리케이션에 대한 연속적 추적이나 네트워크를 이동하며 통신하는 IMS(IP Multimedia Subsystem)/SIP(Session Initiation Protocol) 기반의 패킷을 연속적으로 추적하기에는 기술적 한계를 가지고 있다. IMS/SIP에 대한 합법적 감청에 관한 기술 표준은 유럽의 ETSI(European Telecommunications Standards Institute)중심으로 표준 아키텍처를 제시하고는 있으나 연속적 감청 기법의 상세한 표준과 기술의 제시는 미흡하거나 공개를 제한하고 있는 실정이다. 본 논문은 전통적인 음성위주의 감청기법이 가지고 있는 한계를 극복하고 이동 중인 합법적 감청 대상 노드에 대한 IMS/SIP 기반의 연속적 감청을 위한 아키텍처를 제안하였다. 또한, 제안된 아키텍처의 효율성을 검증하기 위하여 시뮬레이션 상에 50개 이상의 감청 대상 노드와 패킷 통신을 구현하였다. 실험결과는 ETSI가 제시하고 있는 기존의 합법적 감청 아키텍처에 비해 높은 효율성과 연속적 패킷 수집에서의 기술적 고려요소들을 새롭게 식별하였다.

KakaoTalk의 채팅 메시지 포렌식 분석 연구 및 WhatsApp의 Artifacts 와의 비교 분석 (Forensic Analysis of chatting messenger service in KakaoTalk and Comparison Study of KakaoTalk and WhatsApp Artifacts)

  • 윤종철;박용석
    • 한국정보통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.777-785
    • /
    • 2016
  • IM(Instant Messenger)의 채팅메시지는 이용자의 생활패턴, 지리적 위치, 심리 상태, 범죄 사실에 대한 흔적들이 존재하여 포렌식 분석이 필요하다. 하지만, KakaoTalk의 포렌식 분석은 주고받은 상세메시지에 대한 분석이 부족한 실정이다. 이에 본 논문은 우선 일반적인 IM 채팅메시지의 분석방법론을 정리 분석하였고, KakaoTalk의 상세 채팅메시지의 테이블 구조를 분석하여 메시지를 재구성하였고, 채팅메시지를 복원하였다. 그 결과 분석한 정보를 활용하면 Forensic Tool의 기본 플랫폼이 된다. 추가적으로 분석한 KakaoTalk과 WhatsApp을 비교 분석하여 비슷한 IM App이지만, 다른 흔적의 차이를 논의하였다.

위·변조에서 사용되는 암호알고리즘 성능 비교에 대한 연구 (A Study on the Cryptography Algorithm Performance Comparison Used in Modulation and Forgery)

  • 이준영;장남수
    • 한국통신학회논문지
    • /
    • 제42권1호
    • /
    • pp.250-256
    • /
    • 2017
  • 최근 다양한 서비스를 제공하기 위해 모바일 기기의 활용도가 증가하고, 이에 따라 안드로이드 플랫폼에서의 앱 위 변조 공격이 급증하고 있다. 이에 대응하기 위해 국내의 금융 분야에서는 암호 알고리즘을 기반으로 한 앱 위 변조 방지 솔루션을 도입하고 있다. 그러나 스마트폰에 설치되는 앱의 용량이 지속적으로 증가하고, 웨어러블이나 IoT 등 제한된 자원을 가진 환경이 확산되면서 앱 위 변조 방지 솔루션의 처리 속도의 한계점을 가진다. 본 논문에서는 고속경량 암호 LEA와 LSH를 사용한 앱 위 변조 방지 솔루션을 제안한다. 또한 이 기법을 구현한 시뮬레이션 프로그램의 실험결과를 제시하고 기존 암호 알고리즘이 적용된 앱 위 변조 방지 솔루션과의 성능을 비교한다.

FLV를 적용한 인터넷 방송 솔루션의 설계 및 구현 (The Design and Implementation of Internet Broadcasting Solution applied to FLV)

  • 권오병;신현철
    • 융합보안논문지
    • /
    • 제12권3호
    • /
    • pp.93-97
    • /
    • 2012
  • 본 논문에서는 FLV를 적용한 차세대 인터넷 방송 솔루션을 설계 및 구현하였다. 현재 현장에서 방송중인 HD급 영상을 실시간으로 압축하여 인터넷 생방송은 물론 VOD 서비스가 가능한 시스템으로 온라인을 통해 인터넷 LIVE 방송 및 VOD 서비스 그리고 UCC 서비스를 손쉽게 운영할 수 있도록 지원하는 솔루션이다. 카메라 및 VOD 영상을 H264코덱을 사용하여 실시간으로 압축하여 MPEC4, WMV 등의 영상을 인터넷 및 스마트폰에 실시간 스트리밍으로 지원하는 시스템으로 첫째, 카메라 영상의 실시간 녹화기능을 갖춘 국내 최초의 실시간 인코더 시스템(Real time encoder system)이며, Web 및 스마트폰 환경에 적합한 최신의 코덱 기술을 지원하며, 소프트웨어 제품이다. 둘째, 동영상을 MP4 플레이어로 재생이 가능하며, 사용자 채팅 및 커스터 마이징(customizing)이 가능한 양방향 인터넷 방송 시스템이다. 셋째, CMS(Contents Management System) 기능은 동영상 콘텐츠 및 강좌 관리 콘텐츠를 안드로이드 폰 및 아이폰을 통해 실시간으로 스트리밍 서비스가 가능하다.

불법 촬영물에 대한 디지털 포렌식 프레임워크 -안드로이드 스마트폰 중심으로- (Digital forensic framework for illegal footage -Focused On Android Smartphone-)

  • 김종만;이상진
    • 디지털포렌식연구
    • /
    • 제12권3호
    • /
    • pp.39-54
    • /
    • 2018
  • 최근 불법촬영 사건 근절을 위한 논의가 사회 각 분야에서 이루어지고 있다. 수사기관과 정부 관계부처에서도 불법촬영과 같은 사이버 성폭력 범죄 근절을 위한 종합대책을 수립하고, 핵심과제를 선정하여 추진하고 있다. 학계에서도 사이버 성폭력 처벌법을 정비해서라도 범죄자들에 대한 처벌을 강화해야 한다는 연구를 발표하고 있다. 이렇듯 불법촬영 사건에 대한 사회적인 관심이 높아지고 있으나, 현장수사관과 전문분석관은 불법촬영물 은닉 어플리케이션(앱)들이 마켓과 커뮤니티 사이트를 중심으로 끊임없이 유포되고 있어 증거 수집과 분석에 많은 어려움을 겪고 있는 실정이다. 본 논문은 폭발적으로 늘어나고 있는 불법촬영 사건 수사에 실질적인 도움을 주기 위해 불법촬영 사건의 증거 수집 및 분석 프레임워크를 제안하였다. 또한 증거 수집 및 분석에 있어, 주요 방해 요인 중 하나인 무음 및 은닉앱을 탐지할 수 있는 시스템을 제안하였다. 탐지 시스템의 실효성을 평가하기 위해 탐지 도구를 함께 개발하였으며, 상용 은닉앱을 사용해 탐지 시스템의 실효성과 확장 가능성을 확인하였다.

모바일 기기의 ERP 인터페이스 방안 (Comparative analysis for security technology to WiBro terminals's vulnerability)

  • 박종열;장영현;윤경배;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.281-283
    • /
    • 2013
  • 본 논문은 모바일 기기에서 사용할 수 있는 ERP Interface 방법에 대한 고려 사항과 안드로이드, iOS에서 사용 가능한 GUI 형태의 Client 인터페이스 구현 방안과 Server 인터페이스 구현 방안을 제시하고 있다. 모바일 기기에서 Server와 Client 통신 방법은 TCP/IP를 통한 웹 서비스의 형태로 제공하며 데이터 처리 방식은 XML형태로 전달하는 방법을 제시하여 모바일 기기에서 사용가능한 ERP의 연동을 보다 효율적으로 할 수 있는 새로운 방법을 제시하였다.

  • PDF

Design and Implementation of a Connected Car Platform Architecture for New ICT Convergence Services

  • Kook, Joongjin
    • 한국컴퓨터정보학회논문지
    • /
    • 제22권10호
    • /
    • pp.47-54
    • /
    • 2017
  • In this paper, we propose a connected car platform architecture called Mobile Second for developing of verity convergence services. A Mobile Second platform architecture is designed to provide more powerful and diverse convergence services for vehicles and drivers by applying technologies of Connected Car and ICT Convergence in various ways. The Mobile Second platform is implemented by applying Tizen IVI and Android to hardware platforms for IVI, Nexcom's VTC1010 and Freescale's i.MX6q/dl respectively. The Mobile Second platform provides the driver with the vehicle's information via IVI devices, mobile devices and PCs, etc., and provides Vehicle Selective Gateway(VSG) and Vehicle Control Framework for the driver to control his/her vehicle, and also provides a web framework to enable the use of VSG's APIs for the monitoring and controlling the vehicle information in various mobile environments as well as IVI devices. Since the Mobile Second platform aims to create new variety of services for Connected Car, it includes service frameworks for Smart Care / Self diagonostics, Mood & Entertainment services, and Runtime, libraries and APIs needed for the development of related applications. The libraries given by the Mobile Second Platform provides both a native library for native application support and a Java Script-based library for web application support, minimizing the dependency on the platform and contributing the convenience of developers at the same time.

사물인터넷을 이용한 디지털 도어락, DDiT의 설계 및 구현 (Design and Implementation of Digital Door Lock by IoT)

  • 서대규;고한신;노용덕
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제21권3호
    • /
    • pp.215-222
    • /
    • 2015
  • 사물인터넷을 이용한 디지털 도어락, DDiT를 소개한다. DDiT에서는 기존의 디지털 도어락을 제어하기 위하여 통합 마이크로 컨트롤러 플랫폼인 아두이노를 이용하였으며 모바일 플랫폼으로는 안드로이드 스마트폰을 사용하였다. DDiT의 장점 중 하나는 기존의 디지털 도어락에 부착해서 사용할 수 있는 형태로 스마트폰 애플리케이션을 열쇠로 활용하는 방식이라는 점이다. 더구나, 스마트폰 애플리케이션을 사용하므로 이를 통해서 여러 가지 부가적인 기능도 수행할 수 있다. 따라서, 사물인터넷을 이용한 디지털 도어락은 일반 가정집 도어락은 물론 호텔, 연구실, 및 회사와 같은 높은 보안을 필요로 하는 장소에까지 다양한 분야에서 효과적이고 편리하게 활용될 수 있을 것이다.

입력 메시지 암호화를 통한 보안 키패드의 설계와 구현 (Secure Keypad with Encrypted Input Message)

  • 서화정;김호원
    • 한국정보통신학회논문지
    • /
    • 제18권12호
    • /
    • pp.2899-2910
    • /
    • 2014
  • 본 논문에서는 기존의 가상 키보드 입력 방법에서 마지막 글자를 그대로 보여주는 대신 적합한 입력이 들어올 경우 화면에 올바른 입력이 되었음을 확인할 수 있는 기법을 제안한다. 이는 비밀정보에 대한 암호화를 통해 올바른 입력이 들어오는 경우에만 확인 메시지를 보여줌으로써 공격자가 입력창을 통해 쉽게 확인할 수 있었던 비밀번호 정보를 단순한 어깨너머 공격으로는 확인이 되지 않도록 하였다. 해당 키패드는 기존의 오자에 대한 확인역시 특정 메시지로 표시되는 피드백 정보를 통해 사용자가 오탈자를 확인할 수 있는 장점도 가진다. 해당 제안 기법은 실제로 안드로이드 폰 상에 구현 및 실험되었으며 기존의 기법에 비해 68.23% 향상된 보안성을 제공하며 100%의 정확도를 제공한다. 이와 더불어 기존의 기법과 유사한 신속성을 가진다. 이는 기존의 스마트폰 상에서의 보안 키보드를 안전하게 대체할 수 있는 기술로써 그 효용성이 매우 높다고 할 수 있다.