• 제목/요약/키워드: Application(App)

검색결과 728건 처리시간 0.027초

안드로이드 환경에서 보안 토큰을 이용한 앱 난독화 기법 (An Application Obfuscation Method Using Security Token for Encryption in Android)

  • 신진섭;안재환
    • 정보보호학회논문지
    • /
    • 제27권6호
    • /
    • pp.1457-1465
    • /
    • 2017
  • 스마트기기 시장의 성장과 함께 모바일 환경에서 악성행위가 그 영역을 점차 확대하고 있다. 이에 따라 악성앱 분석에 대한 연구가 진행되어 앱 분석을 위한 자동 분석 도구가 나오면서, 오히려 이런 자동 분석도구들로 인해 기존의 앱 보안을 위한 도구들이 공격자에게 무력해지는 부작용이 일어난다. 본 논문은 일반적인 안드로이드 앱에 적용할 수 있는 범용적인 보호 기법이 아닌 보안 토큰을 가진 스마트 기기 사용자가 이용하는 안드로이드 앱에 적용할 수 있는 앱 보호 기법에 대해 제안한다. 보안 토큰이 삽입되지 않은 경우 앱이 정상적으로 메모리로 적재되지 못하며, 해당 기법으로 보호된 부분은 노출되지 않도록 하는 것을 특징으로 한다.

공공데이터를 활용한 안전 길 안내 앱 서비스 (A Guide App Service for Safety Navigation using Public Data)

  • 이재선;강경돈;이수봉;임환섭;정덕길
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2017년도 추계학술대회
    • /
    • pp.367-369
    • /
    • 2017
  • 최근 다양한 범죄가 우리가 평소에 안심하고 지나다니는 일반 도로에서 빈번하게 발생하고 있다. 따라서 이러한 범죄의 위험으로부터 자신을 보호하며 혹시 모를 위험에 대비할 수 있는 장소를 사람들에게 보다 정확히 알려 주는 것이 애플리케이션의 목적이며 안전이 의심되는 위치에 존재하는 CCTV, 경찰서, 지킴이 집 등의 위치, 현황 등의 정보를 사전에 빠르고 정확하게 알 수 있도록 표시해 주는 것이 이 어플리케이션의 핵심적인 기능이다.

  • PDF

모바일 어플리케이션 개인정보 유출탐지 및 보안강화 연구 (Mobile Application Privacy Leak Detection and Security Enhancement Research)

  • 김성진;허준범
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.195-203
    • /
    • 2019
  • 구글 플레이 스토어와 애플 앱 스토어 등 모바일 앱 스토어는 금융, 쇼핑, 엔터테인먼트 등 다양한 카테고리로 영역을 확장하고 있으며, 등록되어 있는 어플리케이션(이하 앱)만 수백만 개에 이른다. 하지만 휴대성과 편리성을 제공하는 모바일 앱의 보안 취약점으로 인해서 최근 모바일 앱을 통한 개인정보 및 데이터 유출이 급격히 증가되고 있는 상황이다. 본 논문에서는 국내 최대 규모의 사용자가 사용하는 상용 모바일 앱을 카테고리별로 분류하고, 사용자가 각 카테고리 별 모바일 앱을 사용하는 경우 유출될 수 있는 개인정보를 분석한다. 분석 결과 해당 앱들을 통해서 실시간으로 개인정보가 유출될 수 있음을 증명하고, 모바일 앱 사용자의 개인정보 유출방지와 안전한 사용을 위한 보안강화 방안을 제안한다.

모바일 RPG의 품질평가모델 (The Quality Evaluation Model for Mobile RPG)

  • 김규형;이남용
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.457-460
    • /
    • 2014
  • 모바일 기술의 빠른 발전으로 1인 1-스마트폰 시대가 왔다. 스마트폰 앱(Application : App) 또한 이제 없으면 부자연스러운 생활의 일부가 되었다. 현재 모바일 앱에서 가장 많은 사용자 및 커다란 시장 층을 형성하고 있는 것은 모바일 게임, 그 중에서도 모바일 RPG 분야이다. 하지만 모바일 RPG에 기존의 PC용 RPG 품질평가모델을 그대로 적용시킬 경우 정확한 평가 결과가 나올 수 없다. 스마트폰의 특성을 잘 반영한 새로운 모바일 RPG의 품질평가모델에 관한 연구가 필요한 시점이다. 본 연구에서는 소프트웨어품질에 관한 국제 표준인 ISO/IEC 9126을 기반으로 모바일 RPG의 품질평가요소를 도출하였으며 이를 검증하기 위한 매트릭을 재정의하여 새로운 품질평가모델을 제안하였다.

  • PDF

[Retracted]Hot Spot Analysis of Tourist Attractions Based on Stay Point Spatial Clustering

  • Liao, Yifan
    • Journal of Information Processing Systems
    • /
    • 제16권4호
    • /
    • pp.750-759
    • /
    • 2020
  • The wide application of various integrated location-based services (LBS social) and tourism application (app) has generated a large amount of trajectory space data. The trajectory data are used to identify popular tourist attractions with high density of tourists, and they are of great significance to smart service and emergency management of scenic spots. A hot spot analysis method is proposed, based on spatial clustering of trajectory stop points. The DBSCAN algorithm is studied with fast clustering speed, noise processing and clustering of arbitrary shapes in space. The shortage of parameters is manually selected, and an improved method is proposed to adaptively determine parameters based on statistical distribution characteristics of data. DBSCAN clustering analysis and contrast experiments are carried out for three different datasets of artificial synthetic two-dimensional dataset, four-dimensional Iris real dataset and scenic track retention point. The experiment results show that the method can automatically generate reasonable clustering division, and it is superior to traditional algorithms such as DBSCAN and k-means. Finally, based on the spatial clustering results of the trajectory stay points, the Getis-Ord Gi* hotspot analysis and mapping are conducted in ArcGIS software. The hot spots of different tourist attractions are classified according to the analysis results, and the distribution of popular scenic spots is determined with the actual heat of the scenic spots.

Examining the Functions of Attributes of Mobile Applications to Build Brand Community

  • Yi, Kyonghwa;Ruddock, Mullykar;Kim, HJ Maria
    • 패션비즈니스
    • /
    • 제19권6호
    • /
    • pp.82-100
    • /
    • 2015
  • Mobile fashion apps present much opportunity for marketers to engage consumers, however not all apps provide enough functions for their targeted audience. This study aims to determine how mobile fashion apps can be used to build brand community with consumer engagement. Qualitative data on fashion mobile apps were collected from the Apple app store and Android market during the spring and summer of 2015. A total of 110 fashion mobile apps were collected;, 50 apps were identified as apparel brands that either manufacture or sell apparel to consumers, which we categorized as "brand" fashion apps, and the remaining 60 were categorized as "non-brand" fashion apps. The result of the study can be summarized as below. The 60 non-brand fashion apps were grouped into 5 app types: shopping, searching, sharing, organizational, and informational. The main functions are for informational use and shopping needs, since at least half (31 apps) are used for either retrieving information or for shopping. However, in contrast, social networking and location were infrequent and not commonly utilized by these apps. The most common type of non-brand fashion apps available were shopping apps;, many shopping apps enable users to shop from several different websites and save their items into one universal shopping cart so that they only check out once. Most of these apps are informational and help consumers make more informed decisions on purchases;, in addition many offer location services to help consumers find these items in store. While these apps perform several functions, they do not link to social media. The 50 brand apps were grouped into 5 brand types: athletic, casual, fast fashion, luxury, and retailer. These apps were also checked for attributes to determine their functionality. The result shows that the main functions of brand fashion apps are for information (82% of the 50 apps) as well as location searching (72% of 50 apps). Conversely, these apps do not offer any photo sharing, and very few have organizational or community functions. Fashion mobile apps and m-marketing elements: To build brand community, mobile apps can be designed to motivate consumer's engagement with brands. The motivations of fashion mobile apps are useful in developing fashion mobile apps. Entertainment motives can be fulfilled with multimedia attributes, functionality motives are satisfied with organizational and location-based features, information motives with informational service, socialization with community and social network, learning and intellectual stimulation from informational attributes, and trend following through photo sharing. The 8 key attributes of mobile apps can correspond to the 4 m-marketing elements (i.e., Informative content, multimedia, interactions, and product promotions) that are further intertwined with m-branding elements. App Attributes and M-Marketing aim to Build Brand Community;, the eight key attributes can impact on 4 m-branding elements, which further contribute to building brand community by affecting consumers' perceptions of brands preference and advocacy, and their likelihood to be loyal.

머신러닝 기반의 자동화된 소스 싱크 분류 및 하이브리드 분석을 통한 개인정보 유출 탐지 방법 (Machine Learning Based Automated Source, Sink Categorization for Hybrid Approach of Privacy Leak Detection)

  • 심현석;정수환
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.657-667
    • /
    • 2020
  • 안드로이드 프레임워크는 단 한번의 권한 허용을 통해 앱이 사용자의 정보를 자유롭게 이용할 수 있으며, 유출되는 데이터가 개인정보임을 식별하기 어렵다는 문제가 있다. 따라서 본 논문에서는 어플리케이션을 통해 유출되는 데이터를 분석하여, 해당 데이터가 실제로 개인정보에 해당하는 것인지를 파악하는 기준을 제시한다. 이를 위해 우리는 제어 흐름 그래프를 기반으로 소스와 싱크를 추출하며, 소스에서 싱크까지의 흐름이 존재하는 경우 사용자의 개인정보를 유출하는지 확인한다. 이 과정에서 우리는 구글에서 제공하는 위험한 권한 정보를 기준으로 개인정보와 직결되는 소스와 싱크를 선별하며, 동적분석 툴을 통해 각 API에 대한 정보를 후킹한다. 후킹되는 데이터를 통해 사용자는 해당 어플리케이션이 실제로 개인정보를 유출한다면 어떤 개인정보를 유출하는지 여부를 파악할 수 있다. 우리는 툴을 최신 버전의 API에 적용하기 위해 머신러닝을 통해 최신 버전의 안드로이드의 소스와 싱크를 분류하였으며, 이를 통해 86%의 정확도로 최신 배포 버전인 9.0 안드로이드의 API를 분류하였다. 또한 툴은 2,802개의 APK를 통해 평가되었으며, 개인정보를 유출하는 850개의 APK를 탐지하였다.

교육용 모바일 앱의 ARCS 요인과 학습지속의도에 관한 구조모형 분석 (Analysis for SEM of ARCS Factor and Persistent Learning-Intension in Educational Mobile App)

  • 최병수;유상미
    • 한국인터넷방송통신학회논문지
    • /
    • 제13권4호
    • /
    • pp.239-247
    • /
    • 2013
  • 본 연구는 스마트폰에서 사용 가능한 교육용 모바일 앱에 대해 ARCS 모델을 적용하여 질적으로 평가하고자 하였다. 평가는 2012년도 H대, S대, D대 3개 대학에서 '정보교육론'을 수강하는 학생 60명에게 스마트폰에서 사용 가능한 교육용 모바일 앱을 자유롭게 선정하도록 한 후, 이에 대한 ARCS 동기 전략과 학습자 관점에서의 학습지속 의도를 측정하도록 하였다. ARCS 동기 전략과 학습지속의도 변인 간의 관계를 파악하기 위해 주의집중, 관련성, 자신감, 만족감 4 요소와 학습지속의도 변인에 대한 구조모형을 설정하고 이를 PLS를 통해 분석하였다. 분석 결과는 다음과 같다. 첫째, 교육용 모바일 앱은 동기전략 중 주의집중이 가장 높았고, 만족감이 가장 낮았다. 둘째, 동기전략 중 관련성은 주의집중, 자신감, 만족감에 유의미한 영향을 준다는 점과 주의집중, 관련성, 자신감은 만족감에 유의미한 영향을 주는 것을 확인하였다. 셋째, 동기전략 중 학습지속의도에 영향을 미치는 것은 관련성 요인인 것으로 파악되었다. 끝으로 교육용 모바일 앱의 개발에 있어서 교수-학습적 분석, 평가가 병행되어야 함을 제언하였다.

감지설정기능을 적용한 스미싱 차단앱의 동적 평가방법에 관한 연구 (Dynamic Evaluation Methods for SMS Phishing Blocking App Based on Detection Setup Function)

  • 김장일;김명관;권영만;정용규
    • 서비스연구
    • /
    • 제5권2호
    • /
    • pp.111-118
    • /
    • 2015
  • 모바일 기기의 발달은 삶의 여유를 가지도록 만들었지만 그 반대편에서는 이를 금융범죄의 대상으로 간주하고 공격하는 세력들이 나타나게 되었다. 스마트폰을 대상으로 하는 범죄 중에서 금융관련 범죄는 스미싱, 피싱, 파밍, 보이스 피싱 등이 있으며, 특히 모바일의 특성상 문자메시지를 이용한 스미싱이 많이 증가되고 있는 현상이다. 스미싱은 스마트폰 사용자가 급증해 짐으로 인하여 발생하는 신종범죄로서, 그들의 범죄방식도 기존의 사기행위에서 벗어나 악성 앱을 제작하는 등 그 수법이 고도화되어가고 있으며, 특히 관련법의 허점을 이용하기 때문에 외국서버를 이용하는 등의 방법을 통하여 발생시키고 있다. 스미싱 공격으로부터 안전하게 개인과 기업 및 국가의 자산이 보호되기 위해서는 사후적인 대응보다는 사전적인 예진이 더욱 중요하다. 이를 위해서는 스미싱 공격을 사전에 감지하고 차단할 수 있는 프로그램을 개발하고 배포하는 것이 필요하다. 이에 본 논문에서는 현재 배포되고 있는 차단앱의 종류와 차단과정을 조사하고 감지설정을 적용한 차단앱의 평가방법을 제시한다.

해운시황정보서비스시스템 구현 사례연구 (A Case Study on Implementation of the Shipping Market Information Service System)

  • 이석용;정명환
    • 한국항만경제학회지
    • /
    • 제29권3호
    • /
    • pp.73-94
    • /
    • 2013
  • 해운시황정보의 중요성과 해운시황정보서비스의 필요성이 대두됨에 따라 기존의 해운시황정보 제공주체 및 제공서비스에 관한 탐색적 선행연구가 수행되어 왔으나, 해운시황정보를 제공하는 정보원천과 정보서비스주체를 연계하고 보다 최적화된 해운시황정보서비스를 위해 정보기술을 활용한 구체적인 연구는 없었다. 본 연구에서는 최소의 리서치자원으로 최대의 정보서비스를 효율적으로 제공하기 위해 정보제공주체의 편의를 도모하는 인터페이스, 입수된 정보를 가공 및 분석하는데 최적화된 컨텐츠관리시스템, 분석된 정보의 도식화 및 스프레드시트, 배포를 위한 웹 및 모바일서비스를 제공하는 서비스시스템을 구현하고자 하였다. 이를 위해 첫째, 서비스가 필요한 정보를 식별하고 둘째, 해외사례조사를 통해 해운정보 제공주체들과 정보서비스를 검토하여 서비스 할 정보항목을 확정하며 셋째, 최근정보기술 동향을 조사하여 적합한 기술을 선정, 이를 적용한 서비스시스템을 구현하며 산출된 정보를 제공할 채널을 결정해야 한다. 따라서 성공적인 해외 해운시황정보서비스를 검토하여 본 시스템을 통해 서비스할 해운시황정보서비스를 정의하고, 싱글 윈도우기반의 정보입수 및 관리에 적합한 기술인 X-Internet 기반의 WCMS를 적용하였으며, 다양한 형태의 그래프 표현 및 입력된 정보가 사전에 정의된 규칙에 따라 산정된 최신정보로 유지되도록 스프레드시트기능을 추가하였다. 또한 일련의 분석을 통해 산출된 정보를 수요자에게 적절히 제공하기 위해 분석된 수치 또는 그래프 형태의 정보를 리포트에 즉시 옮기고 Web Portal 및 Hybrid App으로 서비스할 수 있는 해운시황정보서비스를 위한 시스템을 구현하였다.