• 제목/요약/키워드: Smart-phone Security

검색결과 271건 처리시간 0.025초

Smart Phone을 통한 Smart Grid 네트워크 접속에서 취약성 (Analysis of Smart Grid Network Vulnerability Using Smart Phone)

  • 이재현;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 추계학술대회
    • /
    • pp.240-243
    • /
    • 2010
  • Smart Phone 보급이 확산되면서 인터넷 PC를 대체하는 모바일 통신으로 활용되고 있다. Smart Phone은 기존의 전력망과 IT가 융합된 Smart Grid에도서 업무용으로 사용되고 있다. 따라서 Smart Phone을 통한 Smart Grid 네트워크 접속에서 접속과 제어에 대한 보안 취약점과 Smart Grid 네트워크에 대한 취약점에 대한 연구가 필요하다. 본 논문에서는 Smart Phone을 사용하여 Smart Grid 네트워크를 통한 전력망 시스템에 접근할 때의 접속 취약점에 대한 연구를 한다. 또한 Smart Phone을 사용하여 Smart Grid 네트워크에 접속 한 후에 전력정보, 통제정보, 개인정보 등에 대한 접근 권한을 탈취 가능성에 취약성을 분석하여 발생하는 문제점과 대해 연구한다. 그리고 Smart Phone을 통한 Smart Grid 네트워크 보안 취약점에 대한 보안 강화를 위한 연구 방향을 제시하고자 한다.

  • PDF

Context-Aware Security System for the Smart Phone-based M2M Service Environment

  • Lee, Hyun-Dong;Chung, Mok-Dong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제6권1호
    • /
    • pp.64-83
    • /
    • 2012
  • The number of smart phone users is rapidly growing due to recent increase in wireless Internet usage, development of a wide variety of applications, and activation of M2M (Machine to machine) services. Although the smart phone offers benefits of mobility and convenience, it also has serious security problems. To utilize M2M services in the smart phone, a flexible integrated authentication and access control facility is an essential requirement. To solve these problems, we propose a context-aware single sign-on and access control system that uses context-awareness, integrated authentication, access control, and an OSGi service platform in the smart phone environment. In addition, we recommend Fuzzy Logic and MAUT (Multi-Attribute Utility Theory) in handling diverse contexts properly as well as in determining the appropriate security level. We also propose a security system whose properties are flexible and convenient through a typical scenario in the smart phone environment. The proposed context-aware security system can provide a flexible, secure and seamless security service by adopting diverse contexts in the smart phone environment.

안전한 스마트폰 보안을 제공하기 위한 정보보호제품 인증 제도에 관한 연구 (A Study on Information Security Production Certification System for Secure Smart Phone Security)

  • 박종혁
    • 한국항행학회논문지
    • /
    • 제14권6호
    • /
    • pp.970-974
    • /
    • 2010
  • IT 기술이 발전함에 따라 이동 중 서비스를 제공받고자 하는 요구를 충족하기 위하여 스마트폰 보급이 급증하고 있다. 스마트폰을 사용하는 사용자들은 올바른 사용으로 유용한 정보를 획득할 수 있으나, 올바르지 않은 사용을 하는 공격자는 악의적인 목적으로 사용하기 위해 타인의 개인 정보를 노출시키고 유포하여 다양한 피해를 발생시키고 있다. 이를 해결하기 위하여 다양한 서비스들이 개발되고 있으나, 공격들이 지능화됨에 따라 보안을 제공할 수 있는 방안이 필요한 실정이다. 본 논문에서는 안전한 스마트폰을 사용하기 위해서 개발 과정부터 안전한 제품을 보증하기 위한 정보보호제품 평가 및 보안 모듈에 대한 평가 제도들에 대하여 알아보고, 안전한 스마트폰 보안을 제공할 수 있는 방안에 대하여 제안한다.

A Secure Authentication Method for Smart Phone based on User's Behaviour and Habits

  • Lee, Geum-Boon
    • 한국컴퓨터정보학회논문지
    • /
    • 제22권9호
    • /
    • pp.65-71
    • /
    • 2017
  • This paper proposes a smart phone authentication method based on user's behavior and habit that is an authentication method against shoulder surfing attack and brute force attack. As smart phones evolve not only storage of personal data but also a key means of financial services, the importance of personal information security in smart phones is growing. When user authentication of smart phone, pattern authentication method is simple to use and memorize, but it is prone to leak and vulnerable to attack. Using the features of the smart phone pattern method of the user, the pressure applied when touching the touch pad with the finger, the size of the area touching the finger, and the time of completing the pattern are used as feature vectors and applied to user authentication security. First, a smart phone user models and stores three parameter values as prototypes for each section of the pattern. Then, when a new authentication request is made, the feature vector of the input pattern is obtained and compared with the stored model to decide whether to approve the access to the smart phone. The experimental results confirm that the proposed technique shows a robust authentication security using subjective data of smart phone user based on habits and behaviors.

Smart Phone VoIP 서비스에 대한 공격과 도청 연구 (A Study of Eavesdropping and Attack about Smart Phone VoIP Services)

  • 천우성;박대우;양종한
    • 한국정보통신학회논문지
    • /
    • 제15권6호
    • /
    • pp.1313-1319
    • /
    • 2011
  • VoIP 서비스는 현재 PSTN망과 인터넷망을 활용하여 기존 전화망보다 저렴한 가격에 음성통화를 할 수 있게 해주는 서비스로 확대되고 있다. 하지만 공공의 보안이 유지 되어야 할 Smart Phone VoIP의 경우 보안취약성에 대한 문제들이 발생하고, 해커의 공격을 받을 가능성이 높다. 본 논문은 유.무선 인터넷을 이용하여 Smart Phone VoIP 서비스 이용 시 발생할 수 있는 침해사고 유형을 분석하고 도청 공격을 실시하여 취약점을 분석한다. Smart Phone VoIP 취약점을 분석을 위하여 OmniPeek와 AirPcap 장비가 설치되어 있는 실험실 환경에서 도청 공격을 실시한다. 도청 공격에 따르는 Packet을 분석하고, IP을 확인하여 공격에 의한 침해사고로 도청이 이루어짐을 시험으로 증명한다. 본 논문은 Smart Phone VoIP 사용자 뿐만 아니라, 현재 행정기관에서 도입하고 있는 Smart Phone 서비스와 VoIP 서비스 보안성 강화에 기초자료로 제공 될 것이다.

Smart Phone 인터넷 접속시 패킷 분석 연구 (A Study of Packet Analysis in Smart Phone Internet Access)

  • 송진영;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 추계학술대회
    • /
    • pp.229-232
    • /
    • 2010
  • Smart Phone 사용이 증가되고 있다. Smart Phone에서 인터넷에 접속하여 원하는 뉴스나 동영상을 보거나 어플리케이션을 다운받아서 실행할 수 있다. 하지만 무선인터넷은 인터넷의 취약점으로 인하여 Smart Phone 보안의 취약성도 발견되고 있다. 본 논문에서는 안드로이드 Smart Phone에서 인터넷에 접속할 때에 발생하는 취약점을 분석한다. Smart Phone에서 사용하는 정보를 네트워크 패킷 분석 툴을 이용하여 패킷을 캡처하고, 내용을 분석한다. 분석한 내용을 기반으로 Smart Phone에서 인터넷 이용 시 메신저, ID, 비밀번호를 확인하여, 실제 인터넷에서 ID, 비밀번호로 접속하여 개인정보를 탈취할 수 있는 해킹 과정을 시연한다. 본 연구는 Smart Phone에서 해킹과 보안과정을 연구하여 인터넷 정보통신 강국 코리아의 보안성을 강화시키는데 기여할 것이다.

  • PDF

스마트폰을 이용한 은행 보안카드 자동 인식 (Automatic Recognition of Bank Security Card Using Smart Phone)

  • 김진호
    • 한국콘텐츠학회논문지
    • /
    • 제16권12호
    • /
    • pp.19-26
    • /
    • 2016
  • 모바일 뱅킹을 위해 제공되는 다양한 서비스들 중에 은행 보안카드를 이용한 사용자 인증 방식이 여전히 많이 활용되고 있다. 보안카드의 보안코드를 스마트폰에 암호화하여 저장해 두고 모바일 뱅킹을 위해 사용자 인증이 필요할 때 자동 입력되도록 한다면 보안카드를 소지하지 않고서도 모바일뱅킹을 안전하고 편리하게 사용할 수 있다. 본 논문에서는 스마트폰 카메라를 이용하여 보안카드의 보안코드를 자동으로 인식하고 스마트폰에 등록할 수 있는 보안카드 자동 인식 알고리즘을 제안하였다. 다양한 무늬의 배경이 디자인된 보안카드에서 숫자들만 정확하게 추출하기 위해 개선된 적응적 이진화 방법을 사용하였고 훼손되거나 붙은 숫자들까지 분할 인식하기 위해 적응적 2차원 레이아웃 해석 기법도 제안하였다. 제안한 알고리즘을 안드로이드 및 아이폰에 구현하고 실험해본 결과 매우 우수한 인식 결과를 얻을 수 있었다.

스마트폰 악성코드 대응을 위한 모바일 보안 진단 시스템 (The Mobile Security Diagnostic System against Smart-phone Threat)

  • 천우봉;이정희;박원형;정태명
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.537-544
    • /
    • 2012
  • 최근 무선 전산망 인프라를 발판으로 스마트폰의 사용자가 크게 증가하고 있다. 이와 함께 스마트폰의 악성코드도 함께 급증하여 개인정보 유출, 과금 부과 등의 피해가 속출하고 있다. 무선전산망 환경의 보안 위협에 대처하기 위해 WIPS, MDM과 같은 무선 전산망 및 무선 단말 기기를 관리하기 위한 솔루션이 시판되고 있으나 이는 기업이나 대규모 사업자를 위한 솔루션으로 일반 스마트폰 사용자에게는 제한적이며 다양한 경로로 유포되는 알려지지 않은 악성코드를 탐지하는데 어려움이 있다. 본 논문에서는 악성코드 유형에 따른 행위 분석을 바탕으로 스마트폰 시스템 점검을 수행하여 악성 코드 감염 여부를 판별할 수 있는 기초 자료를 제공하며, 악성 코드 확산을 방지하기 위한 블랙리스트 관리 기능, 악성코드 채증 기능이 포함된 모바일 보안 진단 시스템을 제안한다.

스마트 폰의 연령별 이용 형태와 보안의 필요성 (Use form by age-based of Smart phones and Necessity of Security)

  • 최정일;장예진
    • 융합보안논문지
    • /
    • 제15권6_2호
    • /
    • pp.89-97
    • /
    • 2015
  • 스마트폰은 PC의 소형화된 운영 체제를 탑재한 기기에 무선전화가 가능한 하드웨어와 소프트웨어 모듈이 추가된 휴대 전화이다. 본 연구는 연령별로 스마트폰이 보급 확대되는 과정 및 특성에 대해 살펴보고자 한다. 또한 KISA와 KISDI의 설문조사를 참고하여 스마트폰을 통한 미디어 이용 행태의 연령별 특징에 대해 조사해 보고자 한다. 스마트폰은 손쉽게 사용이 간편하고 소형 PC와 같아 휴대성과 이동성이 뛰어나다. 시간과 장소의 영향을 받지 않고 언제 어디서나 정보 및 자료 검색이 용이하다. 사진 및 동영상의 촬영이나 저장이 용이하고 여러 지인들과 다양한 정보교류가 가능하다. 모든 연령대에서 스마트폰을 널리 사용하여 삶의 만족도가 향상되었으면 한다.

스마트폰 이용 환경에서 국가기관 정보보호 관리방안 (National Institution's Information Security Management on the Smart phone use environment)

  • 김지숙;임종인
    • 정보보호학회논문지
    • /
    • 제20권6호
    • /
    • pp.83-96
    • /
    • 2010
  • 우리사회는 급격한 스마트폰 확산은 개인생활 뿐만 아니라 조직의 업무 환경을 바꾸고 있다. 특히 스마트폰은 애플리케이션을 누구나 개발하고 사용할 수 있는 특성으로 인해 타산업과의 융합이 촉진되는 등 사회의 디지털 패러다임을 변화시키고 있다. 정부도 스마트폰 환경에 맞는 대국민서비스 향상과 국민과의 소통을 위해 '모바일 전자정부' 구축을 추진하고 있다. 하지만 스마트폰에 대한 보안위협이 급증하고 있어 이에 대한 대책을 마련하지 않으면 모바일 전자정부 활성화에 장애가 될 수 있다. 본 논문에서는 국가기관의 안전하고 효율적인 모바일 환경 구축을 위해 필요한 정보보호 방안과 이를 체계적으로 관리하기 위한 모바일 전자정부 정보보호관리체계(ISMS)를 제시하고자 한다.