인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
논문 기본 정보
- 자료유형
- 학위논문
- 저자정보
- 지도교수
- 金仁錫
- 발행연도
- 2017
- 저작권
- 고려대학교 논문은 저작권에 의해 보호받습니다.
이용수5
초록· 키워드
상세정보 수정요청해당 페이지 내 제목·저자·목차·페이지정보가 잘못된 경우 알려주세요!
최근 핀테크(FinTech) 산업의 활성화와 더불어 모바일환경에서의 금융거래가 증가함에 따라 이를 공격 대상으로 하는 악성 어플리케이션이 증가하고 있다. 악성 어플리케이션의 공격대상은 점점 많아지고 그 방법 또한 다양해지고 있어, 이에 따라 새로운 형태의 공격방법에 대해 미리 대비해야 할 필요성이 있다. 본 논문에서는 안드로이드 프레임워크의 접근성 서비스(Accessibility Service)기능을 이용해, 보안키패드의 입력 값을 탈취 할 수 있는 새로운 공격방법을 제시하고자 한다. 이러한 공격방법을 악용할 경우, 사용자가 보안키패드에 입력한 비밀번호 정보가 매우 쉽게 노출될 수 있음을 실험을 통해 보이고 이에 대한 대응 방안으로 접근성 사용에 대한 검증과 모바일 어플리케이션의 접근성 지침에 대한 개선을 제안한다.
목차
- 1. 서론12. 배경지식32.1 접근성(Accessibility) 32.2.1 웹 접근성32.2.2 모바일 접근성42.2 안드로이드 접근성 서비스52.3 안드로이드 접근성의 구조72.4 안드로이드 접근성 서비스의 활용82.5 안드로이드 프로세스(Process) 간 통신93. 접근성 서비스의 보안 문제103.1 보안상의 문제103.2 접근성 서비스 활성화 승인 123.3 일반사용자 대상의 접근성 기능144. 접근성 서비스를 이용한 공격모델154.1 공격 시나리오154.1.1 공격자 어플리케이션 설치 및 실행154.1.2 접근성 기능 활성화174.1.3 보안키패드 입력 값 탈취194.2 테스트 진행과정 214.3 테스트 결과 235. 대응방안255.1 접근성 어플리케이션에 대한 검증255.2 헤드셋을 이용한 접근성 지원 275.3 모바일 접근성 가이드라인 개선 296. 결론31참고문헌 32