인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
개인구독
소속 기관이 없으신 경우, 개인 정기구독을 하시면 저렴하게
논문을 무제한 열람 이용할 수 있어요.
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
논문 기본 정보
- 자료유형
- 학위논문
- 저자정보
- 지도교수
- 남기효
- 발행연도
- 2019
- 저작권
- 건국대학교 논문은 저작권에 의해 보호받습니다.
이용수27
초록· 키워드
상세정보 수정요청해당 페이지 내 제목·저자·목차·페이지정보가 잘못된 경우 알려주세요!
최근 스마트폰과 모바일 앱의 사용 증가에 따라 보안 위협 또한 증가하여 이에 대응하기 위해 다양한 모바일 보안 기술과 관련 보안 앱이 출시되고 있지만, 현재까지의 대부분 바이러스 백신 기능 또는 보편적으로 알려진 악성코드에 대한 삭제 위주의 기능이 대부분이기에 보다 효율적이고 정확하게 모바일 앱의 취약점을 점검하고 악성코드의 유입을 미연에 방지할 수 있는 보안 위협 대응 방안이 필요하다.
이에 따라 본 연구에서는 모바일 금융 거래에 있어서 악성코드 등의 보안 위협에 효율적으로 대응할 수 있도록 모바일 앱 취약점에 대한 개선된 점검 방법을 제안하고 보다 효율적인 대응방안을 제시하였다. 전자금융감독규정의 근거 하에 작성 된 금융 분야 취약점 분석·평가 기준에서 제시하고 있는 모바일 앱 점검항목 13개를 주요 점검기준으로 하여, 각 항목별로 개선된 상세 점검방법을 제안하였다.
기존의 모바일 앱 취약점 점검 방법은 일반적인 모바일 앱 취약점에 대해 가이드라인 관점에서의 점검방법이었지만, 제안하는 개선된 점검 방법은 실제 취약한 각 항목에 대해 최신의 라이브러리와 툴을 활용하여 보다 정확하고 상세히 점검 할 수 있는 효율적인 방법이라는 점에서 본 연구의 의의가가 있다고 할 수 있다.
이에 따라 본 연구에서는 모바일 금융 거래에 있어서 악성코드 등의 보안 위협에 효율적으로 대응할 수 있도록 모바일 앱 취약점에 대한 개선된 점검 방법을 제안하고 보다 효율적인 대응방안을 제시하였다. 전자금융감독규정의 근거 하에 작성 된 금융 분야 취약점 분석·평가 기준에서 제시하고 있는 모바일 앱 점검항목 13개를 주요 점검기준으로 하여, 각 항목별로 개선된 상세 점검방법을 제안하였다.
기존의 모바일 앱 취약점 점검 방법은 일반적인 모바일 앱 취약점에 대해 가이드라인 관점에서의 점검방법이었지만, 제안하는 개선된 점검 방법은 실제 취약한 각 항목에 대해 최신의 라이브러리와 툴을 활용하여 보다 정확하고 상세히 점검 할 수 있는 효율적인 방법이라는 점에서 본 연구의 의의가가 있다고 할 수 있다.
목차
- 제1장 서론 1제1절 연구의 배경 및 목적 1제2절 연구의 범위 및 방법 3제2장 금융권별 서비스 현황 및 모바일 위협 4제1절 금융권별 서비스에 따른 분류 41. 은행 42. 증권 53. 카드 64. 보험 6제2절 금융권 모바일 위협 71. 악성코드 72. 플랫폼 해킹 93. 앱 위변조 104. 역공학 115. 입력 값 탈취 126. 메모리 보호 13제3장 모바일 앱 보안 점검 기준 14제1절 모바일 앱 점검 기준 14제2절 금융분야 취약점 분석·평가 기준 14제3절 모바일 대민서비스 보안취약점 점검 가이드 16제4절 스마트폰 전자금융서비스 보안 가이드 18제4장 금융거래 모바일 앱 점검 방법 개선 연구 20제1절 모바일 앱 점검 기준 201. 점검 수행 장비 202. 점검 시 사용 프로그램 203. 점검 항목 및 내용 22제2절 안드로이드 앱 항목별 점검 개선방안 241. 단말기 중요정보, 스마트폰 금융거래 기록 정보 저장 242. 역분석 방지 273. 불필요한 정보노출 및 문제점 304. 거래 전문 무결성 검증 335. 프로그램 무결성 검증 356. 소스코드 내 중요 문자열 노출 377. 메모리 보호 39제3절 모바일 앱 항목별 대응 방안 411. 단말기 중요정보, 스마트폰 금융거래 기록 정보 저장 412. 역분석 방지 413. 송수신 정보보호 424. 불필요한 정보노출 435. 입력정보 보호 436. 거래 전문 무결성 검증 437. 적절한 인증 절차 및 세션 관리 438. 입력 값 검증 449. 악성코드 방지 4410. 프로그램 무결성 검증 4411. OS변조 탐지 4512. 소스코드내 중요 문자열 노출 4513. 메모리 보호 45제5장 결론 46제1절 결론 46제2절 향후과제 47참 고 문 헌 48국문초록 50