Publications

Detailed Information

스마트폰을 위한 사용자 이벤트 기반의 이상 행동 탐지 기법

DC Field Value Language
dc.contributor.advisor조유근-
dc.contributor.author박지연-
dc.date.accessioned2017-07-14T02:48:30Z-
dc.date.available2017-07-14T02:48:30Z-
dc.date.issued2013-02-
dc.identifier.other000000008211-
dc.identifier.urihttps://hdl.handle.net/10371/122915-
dc.description학위논문 (석사)-- 서울대학교 대학원 : 전기·컴퓨터공학부, 2013. 2. 조유근.-
dc.description.abstract스마트폰 사용자가 늘어남에 따라 스마트폰을 대상으로 한 공격이 증가하고 있다. 사용자의 다양한 정보를 포함하고 있는 스마트폰은 정보 유출이 발생했을 때 큰 피해를 야기할 수 있다. 따라서 스마트폰을 위한 다양한 보안 기법의 필요성이 제기되고 있다.
본 논문은 사용자가 단말기에 이벤트를 발생 시킬 때 앱의 반응을 동적으로 분석하여 이상 행동을 탐지하는 기법을 제안한다. 실험을 통해 네트워크 기능을 이용하는 대부분의 모바일 앱이 이벤트를 받은 후 일정 시간 내에 네트워크 트래픽을 많이 발생시키는 것을 확인하였다. 이를 기반으로 제안된 기법은 앱의 특성에 따라 이벤트 후 트래픽 발생 시간과 발생 횟수에 대한 임계치를 정하여 이상행동을 탐지한다.
안드로이드 운영체제 안에 제안된 기법을 구현하여 검증 및 실험 하였다. 탐지율 및 오버헤드 측정 실험을 통해 기존 기법보다 적은 오버헤드를 발생한 것을 확인하였고 외부 서버와 통신하는 악성 앱에 대한 높은 탐지율을 보이는 것을 확인하였다. 제안된 기법은 이벤트와 밀접한 관련이 있는 모바일의 특성을 이용해 효율적인 탐지가 가능하며 스마트폰 앱의 특성을 이용하기 때문에 다양한 모바일 운영체제에 적용 가능하다는 장점이 있다.
-
dc.description.tableofcontents요약 i

목차 ii

표 목차 v

그림 목차 vi

제 1 장 서론 1

제 2 장 안드로이드 개요 4
2.1 안드로이드 구조 4
2.2 안드로이드 보안 모델 5
2.3 안드로이드 악성코드 6

제 3 장 관련연구 8
3.1 안드로이드 보안 강화 기법 9
3.1.1 Using SELinux in Android 9
3.1.2 Apex 10
3.2 정적 분석을 이용한 앱의 보안 취약점 탐지 10
3.2.1 Comdroid 10
3.2.2 Kirin 11
3.2.3 ScanDroid 12
3.3 단말기기반의 동적분석을 이용한 이상행동 탐지 13
3.3.1 MADAM 13
3.3.2 TaintDroid 14
3.3.2 VirusMeter 15
3.4 클라우드기반의 동적분석을 이용한 이상행동 탐지 16
3.4.1 Pandroid Android 17
3.4.2 SmartSiren 18

제 4 장 사용자 이벤트기반의 이상 행동 탐지 19
4.1 이벤트와 트래픽 발생 시간 관계 19
4.2 이벤트기반의 이상 행동 탐지 기법의 구조 24
4.2.1 Event Monitor 25
4.2.2 Detector & Alerter 26
4.3 화이트리스트 29

제 5 장 실험 및 결과 분석 31
5.1 실험환경 31
5.2 탐지율 32
5.3 오버헤드 33

제 6 장 결론 36

참고문헌 37

Abstract 40

감사의 글 42
-
dc.formatapplication/pdf-
dc.format.extent1571143 bytes-
dc.format.mediumapplication/pdf-
dc.language.isoko-
dc.publisher서울대학교 대학원-
dc.subject.ddc621-
dc.title스마트폰을 위한 사용자 이벤트 기반의 이상 행동 탐지 기법-
dc.typeThesis-
dc.description.degreeMaster-
dc.citation.pages42-
dc.contributor.affiliation공과대학 전기·컴퓨터공학부-
dc.date.awarded2013-02-
Appears in Collections:
Files in This Item:

Altmetrics

Item View & Download Count

  • mendeley

Items in S-Space are protected by copyright, with all rights reserved, unless otherwise indicated.

Share