상용 안드로이드 앱 보호 서비스 분석을 통한 강건한 앱 보호 구조 연구
DC Field | Value | Language |
---|---|---|
dc.contributor.author | 하동수 | - |
dc.contributor.author | 오희국 | - |
dc.date.accessioned | 2021-06-22T12:41:18Z | - |
dc.date.available | 2021-06-22T12:41:18Z | - |
dc.date.issued | 2018-10 | - |
dc.identifier.issn | 1598-3986 | - |
dc.identifier.issn | 2288-2715 | - |
dc.identifier.uri | https://scholarworks.bwise.kr/erica/handle/2021.sw.erica/7323 | - |
dc.description.abstract | 안드로이드 앱은 바이트코드로 구성되어 있어 역공학으로부터 취약하며, 이를 보완하기 위해 앱을 강건하게 재구성해주는 보호 서비스들이 등장하였다. 암호 알고리즘과 다르게, 이런 보호 서비스의 강건함은 보호 방식을 감추는것에 상당 부분 의존하고 있다. 그러므로 보호 서비스의 파훼 기법은 다양하더라도 보호 방식에 대한 체계적인 논의가 거의 없으며, 개발자의 직감에 따라 구현되고 있다. 정적 또는 동적분석을 방해하는 기술의 간단한 배치보다는,강건한 보안 체인을 위한 체계적인 보호 구조에 대한 논의가 필요하다. 본 논문에서는 이를 위해, 대표 상용 안드로이드 앱 보호 서비스인 방클(bangcle)을 분석하여 보호 구조와 취약한 요소를 살펴본다. 그리고 이를 통해 강건한구조를 위해 요구되는 사항과 보호 구조 원칙을 제안한다. | - |
dc.description.abstract | Android apps are made up of bytecode, so they are vulnerable to reverse engineering, and protection services are emerging that robustly repackage the app to compensate. Unlike cryptographic algorithms, the robustness of these protection services depends heavily on hiding the protection scheme. Therefore, there are few systematic discussions about the protection method even if destruction techniques of the protection service are various. And it is implemented according to the intuition of the developer. There is a need to discuss systematic protection schemes for robust security chains, rather than simple deployment of techniques disrupting static or dynamic analysis. In this paper, we analyze bangcle, a typical commercial Android app protection service, to examine the protection structure and vulnerable elements. We propose the requirements for robust structure and principles of protection structure. | - |
dc.format.extent | 15 | - |
dc.language | 한국어 | - |
dc.language.iso | KOR | - |
dc.publisher | 한국정보보호학회 | - |
dc.title | 상용 안드로이드 앱 보호 서비스 분석을 통한 강건한 앱 보호 구조 연구 | - |
dc.title.alternative | Study on Structure for Robust App Protection through Commercial Android App Hardening Service | - |
dc.type | Article | - |
dc.publisher.location | 대한민국 | - |
dc.identifier.doi | 10.13089/JKIISC.2018.28.5.1209 | - |
dc.identifier.bibliographicCitation | 정보보호학회논문지, v.28, no.5, pp 1209 - 1223 | - |
dc.citation.title | 정보보호학회논문지 | - |
dc.citation.volume | 28 | - |
dc.citation.number | 5 | - |
dc.citation.startPage | 1209 | - |
dc.citation.endPage | 1223 | - |
dc.identifier.kciid | ART002398699 | - |
dc.description.isOpenAccess | N | - |
dc.description.journalRegisteredClass | kci | - |
dc.subject.keywordAuthor | Android | - |
dc.subject.keywordAuthor | Obfuscator | - |
dc.subject.keywordAuthor | Protector | - |
dc.subject.keywordAuthor | Packer | - |
dc.subject.keywordAuthor | App hardening | - |
dc.subject.keywordAuthor | Runtime protection | - |
dc.identifier.url | https://www.dbpia.co.kr/journal/articleDetail?nodeId=NODE07550936 | - |
Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.
55 Hanyangdeahak-ro, Sangnok-gu, Ansan, Gyeonggi-do, 15588, Korea+82-31-400-4269 sweetbrain@hanyang.ac.kr
COPYRIGHT © 2021 HANYANG UNIVERSITY. ALL RIGHTS RESERVED.
Certain data included herein are derived from the © Web of Science of Clarivate Analytics. All rights reserved.
You may not copy or re-distribute this material in whole or in part without the prior written consent of Clarivate Analytics.