Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

API 특성 정보기반 악성 애플리케이션 식별 기법A Scheme for Identifying Malicious Applications Based on API Characteristics

Other Titles
A Scheme for Identifying Malicious Applications Based on API Characteristics
Authors
조태주김현기이정환정문규이정현
Issue Date
Feb-2016
Publisher
한국정보보호학회
Keywords
Android Malware; Android Repackaging Attack; API Classification; Naive Bayes Classification
Citation
정보보호학회논문지, v.26, no.1, pp.187 - 196
Journal Title
정보보호학회논문지
Volume
26
Number
1
Start Page
187
End Page
196
URI
http://scholarworks.bwise.kr/ssu/handle/2018.sw.ssu/7892
DOI
10.13089/JKIISC.2016.26.1.187
ISSN
1598-3986
Abstract
안드로이드 애플리케이션은 악성코드를 삽입한 후 재서명하여 배포하는 리패키징 공격에 취약하다. 이러한 공격을통해 사용자의 사생활 정보나 개인정보 유출 등의 피해가 자주 발생하고 있는 실정이다. 모든 안드로이드 애플리케이션은 사용자가 직접 작성한 메소드와 API로 구성된다. 이중 플랫폼의 리소스에 접근하며 실제 애플리케이션의 기능적인 특징을 나타내는 것은 API이고, 사용자가 작성한 메소드 역시 API를 이용하며 기능적 특징을 나타낸다. 본논문에서는 악성 애플리케이션이 주로 활용하는 민감한 API들을 분석 대상으로 하여 악성애플리케이션이 어떤 행위를 하고, 어떤 API 를 사용하는지 사전에 식별할 수 있는 분석 기법을 제안한다. 사용하는 API를 토대로 API의특성정보를 기반으로 나이브 베이즈 분류 기법을 적용하여 비슷한 기능을 하는 API에 대해 기계 학습하도록 한다. 이렇게 학습된 결과를 토대로 악성 애플리케이션이 주로 사용하는 API를 분류하고, 애플리케이션의 악성 위험 정도에 대한 정량적 판단 기준을 제시한다. 따라서, 제안 기법은 모바일 애플리케이션의 취약점 정도를 정량적으로 제시해 줌으로써 모바일 애플리케이션 개발자들이 앱 보안성을 사전에 파악하는데 많은 기여를 할 수 있을 것으로 기대된다.
Files in This Item
Go to Link
Appears in
Collections
College of Information Technology > School of Software > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher YI, JEONG HYUN photo

YI, JEONG HYUN
College of Information Technology (School of Software)
Read more

Altmetrics

Total Views & Downloads

BROWSE