Abstract

대표적 모바일 플랫폼인 안드로이드에서는 접근 제어를 위해 권한 모델을 사용하고 있지만 관련된 몇 가지 취약성들이 알려졌다. 이를 개선하기 위한 몇 가지 방식이 제안되었으며, 애플리케이션 단위에서 각각의 권한에 대한 제어를 수행하는 방식이었다. 하지만 이 방식은 많은 애플리케이션들을 관리하기에는 매우 복잡하며 연계된 공격을 제어하기도 힘들었다. 이를 개선하기 위해 본 논문에서는 사용자가 직접 보안 정책을 수립하고 이 정책이 개별 애플리케이션이 아닌 전체에 적용되는 사용자 중심의 접근 제어 시스템을 제안한다. 그리고 제안 시스템의 동작에 대한 검증을 수행하고 제안 시스템으로 인한 성능의 저하가 크지 않음을 성능 분석을 통해 보인다.

Full Text
Paper version not known

Talk to us

Join us for a 30 min session where you can share your feedback and ask us any queries you have

Schedule a call