A Novel Android Permission Model Based on User's Policies

Dongmin Kim · The Journal of Korean Institute of Information Technology · 2014

모바일 플랫폼 운영체제인 안드로이드 OS에서는 애플리케이션이 시스템 자원을 사용하기 위해 권한이라는 보안 모델을 사용하고 있다. 애플리케이션은 사용자로부터 허가받은 권한을 통해 시스템 자원에 접근할 수 있게 된다. 하지만 애플리케이션은 한번 허가받은 권한을 사용자의 의도와 다르게 사용할 수 있으며, 이로 인해 사용자의 개인정보가 유출되거나 금전적인 피해를 볼 수 있는 보안 취약성이 존재한다. 본 논문에서는 이러한 보안 취약성을 보완하기 위해 사용자가 권한에 대해 별도의 정책을 정의하여 애플리케이션의 권한 요청 작업을 제어하는 방식을 제안하였으며. 이를 바탕으로 문자메시지 전송에 필요한 특정 권한을 제어하는 프로토타입을 구현하였다.

Read the paper · More papers on PaperTik