A Novel Android Permission Model Based on User's Policies
Dongmin Kim · The Journal of Korean Institute of Information Technology · 2014
모바일 플랫폼 운영체제인 안드로이드 OS에서는 애플리케이션이 시스템 자원을 사용하기 위해 권한이라는 보안 모델을 사용하고 있다. 애플리케이션은 사용자로부터 허가받은 권한을 통해 시스템 자원에 접근할 수 있게 된다. 하지만 애플리케이션은 한번 허가받은 권한을 사용자의 의도와 다르게 사용할 수 있으며, 이로 인해 사용자의 개인정보가 유출되거나 금전적인 피해를 볼 수 있는 보안 취약성이 존재한다. 본 논문에서는 이러한 보안 취약성을 보완하기 위해 사용자가 권한에 대해 별도의 정책을 정의하여 애플리케이션의 권한 요청 작업을 제어하는 방식을 제안하였으며. 이를 바탕으로 문자메시지 전송에 필요한 특정 권한을 제어하는 프로토타입을 구현하였다.