DOI QR코드

DOI QR Code

A Method for Safe and Efficient Integrity Verification of Smartphones

스마트폰을 위한 안전하고 효율적인 무결성 검증 방법

  • 한진희 (한국전자통신연구원 사이버보안연구본부 사이버보안시스템연구부) ;
  • 전용성 (한국전자통신연구원 사이버보안연구본부 사이버보안시스템연구부)
  • Published : 2014.11.05

Abstract

본 논문에서는 MTM(Mobile Trusted Module)과 커널상에 저장된 무결성 검증 파일을 이용하여 스마트폰의 부트로더 이미지 및 커널 이미지, 커널이 로딩되며 실행되는 실행파일, 라이브러리 파일 등의 무결성을 안전하고 효율적으로 검증하는 방법을 제안한다. 부트로더 이미지와 커널 이미지, 외부로부터 악의적으로 변경되거나 수정될 경우 심각한 문제를 일으킬 수 있는 실행 파일이나 라이브러리 파일 등의 무결성 검증은 MTM 을 이용하여 안전하게 처리하고, 그 외 파일들의 무결성 검증은 커널상에 저장된 무결성 검증 파일을 이용하여 처리함으로써 MTM 기반 무결성 검증 기능을 모든 파일에 적용하는 경우에 발생될 수 있는 처리 시간 지연, 성능 저하 등의 문제점을 방지할 수 있다.

Keywords