DOI QR코드

DOI QR Code

IU_AMDroid : An Integrated User Authority Manager Model for the Android Platform

안드로이드 플랫폼을 위한 통합적인 사용자 인증 관리 모델

  • 남춘성 (성균관대학교 인터랙션 사이언스 연구소) ;
  • 장경수 (경인여자대학교 영상방송정보) ;
  • 신동렬 (성균관대학교 컴퓨터공학과)
  • Received : 2013.08.01
  • Accepted : 2013.10.04
  • Published : 2013.11.28

Abstract

Currently, as the Android platform only supports single-user protection, it needs security solution for multi-users. Specially, it has to protect specific applications which have personal and financial information, and be available to support authority management for contents access. Thus, this paper proposes an integrated user authority manger model for the Android platform. It helps application authority which is capable to divide into three statuses: installation, execution, deletion with the help of information technology.

안드로이드 플랫폼은 현재 단일 사용자 위주의 보호만을 지원하기 때문에 다중 사용자를 위한 보안 방법이 필요하다. 특히, 개인정보 및 금융정보가 담긴 어플리케이션과 같은 특정 앱 뿐만 아니라 콘텐츠 접근을 위한 권한 관리가 필요하다. 따라서 본 논문은 안드로이드 플랫폼 기반 디바이스를 대상으로 통합된 사용자 인증 매니저 모델을 제안한다. 이를 통해 어플리케이션의 실행, 설치, 삭제를 세분화하여 관리할 수 있는 인증 매니저 모델을 제시한다.

Keywords

References

  1. 이고은, 이종우, "스마트폰 상에서의 웹 응용프로그램 개발 환경 비교", 한국콘텐츠학회논문지, 제 10권, 제12호, pp.155-163, 2010. https://doi.org/10.5392/JKCA.2010.10.12.155
  2. http://developer.android.com/guide/basics/whatis-android.html
  3. http://www.openhandsetalliance.com/
  4. http://www.androlib.com/
  5. http://www.android.com/market.html
  6. X. Ni, Z. Yang, X. Bai, A. C. Champion, and D. Xuan, "DiffUser: Differentiated User Access Control on Smartphones," International Conference on Mobile Adhoc and Sensor Systems, pp.1012-1017, 2009.
  7. Z. M. Liu, C. S. Nam, and D. R. Shin, "UAMDroid: A User Authority Manager Model for the Android Platform," International Conference on Advanced Communication Technology, pp.1146-1150, 2011.
  8. 정윤식, 박영웅, 조성제, "안드로이드에서 개인정보 유출을 방지하기 위한 접근제어 및 디렉토리명 사상 기법", 정보과학회논문지, 제39권, 제6호, pp.366-372, 2012.
  9. 여세환, 이 진, 김정선, "안드로이드 플랫폼에서 인텐트 모니터링을 통한 유해 어플리케이션 차단 방법", 정보과학회논문지, 제19권, 제5호, 2013.
  10. M. Nauman, S. Khan, and X. Zhang, "Apex: Extending Android Permission Model and Enforcement with User-defined Runtime Constrants," ACM Symposiuim on Information, Computer and Communications Security, pp.328-332, 2010.
  11. M. Nauman and S. Khan, "Design and Implementation of a Finegrained Resource Usage Model for the Android Platform," Interational Arab Joural of Information Technology, Vol.8, No.4, pp.440-448, 2010.
  12. http://www.wireless.att.com/learn/articles-resourcesD