논문 상세 정보
ISSN 3022-8026 (eISSN: 3022-8352)
저자 이동호(숭실대학교), 조해현(숭실대학교), 손기욱(서울과학기술대학교)
국문제목 강화된 난독화 기법을 통한 안드로이드 애플리케이션의 보안 강화
영문제목 Enhancing Android Application Security through Advanced Obfuscation Techniques
국문키워드 리버스 엔지니어링, 안드로이드, 난독화, 역난독화, 정적분석, 동적분석, 정적오염분석
영문키워드 Reverse Engineering, Android, Obfuscation, Deobfuscation, Static Analysis, Dynamic Analysis, Static taint Analysis
출판정보 사이버안보연구 제1집 1호
발행년월 2024년 03월
페이지 126 ~ 155
첨부파일 4.[이동호,조해현,손기욱]강화된난독화기법을통한안드로이드애플리케이션의보안강화.pdf
초록 모바일 기기 사용률이 급증함에 따라 개인 정보 유출 등 보안 위협이 발생하고 있다. 안드로이드 애플리케이션의 역난독화 기법이 악성 행위를 하는 공격자들에 의해 사용되면서 점점 더 교묘해지고 있어 사이버 안보에 심각한 위협이 되고 있다. 사이버 보안 위협에 대응하기 위해 안드로이드 애플리케이션을 보호하기 위한 강화된 난독화 기법이 요구된다. 본 연구는 네 가지 난독화 기법을 접목한 강화된 난독화 기술로 정적 및 동적 역난독화 기술들에 대해 저항력을 얼마나 향상하는지에 대한 실증적 검증을 진행한다. 제안 기법은 Sensitive Code Obfuscation, Screen Element Protection, Android Data Storage Space Utilization, Source Code Obfuscation 기법을 토대로 자동화 동적 분석 도구, 역난독화 도구에 대한 방어 전략을 제공한다. 연구 결과는 제안된 난독화 기법이 기존 난독화 방법에 비해 분석률이 현저히 낮으며, 자동화 분석 도구에 대한 보안 강화에 있어서 상당한 이점을 제공한다. 이러한 결과는 안드로이드 애플리케이션 보안 강화에 중요한 기여를 할 것으로 기대한다.