• 캠퍼스북
  • LF몰 이벤트
  • 파일시티 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

안드로이드 금융취약점 분석 및 개발보안 연구

daechi
개인인증판매자스토어
최초 등록일
2019.10.26
최종 저작일
2019.10
43페이지/파일확장자 어도비 PDF
가격 13,000원 할인쿠폰받기
다운로드
장바구니

* 본 문서는 PDF문서형식으로 복사 및 편집이 불가합니다.

소개글

목차를 보고 관심있는 부분을 구매하시길 바랍니다.

안드로이드 앱 개발을 실제로 진행 후 에 4가지의 금융취약점에 대한 쟁점들을 작성했으며,
실제 모의해킹, 보안 담당자, 보안 컨설턴트의 경우 유용한 정보가 담겨 있습니다.

목차

1.개요
1.1.목적
1.2.수행 대상
1.3.수행 기기
1.4.수행 인력
1.5.수행 항목
1.5.1.모바일 개발/분석 항목

2.앱 설계
2.1.1.루팅체크 개발로직

3.상세결과
3.1.OS 변조 탐지 기능 적용 여부
3.1.1.상세 결과
3.1.2.취약점 상세결과
3.1.3.대응방안
3.2.디버깅 탐지기능 적용 여부
3.2.1.진단 환경구성
3.2.2.취약점 상세결과
3.2.3.대응방안
3.3.단말기 내 중요정보 저장 여부
3.3.1.상세결과
3.3.2.취약점 상세결과
3.3.3.애플리케이션 저장소 특징
3.4.화면 강제실행에 의한 인증단계 우회
3.4.1.상세 결과
3.4.2.취약점 상세결과
3.4.1.쟁점

본문내용

3.3.3. 애플리케이션 저장소 특징

Step1. 애플리케이션에서 데이터를 저장하는 방법

Shared Preferences
원시 데이터를 저장하는 XML 파일로 다양한 타입(boolean, float, int, long, string등)을 지원한다.

내부저장소
안드로이드 플랫폼, 시스템 도구, 앱 그리고 앱에서 사용하는 데이터가 저 내부 저장소 장되는 공간이다. 안드로이드 보안 모델에 따라 보호하는 공간으로, 각 앱 은 자신의 패키지 이름과 일치하는 디렉터리를 생성하여 해당 디렉터리 안의 파일을 읽고 쓸 수 있다.

외부 저장소
외부 저장소는 앱 간의 데이터 공유가 가능하며, 저장되는 파일들은 어디 서든 읽고 쓰기가 가능하다.

SQLite 데이터베이스
안드로이드에서 사용하는 로컬 데이터베이스로, 확장자가 ".DB"로 끝나는 파일 기반 데이터베이스이다. 파일은 /data/data/" 애플리케이션 패키지명 SQLite 데이터베이스 "/databases 경로에 생성되며, 가상 디바이스를 사용할 경우 DDMS를 이 용해 파일구조를 확인할 수 있다. 실제 디바이스(실제 단말기, 실제 휴대 폰)의 경우 보안상의 이유로 접근이 불가능하며, 주로 서버와 통신하지 않 는 간단한 앱을 만들 경우, SQLite를 사용한다.

Network Connection
네트워크로 데이터를 저장하거나 불러오는 방법으로, SQLite 데이터베이스 와 간단한 텍스트 파일 등을 보낼 수 있다

Step2. 애플리케이션 내부 디렉터리 정보들

files
관리자가 내부적으로 사용하는 파일을 저장(shares object 파일, data 파일, ini 파일 등이 포함된다.)

lib
애플리케이션에 요청하는 라이브러리 파일 저장(so 파일이 존재함.)

databases
설정 파일, 콘텐츠 파일 등의 쿼리 정보가 포함된 SQLite 데이터베이스 파 일(db 파일이 존재함.)

cache
쓰기 읽기 권한이 있고 브라우저 캐시와 같이 일시적인 사용자의 상태정 보가 포함된다.

참고 자료

참고자료는 산출물 내에 기재되어 있습니다.
daechi
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

  • 한글파일 스마트폰 보안 실태와 대책방안 분석 9페이지
    금융보안연구원(2014)「스마트폰 전자금융서비스 보안 가이드」 ? ... 스마트폰 제조사에서 제공하는 운영체제의 최신버전을 통해 기존에 확인된 보안취약점에 ... 스마트폰 보안 실태와 대책방안 분석 1.
  • 한글파일 [웹 보안A+] 리눅스 커널 취약분석 6페이지
    리눅스 커널 취약분석 1. ... 안드로이드 앱 악성행위 탐지를 위한 분석 기법 연구.? ... 관리자가 때마다 서버의 취약점을 패치 해야하는 어려움이 있다.
  • 한글파일 컴퓨터 보안과 활용에 관한 고찰 리포트 12페이지
    스마트 폰 스마트 기기의 사용에 따른 보안 위협과 취약점 3. ... 업데이트를 하지 않고 그대로 유지하면 취약점을 개선하지 못해 보안 위협이 ... 위협과 취약점 애플리케이션과 관련한 보안 문제는 주로 스마트폰의 악성코드
  • 한글파일 컴퓨터 보안과 활용 리포트 11페이지
    스마트 폰 스마트 기기의 사용에 따른 보안 위협과 취약점 3. ... 업데이트를 하지 않고 그대로 유지하면 취약점을 개선하지 못해 보안 위협이 ... 위협과 취약점 애플리케이션과 관련한 보안 문제는 주로 스마트폰의 악성코드
  • 한글파일 미래의 자동차에 관한 고찰 리포트 8페이지
    비용이 투자되어야 하고, 해킹 돌발 상황 시 발생할 수 있는 보안 ... 이에 대비해 관련 분야에 대한 투자와 연구개발을 미리 선행해 둔다면 짧게는 ... 융합과 원활한 상호 작용이 이루어져야 하고 오랜 기간 수많은 테스트와 연구개발
더보기
최근 본 자료더보기
탑툰 이벤트
안드로이드 금융취약점 분석 및 개발보안 연구
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업