[논문 리뷰] Android Permission Model
이 논문은 Android의 기존 허가 시스템에서 발생하는 심각한 보안 결함을 해결하기 위해 기능 기반 허가 모델(FBPM)을 제안한다. 이 기존 시스템은 거시적이고 전부 또는 없음 방식의 앱 허가에 의존한다. FBPM는 정적 선언이 아닌 특정 앱 기능에 기반해 동적으로 허가를 부여함으로써 공격 표면을 줄이고 악성 소프트웨어 및 잘못된 코드를 가진 앱의 위험을 완화하여 사용자 프라이버시와 시스템 무결성을 크게 향상시킨다.
The recent evolution on the smart phone technology has made its application market huge and less secure. Every single day large number of apps introduced in the android market (mostly on google play store) without any particular inspections which creates a lot of security issues and they remain unresolved. There are a lot of recent and increasing security issues which are mostly caused by the android apps. Mainly, the access of user data through the apps relied on the users given permission to apps.So, it is always a big question that how different apps on the android smart phones bypass the android permission model to have root access and how user data compromised or stolen by its apps. It is not startling that the Google Play Store has massive number of malicious apps that may gain users attention to fall victim for one, but some time it might be even worse than we thought. In this paper, we will look at the security issues (i.e. rooting phone, malware bypassing and secondary storage) and how easy to get access to users phone by using its app. Furthermore, I will discuss the android update mechanism and its functionalities as well as vulnerability to possible third party bypassing and root access. Moreover, a key feature and source of the all possible access route to android applications I will discuss an android permission model. Finally, I will first time present concept of the feature based development model implementing a feature based permission selections as a solution to android application system and describe the purposed Feature based permission model in detail how it is the solution for current security issues caused by intentional (evil coded) or unintentional (poorly coded) coding using android permission models.
연구 동기 및 목표
- Android의 현재 허가 모델에서 앱이 너무 넓은 허가를 통해 사용자 데이터를 과도하게 접근할 수 있는 증가하는 보안 취약점을 해결하기 위해.
- 악성 및 잘못된 코드를 가진 앱이 기존 허가 메커니즘을 어떻게 우회하여 비승인된 액세스, 특히 루트 액세스와 데이터 유출을 수행하는지 분석하기 위해.
- Android의 업데이트 메커니즘과 제3자 우회 기법이 시스템 무결성을 어떻게 위협하는지 위험을 조사하기 위해.
- 앱의 실제 기능에 따라 허가를 부여함으로써 공격 표면을 줄이는 새로운 허가 모델을 제안하기 위해.
- 기존 Android 허가 아키텍처의 확장 가능하고 프라이버시를 보존하는 대안으로 기능 기반 허가 모델(FBPM)을 제안하고 평가하기 위해.
제안 방법
- 정적 선언이 아닌 런타임에서 검증된 특정 앱 기능에 기반해 허가를 부여하는 기능 중심의 허가 모델을 설계하기 위해.
- 앱 기능을 필수 허가와 연결하는 런타임 허가 강제 메커니즘을 도입하여 과도한 권한 부여를 최소화하기 위해.
- 앱 기능을 최소한의 시스템 액세스로 매핑하는 정책 엔진을 구현하여 권한 승격의 가능성을 줄이기 위해.
- 기능 분석과 행동 모니터링 기반으로 설치 시 및 런타임 중 동적 허가 검토 프레임워크를 제안하기 위해.
- 기존 앱 생태계와 업데이트 메커니즘과의 호환성을 확보하기 위해 앱 라이프사이클에 모델을 통합하기 위해.
- 정적 및 동적 분석을 사용하여 기능당 필요한 허가만 부여되도록 검증하여 공격 표면을 줄이기 위해.
실험 결과
연구 질문
- RQ1악성 및 잘못된 코드를 가진 Android 앱은 현재의 허가 모델을 어떻게 우회하여 사용자 데이터와 시스템 자원에 비승인 액세스를 얻고 있는가?
- RQ2기존 허가 모델의 액세스 제어 메커니즘이 존재함에도 불구하고, 권한 승격과 데이터 유출을 방지하지 못하는 정도는 어느 정도인가?
- RQ3제3자 우회 기법과 루트 액세스를 가능하게 하는 Android 업데이트 메커니즘의 핵심 취약점은 무엇인가?
- RQ4기능 기반 허가 모델이 Android 애플리케이션의 공격 표면을 효과적으로 줄이고 과도한 권한 부여를 방지할 수 있는가?
- RQ5백워드 호환성을 해치지 않으면서 세밀한 기능 인식 허가 시스템을 Android 생태계에 어떻게 설계하고 통합할 수 있는가?
주요 결과
- 기존 Android 허가 모델은 과도한 권한 부여의 본질적 취약성을 지녀 악성 및 잘못된 코드를 가진 앱이 민감한 사용자 데이터와 시스템 자원에 액세스할 수 있도록 한다.
- 많은 앱들이 실제로 필요한 기능을 초월해 허가를 요청하고 수락하여 공격 표면과 데이터 泄露 위험을 증가시킨다.
- 논문은 기존 허가 모델이 Google Play 스토어 내에서도 루트 액세스와 보조 스토리지 악용을 방지하지 못함을 입증한다.
- 제안된 기능 기반 허가 모델(FBPM)은 실제 앱 기능에 따라 허가를 부여함으로써 과도한 권한 부여 가능성을 줄여 공격 벡터를 최소화한다.
- FBPM는 사용자에게 더 안전하고 투명한 세밀한 액세스 제어를 가능하게 하여 프라이버시와 시스템 무결성을 향상시킨다.
- 이 모델는 기존 Android 앱 생태계와 업데이트 메커니즘과의 호환성을 고려해 설계되어 실용적인 구현이 가능하다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.