RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      타이젠 용 데스크톱 버스 (D-Bus) 권한 우회 취약점 분석 및 자동 탐지

      한글로보기

      https://www.riss.kr/link?id=A107199106

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      스마트워치로 대표되는 웨어러블 기기들은 시스템 내에서 민감한 개인정보를 처리하고 저장하기 때문에 높은 보안 기능이 요구된다. 타이젠 운영체제는 애플리케이션에서 특별한 권한을 ...

      스마트워치로 대표되는 웨어러블 기기들은 시스템 내에서 민감한 개인정보를 처리하고 저장하기 때문에 높은 보안 기능이 요구된다. 타이젠 운영체제는 애플리케이션에서 특별한 권한을 요구하는 서비스에 접근 시 시스템 데스크톱 버스(D-Bus)를 통하여 요청하는데, 시스템은 해당 애플리케이션의 권한을 검증하여 서비스 접근 허용 여부를 결정한다. 본 논문에서는 타이젠 웨어러블 운영체제의 권한 정책과 접근 제어에 취약한 서비스들을 검출하기 위해 데스크톱 버스 분석 자동화 도구를 소개한다. 자동화 도구는 타이젠 시스템 내 다양한 서비스들에서 권한 검증을 우회할 수 있는 다수의 취약한 호출 메소드들을 발견하였다. 상용 애플리케이션을 제작하여 무선랜 위치 추적, 푸시알림 수집 등 최소 5개의 취약점에 대한 시연을 하였다.

      더보기

      다국어 초록 (Multilingual Abstract)

      Wearable devices, such as a smart watch and a wrist band, store owner’s private information in the devices so that security in a high level is required. Applications developed by third parties in Tizen request for an access to designated services th...

      Wearable devices, such as a smart watch and a wrist band, store owner’s private information in the devices so that security in a high level is required. Applications developed by third parties in Tizen request for an access to designated services through the desktop bus (D-Bus). The D-Bus verifies application’s privileges to grant the request for an access. We developed a fuzzing tool, so-called DAN (the D-bus ANalyzer), to detect errors in implementations for privilege verifications and access controls within Tizen"s system services. The DAN has found a number of vulnerable services which granted accesses to unauthorized applications. We built a proof-of-concept application based on those findings to demonstrate a bypass in the privilege examination.

      더보기

      목차 (Table of Contents)

      • 요약
      • ABSTRACT
      • I. 서론
      • II. 배경 지식
      • III. 데스크톱 버스 분석 자동화 도구
      • 요약
      • ABSTRACT
      • I. 서론
      • II. 배경 지식
      • III. 데스크톱 버스 분석 자동화 도구
      • IV. 실험 및 결과
      • V. 결론
      • References
      더보기

      참고문헌 (Reference)

      1 GitHub, "kiding/dan: Automatic privilege evaluation of D-Bus services"

      2 GNOME Developer Center, "gdbus:GIO Reference Manual"

      3 Tizen Wiki, "Tizen 3.X Overview"

      4 Tizen Wiki, "Tizen 2.X dbus"

      5 Tizen Wiki, "Tizen 2.X Architecture"

      6 O. Gadyatskaya, "Security in the Firefox OS and Tizen Mobile Platforms" 47 (47): 57-63, 2014

      7 Samsung Mobile, "Notify Update"

      8 Tizen Developers, "Introduction to Nati ve Applications"

      9 Google Maps Platform, "Google Maps Geolocation API"

      10 S. Waltzer, "Global Smartwatch OS Market Share by Region : Q2 2017, Strategy Analytics" 2017

      1 GitHub, "kiding/dan: Automatic privilege evaluation of D-Bus services"

      2 GNOME Developer Center, "gdbus:GIO Reference Manual"

      3 Tizen Wiki, "Tizen 3.X Overview"

      4 Tizen Wiki, "Tizen 2.X dbus"

      5 Tizen Wiki, "Tizen 2.X Architecture"

      6 O. Gadyatskaya, "Security in the Firefox OS and Tizen Mobile Platforms" 47 (47): 57-63, 2014

      7 Samsung Mobile, "Notify Update"

      8 Tizen Developers, "Introduction to Nati ve Applications"

      9 Google Maps Platform, "Google Maps Geolocation API"

      10 S. Waltzer, "Global Smartwatch OS Market Share by Region : Q2 2017, Strategy Analytics" 2017

      11 M. Marhefka, "Dfuzzer: A D-Bus Service Fuzzing Tool" 383-389, 2014

      12 dbus, "D-Bus Specification"

      13 K. Vervloesem, "Control your Linux desktop with D-Bus" 199 (199): 2010

      14 V. Amorim, "A Constraint-Driven Assessment of Operating Systems for Wearable Devices" 150-155, 2016

      더보기

      동일학술지(권/호) 다른 논문

      동일학술지 더보기

      더보기

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2026 평가예정 재인증평가 신청대상 (재인증)
      2020-01-01 평가 등재학술지 유지 (재인증) KCI등재
      2017-01-01 평가 등재학술지 유지 (계속평가) KCI등재
      2013-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2010-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2008-01-01 평가 등재 1차 FAIL (등재유지) KCI등재
      2005-01-01 평가 등재학술지 선정 (등재후보2차) KCI등재
      2004-01-01 평가 등재후보 1차 PASS (등재후보1차) KCI등재후보
      2003-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 0.41 0.41 0.43
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0.45 0.4 0.508 0.04
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼