KR20140091229A - System, method and computer readable recording medium for detecting advertising networks - Google Patents

System, method and computer readable recording medium for detecting advertising networks Download PDF

Info

Publication number
KR20140091229A
KR20140091229A KR1020130003220A KR20130003220A KR20140091229A KR 20140091229 A KR20140091229 A KR 20140091229A KR 1020130003220 A KR1020130003220 A KR 1020130003220A KR 20130003220 A KR20130003220 A KR 20130003220A KR 20140091229 A KR20140091229 A KR 20140091229A
Authority
KR
South Korea
Prior art keywords
advertisement network
application
detection
target application
detection target
Prior art date
Application number
KR1020130003220A
Other languages
Korean (ko)
Other versions
KR101462669B1 (en
Inventor
윤근용
정광선
강태규
장효경
곽문수
박이재
Original Assignee
네이버비즈니스플랫폼 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 네이버비즈니스플랫폼 주식회사 filed Critical 네이버비즈니스플랫폼 주식회사
Priority to KR1020130003220A priority Critical patent/KR101462669B1/en
Publication of KR20140091229A publication Critical patent/KR20140091229A/en
Application granted granted Critical
Publication of KR101462669B1 publication Critical patent/KR101462669B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0241Advertisements
    • G06Q30/0251Targeted advertisements
    • G06Q30/0255Targeted advertisements based on user history
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0241Advertisements
    • G06Q30/0251Targeted advertisements
    • G06Q30/0257User requested
    • G06Q30/0258Registration
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0241Advertisements
    • G06Q30/0251Targeted advertisements
    • G06Q30/0267Wireless devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0241Advertisements
    • G06Q30/0272Period of advertisement exposure

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • Development Economics (AREA)
  • Accounting & Taxation (AREA)
  • Economics (AREA)
  • Game Theory and Decision Science (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Marketing (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

The present invention relates to a system for detecting advertising networks. A system for detecting advertising networks according to an embodiment of the present invention includes a transceiver unit for providing a detection application to a user terminal wherein the detection application is installed and executed in the user terminal; and a detection unit for extracting application related information from a detection target application which is installed or being installed in the user terminal and detecting whether advertising networks are inserted into the detection target application or not by comparing with predetermined advertising network data.

Description

광고 네트워크 탐지 시스템, 방법 및 컴퓨터 판독 가능한 기록 매체{SYSTEM, METHOD AND COMPUTER READABLE RECORDING MEDIUM FOR DETECTING ADVERTISING NETWORKS}TECHNICAL FIELD [0001] The present invention relates to an ad network detection system, a method, and a computer readable recording medium.

본 발명은 광고 네트워크 탐지 시스템 등에 관한 것으로, 보다 상세하게는 사용자 단말기 내에 설치된 광고 네트워크를 탐지하고, 사용자의 선택에 기초하여 기능 해제 또는 삭제를 수행하기 위한 광고 네트워크 탐지 시스템, 방법 및 컴퓨터 판독 가능한 기록 매체에 관한 것이다.The present invention relates to an advertisement network detection system and the like, and more particularly, to an advertisement network detection system, a method, and a computer readable recording medium for detecting an advertisement network installed in a user terminal, Media.

오늘날 인터넷의 광범위한 보급은 이제 유선을 넘어 무선 이동통신 기술로의 급발전을 가져오게 되었고, 실생활에 있어서도 휴대폰, PDA, 핸드헬드(Hand-Held) 컴퓨터 등의 휴대용 단말을 통한 인터넷상에서의 정보 검색이 시간과 장소에 구애받지 않고 가능하게 되었다.Today, the widespread use of the Internet has led to the rapid development of wireless mobile communication technology beyond the fixed line, and in the real world, information retrieval on the Internet through portable terminals such as mobile phones, PDAs, and hand- It became possible regardless of time and place.

한편, 최근 출시되는 스마트폰들의 성능이 향상되면서, 일반 휴대폰에서 스마트폰으로 사용자들이 많이 옮겨가고 있는 추세이다. 스마트폰(smart phone)이란 휴대폰에 컴퓨터 지원 기능을 추가한 지능형 휴대폰으로서, 휴대폰 기능에 충실하면서도 개인 휴대 정보 단말기(PDA) 기능, 인터넷 기능, 동영상 재생 기능 등이 추가되며, 다양한 입력 방식과 터치스크린 등이 구비되어 사용에 보다 편리한 인터페이스를 제공한다. 또한, 무선 인터넷 기능의 지원으로 인터넷 및 컴퓨터에 접속되어 이메일, 웹브라우징, 팩스, 뱅킹, 게임 등 단말기로서의 기능도 수행한다. 한편, 스마트폰은 다양한 기능의 수용을 위하여 표준화된 운영 체제(OS) 또는 전용 운영 체제를 갖추기도 한다.On the other hand, as the performance of recently launched smartphones has improved, users are moving a lot from general mobile phones to smart phones. Smart phone is an intelligent mobile phone that adds a computer support function to a mobile phone. It is equipped with a personal digital assistant (PDA) function, internet function, video playback function, Etc., to provide a more convenient interface for use. In addition, with the support of wireless Internet function, it is connected to internet and computer, and also functions as a terminal such as e-mail, web browsing, fax, banking, and game. On the other hand, smart phones have a standard operating system (OS) or a dedicated operating system to accommodate various functions.

이와 같이, 스마트폰 등 다양한 모바일 단말을 통해 다양한 기능의 구현이 가능해짐에 따라, 모바일 단말 내에서 구동되는 다양한 애플리케이션 프로그램(application program) 파일들이 개발되고 있다.As such, various functions can be implemented through various mobile terminals such as a smart phone, and various application program files driven in the mobile terminal are being developed.

이러한, 스마트폰에 설치되어 구동되는 애플리케이션 파일은 통상적으로 '앱(App.)'이라고도 하며, 각종 애플리케이션 마켓 등을 통해 유료 또는 무료로 다운로드 받아 스마트폰에 설치하여 사용된다. 따라서, 사용자는 스마트폰에서 특정 애플리케이션 마켓에 접속하여 원하는 애플리케이션을 검색하고, 해당 애플리케이션을 선택하여 다운로드 받아 설치할 수 있다.Such application files installed on and running on the smartphone are usually called 'apps.' They are downloaded and installed on smart phones through paid applications or various free applications. Accordingly, a user can access a specific application market on a smart phone, search for a desired application, select the application, download and install the application.

한편, 이와 같이 스마트폰 등을 이용한 무선 이동통신 시장이 확대되면서 스마트폰과 같은 사용자의 단말기에 설치되는 애플리케이션들을 이용한 광고 또한 확대되게 되었다. 이 때, 개발자는 자신이 개발하는 모바일 애플리케이션 내에 광고 네트워크(Ad network) 업체를 선택하여 광고 게시자로 등록을 하고, 해당 광고 네트워크에 맞는 규격을 사용하여 모바일 애플리케이션에 광고를 삽입한다. Meanwhile, as the market for wireless mobile communication using smart phones and the like is expanding, advertisements using applications installed in users' terminals such as smart phones are also expanded. At this time, the developer selects an ad network company in the mobile application that he develops, registers as an advertisement publisher, and inserts the advertisement into the mobile application using the standard suitable for the advertisement network.

광고 네트워크는 라이브러리 형태로 개발자에게 제공되며, 광고 네트워크가 삽입된 애플리케이션이 사용자 단말기에서 실행되면 광고 네트워크는 하나 이상의 광고 네트워크 서버들로부터 제공되는 광고를 수신하여 사용자에게 노출한다. 이 때, 광고를 수신하는 사용자의 개인적인 특성에 기초하여 사용자가 보다 관심 있어 할만한 광고를 제공함으로써 CTR(Click Through Ratio) 등의 지수를 높이는 것이 광고 네트워크의 주요한 목표이므로, 광고 네트워크는 타켓팅(targeting) 광고에 필요로 되는 사용자의 다양한 개인 정보를 수집하고 광고 네트워크 서버로 전송하게 된다. The advertisement network is provided to the developer in the form of a library, and when the application in which the advertisement network is inserted is executed in the user terminal, the advertisement network receives and exposes the advertisement provided from the one or more advertisement network servers. At this time, since it is a main goal of the advertisement network to increase the index such as CTR (Click Through Rate) by providing a more interesting advertisement based on the personal characteristics of the user receiving the advertisement, And collects various personal information of users required for the advertisement and transmits them to the advertisement network server.

이러한 모바일 애플리케이션을 이용한 타켓팅 광고 제공 기술 중의 하나로서 대한민국 공개특허공보 제10-2010-0118061호 “모바일 장치에서 개인 평가를 이용하여 광고의 개인화를 향상시키기 위한 방법 및 시스템(삼성전자 주식회사)”(문헌 1)에는 개인 평가 등 사용자의 개인 정보에 기초하여 광고의 개인화, 즉 타겟화된 광고를 제공하는 방법 등이 개시된다. As one of technologies for providing targeted advertising using such a mobile application, Korean Patent Laid-Open Publication No. 10-2010-0118061 entitled " Method and system for improving personalization of advertisement using personal evaluation in mobile device (Samsung Electronics Co., Ltd.) " 1) discloses personalization of an advertisement based on user's personal information such as a personal evaluation, that is, a method of providing a targeted advertisement, and the like.

그러나, 전술한 광고 네트워크의 경우 사용자 개인 정보를 수집하여 다른 장치로 제공한다는 점에서 다양한 문제점을 내포하고 있다. However, in the case of the above-described advertisement network, various problems are posed in that the user's personal information is collected and provided to other apparatuses.

먼저 위치 정보, MAC(Media Access Control) 주소, 사용자의 전화번호 및/또는 이메일 주소, 사용자 단말기에 설치된 애플리케이션 정보, 사용자가 웹 브라우저를 이용하면서 저장된 쿠키(Cookie) 정보, 사용자 이름, 기기에 저장된 전화 번호들 및/또는 이메일 주소 등 사용자에게 매우 중요한 개인 정보들을 사용자의 동의 없이 수집하고 유출하는 것이 일반적이다. First of all, the location information, MAC (Media Access Control) address, user's phone number and / or email address, application information installed in the user terminal, cookie information stored by the user using the web browser, user name, It is common to collect and disclose personal information that is of great importance to users, such as numbers and / or e-mail addresses, without the user's consent.

또한, 일부 광고 네트워크는 특정 웹 페이지 또는 특정 애플리케이션으로의 접근을 유도하기 위해 임의로 사용자 단말기 내에 아이콘을 생성하거나 또는 브라우저의 초기 페이지를 변경하기도 한다.In addition, some ad networks may arbitrarily create icons in the user terminal or change the initial page of the browser to drive access to a particular web page or a specific application.

일부 광고 네트워크의 경우에는 사용자의 선택에 의해 광고 네트워크의 기능을 해제할 수 있도록 하고 있으나 사용자가 직접 특정 웹사이트에 접속하여 사용자 단말기의 기기 정보 등 필요한 정보를 입력하여 해제하여야 하므로 사용자 편의성이 매우 떨어지며, 이러한 기능을 제공하지 않는 광고 네트워크도 다수 존재한다. In some ad networks, the function of the advertisement network can be canceled by the user's choice. However, since the user must directly access a specific web site and input necessary information such as device information of the user terminal and release it, , There are many advertisement networks which do not provide such a function.

마지막으로, 추출한 사용자 개인 정보를 서버 측에 제공할 때 암호화하지 않는 경우에는 통신하고 있는 두 당사자 사이에 끼어들어 통신 내용을 도청하거나 조작하는 공격 기법인 중간자 공격(MITM Attack: Man-In-The-Middle Attack)에 취약하다는 문제점도 발생한다. Finally, when providing the extracted user's personal information to the server side, the MITM Attack (Man-In-The-Hack) attack method, which is an attack technique for intercepting or manipulating communication contents between two communicating parties, Middle Attack).

하지만, 아직까지 모바일 애플리케이션 내에 삽입된 광고 네트워크가 존재하는지 여부를 탐지할 수 있는 방법 등은 제대로 제공되고 있지 않는 실정이며, 설사 종래의 광고 네트워크를 수집 및 조사하고 그 특성을 추출하여 종래의 백신 프로그램과 같은 방식으로 광고 네트워크를 탐지할 수 있다 하더라도 신규하거나 그 특성을 일부 변경한 광고 네트워크의 경우 탐지가 불가능하고, 애플리케이션끼리 그 기능을 간섭하는 것이 허용되지 않으므로 광고 네트워크의 기능만을 해제하지도 못한다. However, a method of detecting whether or not an advertisement network inserted in a mobile application exists is not properly provided. Even if a conventional advertisement network is collected and examined and its characteristics are extracted, Even if the advertisement network can be detected in the same manner as the advertisement network, the advertisement network which is new or partially changed in its characteristics can not be detected, and since it is not allowed to interfere with the functions among the applications,

따라서, 종래 기술에 의해 탐지되지 않는, 즉 신규하거나 그 특성을 일부 변경한 광고 네트워크의 경우에도 탐지가 가능하고, 또한 사용자의 선택에 의해 손쉽게 애플리케이션은 그대로 이용하면서 광고 네트워크의 기능만을 해제하거나 또는 애플리케이션 자체를 삭제할 수 있도록 하는 방법의 필요성이 요구되고 있는 실정이다. Accordingly, it is possible to detect even in the case of an advertisement network that is not detected by the conventional art, i.e., that is new or partially changed in its characteristics, and it is also possible to release only the function of the advertisement network, It is necessary to provide a method of allowing the user to delete the self.

[문헌 1] 대한민국 공개특허공보 제10-2010-0118061호 모바일 장치에서 개인 평가를 이용하여 광고의 개인화를 향상시키기 위한 방법 및 시스템(삼성전자 주식회사) 2010.11.04Korean Patent Application No. 10-2010-0118061 discloses a method and system for improving personalization of an advertisement using a personal evaluation in a mobile device (SAMSUNG ELECTRONICS CO., LTD.) 2010.11.04

본 발명의 목적은 종래 기술에 의해 탐지되지 않는, 즉 신규한 광고 네트워크가 모바일 애플리케이션 내에 삽입된 경우에도 탐지할 수 있는 광고 네트워크 탐지 시스템, 방법 및 컴퓨터 판독 가능한 기록 매체를 제공함에 있다. It is an object of the present invention to provide an advertisement network detection system, method and computer-readable recording medium which are not detected by the prior art, that is, even if a new advertisement network is inserted in a mobile application.

본 발명의 또 다른 목적은 종래 기술에 의해 탐지되지 않는, 즉 그 특성을 일부 변경한 광고 네트워크가 모바일 애플리케이션 내에 삽입된 경우에도 탐지할 수 있는 광고 네트워크 탐지 시스템, 방법 및 컴퓨터 판독 가능한 기록 매체를 제공함에 있다. Yet another object of the present invention is to provide an ad network detection system, method, and computer-readable recording medium that can be detected even if an ad network that is not detected by the prior art, i.e., partially changed its characteristics, is inserted in a mobile application. .

또한, 본 발명의 다른 목적은 사용자의 선택에 의해 애플리케이션은 그대로 이용하면서 탐지된 광고 네트워크의 기능만을 해제하거나 또는 탐지된 광고 네트워크를 삽입한 모바일 애플리케이션 자체를 삭제할 수 있는 광고 네트워크 탐지 시스템, 방법 및 컴퓨터 판독 가능한 기록 매체를 제공함에 있다.Another object of the present invention is to provide an advertisement network detection system, method, and computer capable of releasing only the function of the detected advertisement network or using the application as it is, And to provide a readable recording medium.

상기한 바와 같은 본 발명의 목적을 달성하고, 후술하는 본 발명의 특유의 효과를 달성하기 위한, 본 발명의 특징적인 구성은 하기와 같다.In order to achieve the above-described object of the present invention and to achieve the specific effects of the present invention described below, the characteristic structure of the present invention is as follows.

본 발명의 일 측면에 따르면, 광고 네트워크 탐지 시스템은 사용자 단말기로 탐지 애플리케이션을 제공하는 송수신부를 포함하고, 상기 탐지 애플리케이션은, 상기 사용자 단말기에 설치되고 실행되며, 상기 사용자 단말기에 설치되었거나 설치되고 있는 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출하고 미리 설정된 광고 네트워크 데이터와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 탐지부를 포함한다. According to an aspect of the present invention, an advertisement network detection system includes a transmitter / receiver unit for providing a detection application to a user terminal, and the detection application is installed and executed in the user terminal, And a detection unit for extracting application-related information from the target application and detecting whether the advertisement network is inserted into the detection target application in contrast to the preset advertisement network data.

바람직하게는, 상기 탐지부는, 광고 네트워크 이름 데이터를 상기 미리 설정된 광고 네트워크 데이터로 하고 상기 애플리케이션 관련 정보와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 제 1 방식 탐지부를 더 포함한다. Preferably, the detecting unit further includes a first mode detecting unit configured to detect whether an advertisement network is inserted in the detection target application in comparison with the application related information, using the advertisement network name data as the preset advertisement network data .

바람직하게는, 상기 광고 네트워크 이름 데이터는, 광고 네트워크의 패키지 이름, 클래스 이름, 메소드 이름 및 프로퍼티 이름 중 적어도 하나를 포함하고, 상기 제1 방식 탐지부는, 상기 애플리케이션 관련 정보가 상기 광고 네트워크 이름 데이터에 포함된 이름 중 적어도 하나 이상을 포함하는지 여부에 기초하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지한다. Preferably, the advertisement network name data includes at least one of a package name, a class name, a method name, and a property name of the advertisement network, and the first mode detection unit detects the application related information, And detects whether an advertisement network is inserted in the detection target application based on whether or not the advertisement network includes at least one of the included names.

바람직하게는, 상기 탐지부는, 코드 조합 데이터를 상기 미리 설정된 광고 네트워크 데이터로 하고 상기 애플리케이션 관련 정보와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 제2 방식 탐지부를 더 포함한다. Preferably, the detection unit further includes a second scheme detection unit that detects code insertion data as the preset ad network data and detects whether the advertisement network is inserted into the detection target application in comparison with the application related information.

바람직하게는, 상기 코드 조합 데이터는, 광고 네트워크의 필요한 코드, 코드의 순서 조합, 정당한 권한 요청 및 이에 따른 권한 부여 여부 중 적어도 하나를 포함하고, 상기 제2 방식 탐지부는 상기 애플리케이션 관련 정보가 상기 코드 조합 데이터 중 적어도 하나 이상과 일치하는지 여부에 기초하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지한다.Preferably, the code combination data includes at least one of a necessary code of the advertisement network, an ordered combination of codes, a request for legitimate rights, and authorization according to the code, and the second mode detection unit detects that the application- And whether or not the advertisement network is inserted into the detection target application based on whether or not the advertisement network matches at least one of the combination data.

바람직하게는, 상기 탐지 애플리케이션은, 상기 탐지 대상 애플리케이션을 디컴파일하는 디컴파일부를 더 포함하고, 상기 탐지부는 디컴파일된 상기 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출한다. Preferably, the detection application further includes a decompiling unit for decompiling the detection target application, and the detecting unit extracts the application-related information from the decompressed detection target application.

바람직하게는, 상기 탐지 애플리케이션은 상기 탐지부에 기초하여 탐지된 상기 탐지 대상 애플리케이션의 광고 네트워크 삽입 여부를 상기 사용자 단말기에 디스플레이하는 표시부를 더 포함한다. Preferably, the detection application further includes a display unit for displaying, on the user terminal, whether or not the advertisement network of the detection target application detected based on the detection unit is inserted.

바람직하게는, 상기 표시부는, 상기 탐지 대상 애플리케이션이 광고 네트워크를 삽입하고 있는 경우, 사용자의 선택에 기초하여 상기 탐지 대상 애플리케이션의 설치 중단, 삭제 또는 상기 탐지 대상 애플리케이션에 삽입된 광고 네트워크의 기능 해제 중 적어도 하나를 더 수행한다. Preferably, when the detection target application is inserting the advertisement network, the display unit may stop the installation of the detection target application, delete the deletion of the detection target application, or cancel the function of the advertisement network inserted in the detection target application, And performs at least one further.

바람직하게는, 상기 탐지 대상 애플리케이션에 삽입된 광고 네트워크의 기능 해제는 미리 지정된 특정 웹사이트 주소로 상기 사용자 단말기의 기기 정보를 전송함으로써 수행된다. Preferably, the disabling of the advertisement network inserted in the detection target application is performed by transmitting the device information of the user terminal to a predetermined web site address.

본 발명의 다른 측면에 따르면, 광고 네트워크 탐지 방법은 광고 네트워크 탐지 시스템에 의해 수행되는 각 단계가, 사용자 단말기에 설치되었거나 설치되고 있는 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출하는 정보 추출 단계 및 상기 추출된 애플리케이션 관련 정보를 미리 설정된 광고 네트워크 데이터와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 탐지 단계를 포함한다. According to another aspect of the present invention, an advertisement network detection method includes: an information extraction step of extracting application-related information from a detection target application installed or installed in a user terminal, each step performed by an advertisement network detection system; And a detection step of detecting whether the advertisement network is inserted into the detection target application by comparing application-related information with preset advertisement network data.

한편, 광고 네트워크 탐지 방법을 수행하기 위한 프로그램은 컴퓨터로 읽을 수 있는 기록 매체에 저장될 수 있다. 이러한 기록 매체는 컴퓨터 시스템에 의하여 읽혀질 수 있도록 프로그램 및 데이터가 저장되는 모든 종류의 기록매체를 포함한다. 그 예로는, 롬(Read Only Memory), 램(Random Access Memory), CD(Compact Disk), DVD(Digital Video Disk)-ROM, 자기 테이프, 플로피 디스크, 광데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들면, 인터넷을 통한 전송)의 형태로 구현되는 것도 포함된다. 또한, 이러한 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산 방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다.Meanwhile, the program for performing the advertisement network detection method may be stored in a computer-readable recording medium. Such a recording medium includes all kinds of recording media in which programs and data are stored so that they can be read by a computer system. Examples of the storage medium include a ROM (Read Only Memory), a RAM (Random Access Memory), a CD (Compact Disk), a DVD (Digital Video Disk) -ROM, a magnetic tape, a floppy disk, (For example, transmission over the Internet). Such a recording medium may also be distributed over a networked computer system so that computer readable code in a distributed manner can be stored and executed.

도 1은 광고 네트워크의 기능을 설명하기 위한 전체 시스템을 도시한 도면이다.
도 2는 본 발명에 따른 광고 네트워크 탐지 시스템을 도시한 도면이다.
도 3은 본 발명의 실시예에 따른 사용자 단말기에서 애플리케이션의 광고 네트워크 삽입 여부를 탐지하는 세부 구조를 나타내는 블록도이다.
도 4는 본 발명의 실시예에 따른 광고 네트워크 탐지 기능에 사용되는 데이터를 수집하고 저장하는 수집 서버의 세부 구조를 나타내는 블록도이다.
도 5는 본 발명의 일 실시예에 따른 모바일 네트워크 탐지 방법을 나타내는 흐름도이다.
도 6a 및 도 6b는 안드로이드 기반의 애플리케이션 파일 구조 및 디컴파일 단계를 나타내는 도면이다.
도 7은 본 발명의 실시예에 따라 안드로이드 기반의 애플리케이션을 디컴파일 한 결과 화면을 도시한 도면이다.
도 8은 본 발명의 일 실시예에 따른 예시적인 광고 네트워크 탐지 결과 화면을 도시한 도면이다.
1 is a diagram illustrating an overall system for explaining functions of an advertisement network.
FIG. 2 illustrates an advertisement network detection system according to the present invention.
3 is a block diagram illustrating a detailed structure for detecting insertion of an advertisement network of an application in a user terminal according to an exemplary embodiment of the present invention.
4 is a block diagram illustrating a detailed structure of a collection server for collecting and storing data used in an advertisement network detection function according to an embodiment of the present invention.
5 is a flowchart illustrating a mobile network detection method according to an exemplary embodiment of the present invention.
6A and 6B are diagrams illustrating an Android-based application file structure and a decompiling step.
7 is a view showing a result of decompiling an Android-based application according to an embodiment of the present invention.
8 is a diagram illustrating an exemplary ad network detection result screen according to an exemplary embodiment of the present invention.

후술하는 본 발명에 대한 상세한 설명은, 본 발명이 실시될 수 있는 특정 실시예를 예시로서 도시하는 첨부 도면을 참조한다. 이들 실시예는 당업자가 본 발명을 실시할 수 있기에 충분하도록 상세히 설명된다. 본 발명의 다양한 실시예는 서로 다르지만 상호 배타적일 필요는 없음이 이해되어야 한다. 예를 들어, 여기에 기재되어 있는 특정 형상, 구조 및 특성은 일 실시예에 관련하여 본 발명의 정신 및 범위를 벗어나지 않으면서 다른 실시예로 구현될 수 있다. 또한, 각각의 개시된 실시예 내의 개별 구성요소의 위치 또는 배치는 본 발명의 정신 및 범위를 벗어나지 않으면서 변경될 수 있음이 이해되어야 한다. 따라서, 후술하는 상세한 설명은 한정적인 의미로서 취하려는 것이 아니며, 본 발명의 범위는 적절하게 설명된다면 그 청구항들이 주장하는 것과 균등한 모든 범위와 더불어 첨부된 청구항에 의해서만 한정된다. 도면에서 유사한 참조부호는 여러 측면에 걸쳐서 동일하거나 유사한 기능을 지칭한다.The following detailed description of the invention refers to the accompanying drawings, which illustrate, by way of illustration, specific embodiments in which the invention may be practiced. These embodiments are described in sufficient detail to enable those skilled in the art to practice the invention. It should be understood that the various embodiments of the present invention are different, but need not be mutually exclusive. For example, certain features, structures, and characteristics described herein may be implemented in other embodiments without departing from the spirit and scope of the invention in connection with an embodiment. It is also to be understood that the position or arrangement of the individual components within each disclosed embodiment may be varied without departing from the spirit and scope of the invention. The following detailed description is, therefore, not to be taken in a limiting sense, and the scope of the present invention is to be limited only by the appended claims, along with the full scope of equivalents to which the claims are entitled, if properly explained. In the drawings, like reference numerals refer to the same or similar functions throughout the several views.

본 발명은 기존에 존재하는 광고 네트워크에서 제공하는 라이브러리의 패키지(package) 이름, 클래스(class) 이름은 물론 고유한 메소드(method) 이름이나 프로퍼티(property) 이름에 기초한 제1 방식 또는 광고 네트워크가 수행할 수 있는 악의적인 행위 순서 조합이 존재하는지에 기초한 제2 방식을 이용하여 특정 애플리케이션 내에 광고 네트워크가 포함되어 있는지 탐지하고, 탐지된 경우 사용자의 선택에 의해 간편하게 탐지된 광고 네트워크의 기능만을 해제하거나 또는 탐지된 애플리케이션을 삭제할 수 있는 광고 네트워크 탐지 시스템, 장치, 방법 및 컴퓨터 판독 가능한 기록 매체를 개시한다. The present invention can be applied to a first method or an advertisement network based on a unique method name or property name as well as a package name and a class name of a library provided in an existing ad network A second scheme based on whether a malicious combination of action sequences is available to detect whether an ad network is included in a particular application and to release only the functionality of the ad network that is easily detected by the user if detected, Disclosed are an ad network detection system, apparatus, method and computer-readable recording medium capable of deleting a detected application.

본 발명에서 용어 “광고 네트워크”는 사용자 단말기를 통해 타겟팅 광고를 제공하기 위해 또는 다른 악의의 목적으로 사용자의 개인 정보를 수집하고, 수집된 개인 정보를 네트워크를 통해 다른 기기로 전송하는 기능을 갖는 어떠한 프로그램 또는 라이브러리(library)도 포함하는 광의의 개념이며 일반적으로 후술하는 애플리케이션 내에 삽입되어 동작한다. The term " ad network " in the present invention means any advertisement having a function of collecting personal information of a user for providing a targeted advertisement through a user terminal or for other malicious purposes, and transmitting the collected personal information to another apparatus through a network Program or library, and is generally inserted and operated in an application, which will be described later.

본 발명에서 용어 “개인 정보”는 광고 네트워크가 사용자 단말기 내에 저장되었거나 사용자 단말기를 이용하여 얻을 수 있는 정보 중 개인의 성향, 관심사, 개인 이력, 또는 개인을 인식할 수 있는 정보 등 타겟팅 광고에 사용될 수 있는 모든 정보를 의미하는 광의의 개념이다. 광고 네트워크가 추출할 수 있는 개인 정보의 예로서는 사용자의 위치 정보, IP(Internet Protocol) 주소, MAC 주소, 사용자의 전화번호 및/또는 이메일 주소, 사용자 단말기에 설치한 애플리케이션 정보, 사용자가 웹 브라우저를 이용하면서 저장된 쿠키 정보, 사용자 이름, 기기에 저장된 전화 번호들 및/또는 이메일 주소, 통화 이력, 실제로 송수신한 이메일 및/또는 문자, 메신저 내용 등을 포함할 수 있으나 반드시 이에 한정되는 것은 아니다. The term " personal information " in the present invention can be used in targeted advertisements, such as information about an individual's propensity, interests, personal history, or personally identifiable information that an ad network has stored in or can be obtained using a user terminal It is a broad concept that means all the information that you have. Examples of the personal information that can be extracted by the advertisement network include location information of the user, IP (Internet Protocol) address, MAC address, user's phone number and / or email address, application information installed in the user terminal, But are not limited to, stored cookie information, user names, phone numbers and / or email addresses stored in the device, call history, actual emails and / or texts sent, and messenger content.

한편, 후술하는 설명에서의 사용자 단말기는 이동 통신 단말기, 노트북 컴퓨터, 워크스테이션, 팜톱(palmtop) 컴퓨터, 개인 휴대 정보 단말기(personal digital assistant: PDA), 웹 패드 등과 같이 메모리 수단을 구비하고 마이크로 프로세서를 탑재하여 연산 능력을 갖춘 이동성이 구비된 디지털 기기라면 얼마든지 본 발명에 따른 사용자 단말기로서 채택될 수 있으며, 바람직하게는 스마트폰을 포함한다. In the following description, the user terminal includes memory means such as a mobile communication terminal, a notebook computer, a workstation, a palmtop computer, a personal digital assistant (PDA), a web pad, Any digital device having mobility and equipped with computation capability can be adopted as a user terminal according to the present invention, and preferably includes a smart phone.

또한, 후술하는 설명에서의 애플리케이션은 사용자 단말기에 설치되고 실행되는 어떠한 프로그램도 포함하는 광의의 개념이며, 내부에 광고 네트워크가 삽입되어 있을 수도, 삽입되지 않을 수도 있다. 광고 네트워크가 삽입된 애플리케이션의 경우 임의의 시점에 특정 광고를 사용자 단말기를 통해 제공한다. In addition, the application in the following description is a broad concept including any program installed and executed in the user terminal, and the advertisement network may or may not be inserted therein. In the case of an application in which an advertisement network is inserted, a specific advertisement is provided through a user terminal at an arbitrary point in time.

이하, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명을 용이하게 실시할 수 있도록 하기 위하여, 본 발명의 바람직한 실시예들에 관하여 첨부된 도면을 참조하여 상세히 설명하기로 한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings, so that those skilled in the art can easily carry out the present invention.

광고 네트워크가 동작하는 전체 시스템The entire system on which the ad network runs

본 발명의 설명에 앞서, 도 1을 참조하여 광고 네트워크가 동작하는 전체 시스템에 대하여 설명한다. 도 1에 도시된 바와 같이 사용자 단말기(100) 내에는 광고 네트워크가 삽입된 애플리케이션이 저장되고 설치된다. 광고 네트워크는 광고 네트워크 플랫폼 개발사에 의해 여러가지 형태로 애플리케이션의 개발자에게 제공되고, 애플리케이션의 개발자는 상기 광고 네트워크를 삽입해서 애플리케이션을 개발하고 배포한다. 한편, 광고 네트워크는 애플리케이션이 실행된 후 임의의 시점에 광고 네트워크 서버(200)로 광고 요청(S101)을 하는 한편, 사용자 단말기(100)로부터 수집한 다양한 개인 정보를 광고 네트워크 서버(200)로 제공(S102)한다. 광고 네트워크 서버(200)로부터 광고 컨텐츠가 전송(S103)되면 사용자 단말기에 이를 노출한다. Prior to the description of the present invention, the entire system in which the advertisement network operates will be described with reference to FIG. As shown in FIG. 1, an application in which an advertisement network is inserted is stored and installed in the user terminal 100. The advertisement network is provided to the developer of the application in various forms by the advertisement network platform developer, and the developer of the application inserts the advertisement network to develop and distribute the application. Meanwhile, the advertisement network performs an advertisement request (S101) to the advertisement network server 200 at a certain point of time after the application is executed, and provides various personal information collected from the user terminal 100 to the advertisement network server 200 (S102). When the advertisement contents are transmitted from the advertisement network server 200 (S103), the advertisement contents are exposed to the user terminal.

광고 네트워크 서버(200)는 광고 네트워크로부터 수신한 개인 정보에 기초하여 사용자 단말기의 사용자에게 적합한 광고 컨텐츠를 선정하고, 선정된 광고 컨텐츠를 사용자 단말기(100)로 전송(S103)한다. 개인 정보에 기초하여 광고를 선정하는 기법은 본 발명의 범위를 벗어나므로 상세한 설명은 생략하기로 한다. The advertisement network server 200 selects advertisement contents suitable for the user of the user terminal based on the personal information received from the advertisement network, and transmits the selected advertisement contents to the user terminal 100 (S103). Since the technique of selecting an advertisement based on personal information is outside the scope of the present invention, a detailed description thereof will be omitted.

이하, 도 2 내지 4를 참조하여 본 발명의 실시예에 따른 시스템 및 장치의 구조를 설명하며, 다음으로 도 5를 참조하여 본 발명의 실시예에 따른 방법을 상세히 설명한다. Hereinafter, a structure of a system and an apparatus according to an embodiment of the present invention will be described with reference to FIGS. 2 to 4, and a method according to an embodiment of the present invention will be described in detail with reference to FIG.

모바일 광고 네트워크 탐지 시스템Mobile ad network detection system

도 2는 본 발명에 따른 광고 네트워크 탐지 시스템을 도시한 도면이다. 본 발명에 따른 광고 네트워크 탐지 시스템은 광고 네트워크의 특징적인 이름에 기초한 제1 방식 또는 광고 네트워크의 악의적인 행위 순서 조합에 기초한 제2 방식을 이용하여 애플리케이션 내에 광고 네트워크가 삽입되었는지 여부를 탐지할 수 있다. FIG. 2 illustrates an advertisement network detection system according to the present invention. The advertisement network detection system according to the present invention can detect whether the advertisement network is inserted in the application using the first scheme based on the characteristic name of the advertisement network or the second scheme based on the malicious behavior sequence combination of the advertisement network .

도 2를 참조하여 보다 구체적으로 설명하면, 사용자 단말기(100) 내에는 탐지 대상 애플리케이션(111) 및 탐지 애플리케이션(113)이 저장 또는 설치되고, 상기 탐지 대상 애플리케이션(111)은 광고 네트워크(112)를 포함하고 있다. 여기서 상기 광고 네트워크(112)는 탐지 대상 애플리케이션(111) 내에 삽입된 사용자의 개인 정보를 수집하는 기능을 수행한다. 2, the detection target application 111 and the detection application 113 are stored or installed in the user terminal 100, and the detection target application 111 is connected to the advertisement network 112 . Here, the advertisement network 112 performs a function of collecting personal information of a user inserted in the detection target application 111.

도 2에서 탐지 대상 애플리케이션(111)은 광고 네트워크(112)가 포함되어 있는 애플리케이션이며, 탐지 애플리케이션(112)은 그 실행을 통해 탐지 대상 애플리케이션(111)이 광고 네트워크를 포함하고 있는지 여부를 탐지하는 기능을 수행하는 애플리케이션으로서 그 일 예로는 백신 프로그램 등이 있다. 탐지 애플리케이션(112)에 의한 탐지는 탐지 대상 애플리케이션(111)을 디컴파일하고 그 소스코드를 분석하여 특정 패키지 이름이나 클래스 이름, 혹은 특정 메소드나 프로퍼티 이름이 포함되었는지 여부를 판단하여 광고 네트워크의 삽입 여부를 판단하는 제1 기능 및 탐지 대상 애플리케이션(111)의 디컴파일된 소스코드를 분석하여 광고 네트워크가 수행하는 악의적인 행위가 특정 순서대로 수행되는 코드가 포함되어 있는지 여부를 판단하여 광고 네트워크의 삽입 여부를 판단하는 제2 기능 중 적어도 어느 하나 이상을 이용하여 이루어진다. 제1 기능 및 제2 기능을 수행하는 구체적인 실시예는 후술하도록 한다.In Fig. 2, the detection target application 111 is an application including the advertisement network 112. The detection application 112 detects whether or not the detection target application 111 includes an advertisement network An example of which is a vaccine program and the like. The detection by the detection application 112 decrypts the detection target application 111 and analyzes the source code to determine whether a specific package name or a class name or a specific method or property name is included, And the decompressed source code of the detection target application 111 to judge whether or not malicious actions performed by the advertisement network include codes to be executed in a specific order, And a second function for judging whether or not the second function is used. Specific embodiments for performing the first function and the second function will be described later.

본 발명의 실시예에 따라 탐지 애플리케이션(112)은 수집 서버(230)로부터 또는 이와는 별개의 다른 서버로부터 제공될 수도 있다. In accordance with an embodiment of the present invention, the detection application 112 may be provided from the collection server 230 or from another separate server.

수집 서버(150)는 광고 네트워크를 포함하고 있는지 여부를 탐지하는 탐지 기능에 사용되는 다양한 데이터를 수집하고 저장하며 사용자 단말기(100)를 통해 탐지 애플리케이션(112)으로 제공한다. 수집 서버(150)의 상세한 기능에 대한 구체적인 실시예는 도 4를 참조하여 후술하도록 한다. The collection server 150 collects and stores various data used in a detection function to detect whether or not the advertisement network is included, and provides the detection data to the detection application 112 via the user terminal 100. A specific embodiment of the detailed function of the collection server 150 will be described later with reference to FIG.

통신 네트워크(130)는 유선 및 무선 등과 같은 그 통신 양태를 가리지 않고 구성될 수 있으며, 단거리 통신망(PAN; Personal Area Network), 근거리 통신망(LAN; Local Area Network), 도시권 통신망(MAN; Metropolitan Area Network), 광역 통신망(WAN; Wide Area Network) 등 다양한 통신망으로 구성될 수 있다. 또한, 상기 통신 네트워크(130)는 공지의 월드와이드웹(WWW; World Wide Web)일 수 있으며, 적외선(Infrared Data Association; IrDA) 또는 블루투스(Bluetooth)와 같이 단거리 통신에 이용되는 무선전송기술을 이용할 수도 있다.The communication network 130 may be configured without regard to its communication mode such as wired and wireless and may be a personal area network (PAN), a local area network (LAN), a metropolitan area network ), A wide area network (WAN), and the like. Also, the communication network 130 may be a known World Wide Web (WWW) and may use a wireless transmission technique used for short-distance communication such as Infrared Data Association (IrDA) or Bluetooth It is possible.

한편, 도 2에는 도시되지 않았으나, 본 발명의 다른 실시예에 따르면 광고 네트워크 탐지 시스템은 탐지 애플리케이션을 제공하는 배포 서버를 더 포함할 수 있다. 배포 서버는 전술한 기능을 수행하는 탐지 애플리케이션을 사용자 단말(100)의 요청에 따라 제공하며 구체적인 예로서 공식적인 안드로이드 마켓인 구글 플레이, 애플사의 앱스토어, 파일 제공 서버, 또는 이를 모두 포함하여 배포 서버라 할 수 있다. Meanwhile, although not shown in FIG. 2, according to another embodiment of the present invention, the advertisement network detection system may further include a distribution server that provides a detection application. The distribution server provides a detection application that performs the above-described functions according to a request of the user terminal 100. As a specific example, the distribution server includes the official Android market such as Google Play, Apple's App Store, a file providing server, can do.

광고 네트워크 탐지 장치Ad network detection device

도 3은 본 발명의 실시예에 따른 사용자 단말기에서 애플리케이션의 광고 네트워크 삽입 여부를 탐지하는 세부 구조를 나타내는 블록도이다. 본 발명에 따라 사용자 단말 내에 설치되었거나 설치될 탐지 대상 애플리케이션에 광고 네트워크가 포함되어 있는지 여부를 탐지한다. 이 때, 상기 탐지를 위해 사용자 단말기 내에서 탐지 대상 애플리케이션의 디컴파일을 통한 소스 코드가 추출되고, 제1 방식 또는 제2 방식 중 적어도 하나에 기초하여 광고 네트워크의 삽입 여부를 탐지하게 된다. 또한, 본 발명의 실시예에 따른 각 기능들은 광고 네트워크 삽입 여부의 탐지 대상인 탐지 대상 애플리케이션과는 독립적인 탐지 애플리케이션 내에 포함되어 동작할 수 있다. 3 is a block diagram illustrating a detailed structure for detecting insertion of an advertisement network of an application in a user terminal according to an exemplary embodiment of the present invention. And detects whether or not an advertisement network is included in a detection target application installed or installed in the user terminal according to the present invention. At this time, the source code is extracted through the decomposition of the detection target application in the user terminal for the detection, and it is detected whether or not the advertisement network is inserted based on at least one of the first method and the second method. In addition, each of the functions according to the embodiment of the present invention can be included in a detection application that is independent of the detection target application, which is the detection target of insertion of the advertisement network.

도 3을 참조하면 본 발명의 일 실시예에 따른 사용자 단말기(100)는 디컴파일부(101), 탐지부(102) 및 표시부(103)를 포함하고, 탐지부(102)는 제1 방식 탐지부(102a) 및/또는 제2 방식 탐지부(102b)를 포함할 수 있다. 디컴파일부(201)는 특정 상황이 발생하면 사용자 단말기 내에 설치되었거나 설치되고 있는 하나 이상의 탐지 대상 애플리케이션을 디컴파일하는 기능을 수행한다. 특정 상황은 설치되고 있는 탐지 대상 애플리케이션의 최초 설치시, 업데이트시, 최초 실행시, 또는 실행시마다를 포함할 수 있으며, 이와는 별도로 이미 사용자 단말기(100)에 설치되어 있는 독립적인 탐지 애플리케이션의 실행 및 특정 기능 수행(예컨대, 백신 프로그램의 실행 및 검사 시작 등)시도 포함할 수 있으나 반드시 설시된 예에 한정되는 것은 아니다. 3, a user terminal 100 according to an exemplary embodiment of the present invention includes a decompiling unit 101, a detection unit 102, and a display unit 103. The detection unit 102 detects a first mode Part 102a and / or second way detection part 102b. The decompiling unit 201 performs a function of decompiling one or more detection target applications installed or installed in the user terminal when a specific situation occurs. The specific situation may include at the time of initial installation, update, initial execution, or execution of the detected application being installed, and separately from execution of the independent detection application installed in the user terminal 100 and specific (E.g., execution of a vaccine program and start of a test), but the present invention is not limited thereto.

디컴파일부(101)에서 수행하는 디컴파일은 역분석(reverse engineering)을 통하여 원본 소스 코드와 거의 유사한 소스 코드를 획득하는 작업이다. 보다 구체적으로 안드로이드 기반의 애플리케이션을 디컴파일하는 실시예에 대해 상세히 설명하면, 안드로이드 기반의 애플리케이션 파일 구조는 도 6a을 참조하면 2개의 폴더와 3개의 파일을 포함하여 압축한 APK 파일 포맷의 형태로 되어 있다. 상기 도 6a에서 'META-INF' 폴더는, APK 서명 정보를 포함하는 폴더를 나타낸다. 'res' 폴더는 안드로이드 기반에서 사용하는 이미지, 레이아웃(layout), 스트링(string) 등을 저장하는 폴더이다. 'AndroidManifest' 파일은 해당 프로젝트에서 사용하는 액티비티(activity)/서비스(service)에 대한 정의를 나타내며 XML 형태로 구성된다. 'classes.dex' 파일은 소스 파일을 컴파일한 후, 클래스(class) 파일을 다시 dex 파일 포맷으로 변경한 파일이다. 'resources.arsc' 파일은 해당 프로젝트의 리소스 테이블 정보를 나타낸다.The decompilation performed by the decompiling unit 101 is a task of obtaining source code substantially similar to the original source code through reverse engineering. More specifically, an embodiment of decompiling an Android-based application will be described in detail. Referring to FIG. 6A, the Android-based application file structure is in the form of a compressed APK file format including two folders and three files have. 6A, the 'META-INF' folder represents a folder including the APK signature information. The 'res' folder is a folder that stores images, layouts, and strings used by Android-based. The 'AndroidManifest' file represents the definition of the activity / service used in the project and is configured in XML format. The 'classes.dex' file is a file that compiles the source file and changes the class file back to the dex file format. The 'resources.arsc' file represents the resource table information of the project.

디컴파일부(101)는 먼저 압축을 해제하고, 도 상기 도 6b에 도시된 바와 같이 'classes.dex' 파일로부터 소스 코드의 내용을 확인하기 위해 'dex' 파일 포맷을 'jar' 파일 포맷으로 변환하고, 'jar' 파일 포맷을 디컴파일하여 소스 코드를 확인할 수 있다. 디컴파일부(101)에 의해 디컴파일된 예시적인 소스 코드는 도 7과 같으며, 디컴파일을 통해 패키지 이름이나 클래스 이름만이 아닌, 실제로 사용되는 메소드 이름 및 프로퍼티 이름까지도 확인할 수 있음은 도 7을 통해서도 확인 가능하다. The decompiling unit 101 first decompresses the 'dex' file format to the 'jar' file format in order to check the contents of the source code from the 'classes.dex' file as shown in FIG. 6b And you can verify the source code by decompiling the 'jar' file format. The exemplary source code decompiled by the decompiling unit 101 is as shown in FIG. 7, and not only the package name or the class name but also the actually used method name and property name can be confirmed through decompiling. .

탐지부(102)는 사용자 단말기(100)에 설치되었거나 설치되고 있는 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출하고, 미리 설정된 광고 네트워크 데이터와 대비하여 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지 여부를 탐지한다. 보다 구체적으로, 탐지부(102)는 애플리케이션으로부터 추출되는 애플리케이션 관련 정보가 어떤 것인지, 그리고 미리 설정된 광고 네트워크 데이터가 어떤 것인지에 기초하여 제1 방식 또는 제2 방식으로 나뉠 수 있으며, 이하에서는 편의상 제1 방식에 의한 광고 네트워크 삽입 여부 탐지를 제1 방식 탐지부(102a)에서, 제2 방식에 의한 광고 네트워크 삽입 여부 탐지를 제2 방식 탐지부(102b)에서 수행하는 것으로 설명하도록 한다. The detection unit 102 extracts application-related information from a detection target application installed in or installed in the user terminal 100 and detects whether or not the advertisement network is inserted into the detection target application in contrast to the preset advertisement network data . More specifically, the detection unit 102 can be divided into a first scheme or a second scheme based on which application-related information extracted from an application is, and which ad network data is set in advance. Hereinafter, It will be described that the detection of insertion of the advertisement network by the first mode detection unit 102a is performed by the second mode detection unit 102b and the detection of the insertion of the advertisement network by the second mode is performed.

제1 방식 탐지부(102a)는 광고 네트워크의 특징적인 이름에 기초한 제1 방식을 이용하여 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지 여부를 탐지한다. 광고 네트워크는 통상 라이브러리 형태로 개발자에게 제공되므로 일반적으로 특정 패키지 이름 및 특정한 클래스 이름을 갖는다. 또한, 탐지를 회피하기 위해 랜덤(random)하게 패키지 이름 및 클래스 이름을 변경하여 개발자에게 제공될 수도 있으나, 클래스 내부의 메소드 이름 및 프로퍼티 이름까지 모두 랜덤하게 변경하는 것은 실질적으로 불가능하다. 이러한 점을 이용하여 현재 사용되거나 배포되고 있는 국내, 국외의 광고 네트워크 플랫폼들을 수집하고 분석하여 해당 광고 네트워크 플랫폼이 제공하는 라이브러리의 고유한 패키지 이름, 클래스 이름, 메소드 이름 및 프로퍼티 이름 등을 광고 네트워크 이름 데이터로서 미리 저장하여 둠으로써 제1 방식 탐지부(102)에서 이용한다. 광고 네트워크 이름 데이터의 수집 및 저장에 대해서는 상세히 후술하도록 하고, 제1 방식 탐지부(102)는 데이터베이스(105)에 저장된 광고 네트워크 데이터와 탐지 대상 애플리케이션을 대비하여 탐지 대상 애플리케이션이 광고 네트워크의 특징적인 이름을 갖는지 탐지한다. The first scheme detection unit 102a detects whether an advertisement network is inserted into the detection target application using the first scheme based on the characteristic name of the advertisement network. Ad networks are usually provided to developers in the form of libraries, so they typically have a specific package name and a specific class name. It may also be provided to the developer by changing the package name and class name randomly to avoid detection, but it is practically impossible to change all the method names and property names in the class at random. Using these points, we collect and analyze domestic and foreign advertisement network platforms currently used or distributed, and collect unique package names, class names, method names, and property names of libraries provided by the corresponding advertisement network platform, And is stored in advance as data, which is used by the first mode detection unit 102. The collection and storage of the advertisement network name data will be described in detail later, and the first mode detection unit 102 compares the advertisement network data stored in the database 105 with the detection target application, Lt; / RTI >

즉, 제1 방식 탐지부(102a)에서 애플리케이션 관련 정보는 탐지 대상 애플리케이션에 포함된 패키지 이름, 클래스 이름, 클래스 내부의 메소드 이름 및 프로퍼티 이름에 해당하고, 미리 설정된 광고 네트워크 데이터는 전술한 광고 네트워크 이름 데이터에 해당한다. That is, in the first method detection unit 102a, the application-related information corresponds to the package name, class name, method name, and property name included in the detection target application, and the preset advertisement network data corresponds to the above- Data.

정확한 탐지를 위해 제1 방식 탐지부(102a)는 디컴파일된 탐지 대상 애플리케이션이 광고 네트워크 데이터 중 패키지 이름 및 클래스 이름 중 적어도 일부와 일치하는지 여부를 판단하여, 광고 네트워크의 삽입 여부를 탐지할 수 있고, 일치하는 패키지 이름 및 클래스 이름이 존재하지 않는 경우에 메소드 이름 및 프로퍼티 이름 중 특정 개수 이상 일치하는지 여부를 판단하여 광고 네트워크의 삽입 여부를 탐지할 수 있다. 또는, 제1 방식 탐지부(102a)는 탐지의 정확성을 높이기 위해 패키지 이름 및 클래스 이름이 일부 일치하는 경우에도 추가적으로 메소드 이름 및/또는 프로퍼티 이름의 일치 여부까지 판단할 수 있는 등, 당업자라면 탐지 속도와 정확성을 고려하여 적절하게 제1 방식에 의한 일치 조건을 설정할 수 있다. For accurate detection, the first scheme detection unit 102a can determine whether the decompressed target application matches at least a part of the package name and the class name among the advertisement network data, detect whether the advertisement network is inserted , It is possible to detect whether or not the advertisement network is inserted by judging whether or not a predetermined number of the method name and the property name coincide with each other if the matching package name and the class name do not exist. Alternatively, the first method detecting unit 102a may determine whether the method name and / or the property name are further matched, even if the package name and the class name are partially matched, in order to increase the accuracy of the detection. And the matching condition according to the first method can be appropriately set in consideration of the accuracy.

제2 방식에 의해 광고 네트워크 삽입 여부를 탐지하는 제2 방식 탐지부(102b)는 광고 네트워크가 수행할 수 있는 악의적인 행위 순서 조합에 기초한 제2 방식을 이용하여 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지 여부를 탐지한다. 광고 네트워크는 일반적으로 사용자의 허락에 따른 권한(permission) 취득 없이 사용자의 개인 정보를 수집하고, 수집된 개인 정보를 네트워크를 통해 다른 기기로 전송하는 행위를 수행하므로 이러한 각각의 행위가 발생하는지 여부 및 그 발생 순서에 기초하여 광고 네트워크의 삽입 여부를 판단할 수 있다. The second scheme detection unit 102b for detecting whether or not the advertisement network is inserted by the second scheme inserts an advertisement network into the detection target application using the second scheme based on a combination of malicious action sequences that can be performed by the advertisement network Or not. Generally, the advertisement network collects user's personal information without obtaining permission according to the user's permission, and transmits the collected personal information to another device through the network. Therefore, It is possible to determine whether the advertisement network is inserted based on the generation order.

일 예로서, 사용자의 위치 정보를 외부로 전송하는 행위가 있는지 여부를 확인하기 위해 제2 방식 탐지부(102b)는 탐지 대상 애플리케이션을 분석하여 사용자의 위치 정보에 접근하는 코드(API)가 존재하는지, 접근하여 위치 정보를 판독하는 코드가 존재하는지, 그리고 판독한 위치 정보를 네트워크를 통해 외부로 전송하는 코드가 있는지 확인하고, 또한 해당 코드들의 순서 조합도 확인한다. 또한, 제2 방식 탐지부(102b)는 탐지 대상 애플리케이션에서 사용자의 개인 정보에 접근하기 위한 권한을 요청하는지, 실제로 권한이 부여되었는지, 부여된 권한이 사용자의 위치 정보에 접근하는 것인지 여부 또한 확인한다. 만일 상기 코드들이 모두 존재하지 않거나 비록 존재할 지라도 그 순서 조합이 일치되지 않거나, 또는 코드들이 모두 존재하고 그 순서 조합이 모두 일치할 지라도 정당한 권한 요청 및 권한 부여에 따라 이루어지는 경우에는 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있지 않다고 판단할 수 있고, 그렇지 않은 경우에는 광고 네트워크가 삽입되어 있다고 판단할 수 있다. As an example, in order to check whether there is an action of transmitting the location information of the user to the outside, the second mode detection unit 102b analyzes the detection target application and determines whether there is a code (API) , It is checked whether there is a code for accessing and reading the position information, and whether there is a code for transmitting the read position information to the outside via the network, and also the order combination of the codes is confirmed. In addition, the second scheme detection unit 102b also checks whether the right to access the user's personal information in the detection target application, whether it is actually granted, or whether the granted right accesses the user's location information . If all of the codes do not exist or if they exist but the sequence combination does not match, or if the codes are all present and the sequence combination is all in accordance with a legitimate rights request and authorization, It can be determined that the advertisement network is not inserted. Otherwise, it can be determined that the advertisement network is inserted.

이처럼 광고 네트워크가 사용자의 개인 정보를 유출하기 위해 반드시 필요한 코드 및 그 순서 조합, 그리고 정당한 권한 요청 및 이에 따른 권한 부여 등에 대해서는 현재 사용되거나 배포되고 있는 국내, 국외의 광고 네트워크 플랫폼들을 참조하여 결정할 수 있으며, 이를 코드 조합 데이터로서 데이터베이스(105)에 미리 저장하여 둠으로써 제2 방식 탐지부(103)에서 이용한다. In this way, it is possible to determine the codes and order combinations necessary for the advertisement network to leak the user's personal information, and the request for legitimate rights and authorization according to the currently used or distributed advertisement network platforms of domestic and foreign countries And stored in advance in the database 105 as code combination data, and is used by the second mode detection unit 103.

즉, 제2 방식 탐지부(102a)에서 애플리케이션 관련 정보는 탐지 대상 애플리케이션에 포함된 사용자의 위치 정보에 접근하는 코드, 접근하여 위치 정보를 판독하는 코드, 그리고 판독한 위치 정보를 네트워크를 통해 외부로 전송하는 코드, 해당 코드들의 순서 조합도, 사용자의 개인 정보에 접근하기 위한 권한을 요청, 실제로 부여된 권한 등을 포함하고, 미리 설정된 광고 네트워크 데이터는 전술한 코드 조합 데이터에 해당한다. 제1 방식 탐지부(102a)와 마찬가지로 정확한 탐지를 위해 디컴파일된 데이터를 기초로 확인할 수도 있다.That is, in the second mode detecting unit 102a, the application related information includes a code for accessing the location information of the user included in the detection target application, a code for accessing and reading the location information, An order combination of the codes, a request for permission to access the user's personal information, and a right actually granted, and the preset advertisement network data corresponds to the code combination data described above. Like the first mode detection unit 102a, the first mode detection unit 102a can check the decompiled data for accurate detection.

제1 방식 탐지부(102a)에 의한 탐지 및 제2 방식 탐지부(102b)에 의한 탐지는 서로 보완적으로 수행되어 그 정확성을 높일 수도 있고 택일적으로 수행되어 탐지 속도를 향상시킬 수도 있다. Detection by the first mode detection unit 102a and detection by the second mode detection unit 102b may be complementary to each other to enhance the accuracy thereof or may alternatively be performed to improve the detection speed.

표시부(103)는 상기 탐지부(102)에 의해 탐지된 탐지 대상 애플리케이션의 광고 네트워크 삽입 여부를 사용자가 인식할 수 있도록 사용자 단말기(100)의 디스플레이 화면 등에 표시하는 기능을 수행한다. The display unit 103 displays a display screen or the like of the user terminal 100 so that the user can recognize whether the detection target application detected by the detection unit 102 is inserted into the advertisement network.

또한, 표시부(103)는 단순한 표시에 한정되는 것이 아닌, 사용자가 추가적인 조치를 취할 수 있도록 다양한 선택 기능을 더 제공할 수 있으며, 그 예로서는 광고 네트워크가 삽입된 탐지 대상 애플리케이션의 설치 중단, 삭제 또는 광고 네트워크의 기능 해제 등을 포함할 수 있으나 반드시 설시된 예에 한정되는 것은 아니다. In addition, the display unit 103 is not limited to a simple display, but may further provide various selection functions so that the user can take additional actions. For example, the display unit 103 may stop the installation of the detection target application in which the advertisement network is inserted, Disabling of the network, and the like, but the present invention is not limited thereto.

도 8을 참조하면 표시부(103)는 사용자 단말기(100)에 설치된 애플리케이션 중 3개의 애플리케이션(AAA, BBB, CCC)에 대해 광고 네트워크가 삽입되었음을 탐지부(102)로부터 수신하고, 사용자가 취할 수 있는 추가적인 조치를 선택할 수 있도록 표시한다. 본 발명의 일 실시예에 따른 예시적인 탐지 결과 화면을 도시한 도 8을 참조하여 표시부의 기능을 상술하면, 도 8에서 광고 네트워크가 삽입된 것으로 탐지된 3개의 애플리케이션 중 BBB 및 CCC에 대해서는 삭제 및 기능 해제 모두 가능하고, AAA에 대해서는 삭제만 가능하도록 되어 있다. 기능 해제가 가능한지 여부는 데이터베이스(104)를 참조하여 판단한다. 사용자가 삭제를 선택하는 경우 해당 애플리케이션을 사용자 단말기(100)로부터 삭제하게 되고, 기능 해제를 선택하는 경우 해당 애플리케이션에 대해 지정된 특정 웹사이트로 사용자 단말기(100)의 기기 정보를 전송함으로써 자동적으로 애플리케이션에 삽입된 광고 네트워크의 기능을 해제하게 되고, 광고 네트워크의 기능이 해제되더라도 해당 애플리케이션의 실행에는 아무런 영향이 없다. 8, the display unit 103 receives from the detection unit 102 that the advertisement network has been inserted into three applications (AAA, BBB, and CCC) among the applications installed in the user terminal 100, Indicate that you can select additional actions. Referring to FIG. 8 illustrating an exemplary detection result screen according to an exemplary embodiment of the present invention, the functions of the display unit will be described in detail. In FIG. 8, BBB and CCC among the three applications detected as being inserted into the advertisement network are deleted and It is possible to disable the function, and the deletion is possible only for AAA. Whether or not the function can be released is determined by referring to the database 104. When the user selects deletion, the application is deleted from the user terminal 100. When the user selects the function release, device information of the user terminal 100 is transmitted to the specific web site designated for the application, The function of the inserted advertisement network is released, and even if the function of the advertisement network is released, the execution of the application is not affected.

데이터베이스(104)는 탐지부(102) 및 표시부(103)의 기능을 수행하기 위해 필요한 데이터를 저장하고 있다. 일 예로서, 데이터베이스(104)는 제1 방식 탐지부(102a)에서 탐지 대상 애플리케이션의 애플리케이션 관련 정보와 대비하기 위한 특정 광고 네트워크 플랫폼이 제공하는 라이브러리의 고유한 패키지 이름, 클래스 이름, 메소드 이름 및 프로퍼티 이름 등을 포함하는 광고 네트워크 이름 데이터, 제2 방식 탐지부(102b)에서 탐지 대상 애플리케이션의 애플리케이션 관련 정보와 대비하기 위한 광고 네트워크의 필요한 코드 및 그 순서 조합, 정당한 권한 요청 및 이에 따른 권한 부여 여부 등을 포함하는 코드 조합 데이터, 그리고 표시부(103)에서 탐지된 광고 네트워크의 기능 해제를 제공하는지 여부, 기능 해제시 접속하여야 할 웹사이트 주소 및 필요한 기기 정보 등을 저장하고 있으며, 데이터베이스(104)에 저장된 데이터는 탐지 애플리케이션의 제공과 동시에 수집 서버 또는 배포 서버에서 함께 제공될 수 있다. 또한, 수집 서버 또는 배포 서버를 통해 주기적으로 업데이트된 데이터가 제공되어, 데이터베이스(104)에 저장될 수 있다. The database 104 stores data necessary for performing the functions of the detection unit 102 and the display unit 103. [ As an example, the database 104 may include a unique package name, a class name, a method name, and a property of a library provided by a specific advertisement network platform for contrast with application-related information of a detection target application in the first mode detecting unit 102a Name and the like of the advertisement network, the necessary code of the advertisement network to compete with the application-related information of the application to be detected in the second scheme detection unit 102b and the order combination thereof, And a Web site address to be accessed when the function is released, required device information, and the like, and is stored in the database 104 Data is provided simultaneously with detection applications Collected may be provided with the server or distributed server. In addition, periodically updated data may be provided through the collection server or distribution server and stored in the database 104. [

도 4는 본 발명의 실시예에 따른 광고 네트워크 탐지 기능에 사용되는 데이터를 수집하고 저장하는 수집 서버의 세부 구조를 나타내는 블록도이다. 도 4를 참조하면, 수집 서버(150)는 애플리케이션들을 수집하는 수집부(151), 수집된 애플리케이션들을 디컴파일하기 위한 디컴파일부(152), 애플리케이션들로부터 상기 제1 기능에 사용되는 광고 네트워크 이름 데이터를 추출하기 위한 추출부(153) 및 애플리케이션들로부터 상기 제2 기능에 사용되는 코드 조합 데이터를 분석하고 추출하기 위한 순서 조합 분석부(154)를 포함하여 구성될 수 있다. 또한, 비록 도 4에는 도시되지 않았지만 사용자 단말기와 각종 정보를 송수신하는 송수신부 및 사용자 단말기에 설치된 또는 설치되고 있는 하나 이상의 탐지 대상 애플리케이션 파일에 광고 네트워크가 삽입되어 있는지 여부를 판별하는 탐지 애플리케이션을 사용자 단말기로 제공하는 제공부, 그리고 추출부(153) 및 순서 조합 분석부(154)에서 추출된 데이터를 저장하기 위한 서버 데이터베이스를 더 포함할 수 있다. 4 is a block diagram illustrating a detailed structure of a collection server for collecting and storing data used in an advertisement network detection function according to an embodiment of the present invention. 4, the collection server 150 includes a collection unit 151 for collecting applications, a decompiling unit 152 for decompiling the collected applications, an advertisement network name used for the first function from the applications, An extraction unit 153 for extracting data, and an order combination analysis unit 154 for analyzing and extracting code combination data used for the second function from applications. Although not shown in FIG. 4, a detection application that determines whether an advertisement network is inserted into at least one of a transmission / reception unit that transmits / receives various information to / from a user terminal and one or more detection target application files installed or installed in the user terminal, And a server database for storing the extracted data from the extracting unit 153 and the sequence combination analyzing unit 154. [

수집부(151)는 데이터베이스(105)에 저장된 데이터를 수집 및 업데이트하기 위해 다수의 제작자들에 의해 배포된 다수의 애플리케이션을 수집한다. 다수의 애플리케이션을 수집하기 위해서 수집부(151)는 조직적, 자동화된 방법으로 애플리케이션을 배포하는 웹 사이트를 탐색하고 수집하는 웹 크롤링(Web Crawing) 기능을 포함할 수 있으며, 수작업에 의해 입력되는 웹사이트를 탐색하거나 이미 광고 네트워크를 삽입하고 있는 것으로 탐지된 애플리케이션들을 수집할 수도 있고, 또는 전술한 두 가지 방식을 병행할 수도 있다. 애플리케이션 파일을 배포하는 웹사이트는 공식적인 안드로이드 마켓이라 불리우는 구글 플레이(play.google.com) 및 애플사가 운영하는 앱스토어가 대표적이나 이에 한정되는 것은 아니다. The collection unit 151 collects a plurality of applications distributed by a plurality of producers to collect and update data stored in the database 105. [ In order to collect a large number of applications, the collection unit 151 may include a web crawling function for browsing and collecting web sites for distributing applications in an organized and automated manner, Or to collect applications that have already been detected as inserting an ad network, or may combine the two approaches described above. The website that distributes application files is not limited to the Google Play (play.google.com), which is officially called the Android Market, and the App Store operated by Apple.

디컴파일부(152)는 수집부(151)에 의해 수집된 애플리케이션들을 역분석하여 원본 소스 코드와 거의 유사한 소스 코드를 획득하는 기능을 수행하며 전술한 디컴파일부(101)와 동일한 기능을 수행하므로 상세한 설명은 생략하도록 한다. The decompiling unit 152 performs a function of inverse analyzing the applications collected by the collecting unit 151 to acquire a source code substantially similar to the original source code and performs the same function as the decrypting unit 101 described above A detailed description thereof will be omitted.

추출부(153)는 수작업에 의해 입력되는 이미 광고 네트워크를 삽입하고 있는 것으로 탐지된 애플리케이션들에 대해, 그리고 순서 조합 분석부(154)에 의해 광고 네트워크를 삽입하고 있는 것으로 탐지된 애플리케이션들에 대해 제1 기능에 사용되는 광고 네트워크 이름 데이터를 추출한다. 전술한 바와 같이 광고 네트워크 이름 데이터는 광고 네트워크의 패키지 이름, 고유한 클래스 이름을 비롯하여 메소드 이름 및 프로퍼티 이름을 포함하며 추출부(233)는 각 광고 네트워크 별로 상기 각 이름들을 추출하고 분류하여 서버 데이터베이스에 저장한다. 추가적으로, 추출부(153)는 수집부(151)에 의해 수집된 애플리케이션들 중 광고 네트워크의 삽입 여부가 불분명한 애플리케이션들에 대해 전술한 제1 방식에 기초하여 광고 네트워크의 삽입 여부를 탐지할 수도 있다. The extracting unit 153 extracts the advertisement data of the application detected as being inserted into the advertisement network by the manual operation and the detected applications by the sequence combination analyzing unit 154, 1 < / RTI > function. As described above, the advertisement network name data includes a package name of the advertisement network, a unique class name, a method name, and a property name, and the extracting unit 233 extracts and classifies the respective names for each advertisement network, . In addition, the extracting unit 153 may detect whether or not the advertisement network is inserted based on the first scheme described above with respect to applications for which it is unclear whether the advertisement network is inserted among the applications collected by the collection unit 151 .

순서 조합 분석부(154)는 수작업에 의해 입력되는 이미 광고 네트워크를 삽입하고 있는 것으로 탐지된 애플리케이션들에 대해, 그리고 추출부(153)에 의해 광고 네트워크를 삽입하고 있는 것으로 탐지된 애플리케이션들을 분석하여 제2 기능에 사용되는 코드 조합 데이터를 추출하고 서버 데이터베이스에 저장된다. 코드 조합 데이터의 추출은 수작업으로 수행될 수도 있다. 추가적으로, 순서 조합 분석부(154)는 수집부(151)에 의해 수집된 애플리케이션들 중 광고 네트워크의 삽입 여부가 불분명한 애플리케이션들에 대해 전술한 제2 방식에 기초하여 광고 네트워크의 삽입 여부를 탐지할 수도 있다. The sequence combination analyzing unit 154 analyzes the applications detected as inserting the advertisement network already inserted by hand and the applications detected as inserting the advertisement network by the extracting unit 153 2 The code combination data used for the function is extracted and stored in the server database. Extraction of the code combination data may be performed manually. In addition, the order combination analysis unit 154 detects whether or not the advertisement network is inserted based on the second scheme described above with respect to applications for which it is unclear whether the advertisement network is inserted among the applications collected by the collection unit 151 It is possible.

추출부(153) 및 순서 조합 분석부(154)에 의해 추출되고 서버 데이터베이스에 저장된 각종 데이터들은 송수신부를 통해서 사용자 단말기로 제공되어 데이터베이스(104)에 저장 또는 실시간이나 주기적으로 업데이트된다. 이와 같이 가장 최근의 데이터를 갖고 있는 데이터베이스(104)를 이용하여 탐지 대상 애플리케이션이 광고 네트워크를 삽입하고 있는지 여부를 정확하게 탐지할 수 있다. Various data extracted by the extracting unit 153 and the sequence combination analyzing unit 154 and stored in the server database are provided to the user terminal through the transceiver and stored in the database 104 or updated periodically or in real time. As described above, the database 104 having the most recent data can be used to accurately detect whether the detection target application is inserted into the advertisement network.

한편, 송수신부는 광고 네트워크의 기능을 해제할 수 있는 정보를 사용자 단말기로 더 제공할 수 있으며, 광고 네트워크의 기능을 해제할 수 있는 정보는 애플리케이션의 소스 코드에 기초하여, 또는 수작업에 의해 입력될 수 있다. 보다 구체적으로, 디컴파일부(101)를 통해 디컴파일된 애플리케이션의 소스 코드 내에 특정 웹사이트의 주소가 포함되어 있는 경우 해당 주소가 애플리케이션에 삽입된 광고 네트워크의 기능을 해제할 수 있는 주소로 판단하고, 광고 네트워크의 기능을 해제할 수 있는 정보로서 해당 주소가 입력될 수 있다. 이처럼 광고 네트워크의 기능을 해제할 수 있는 정보는 송수신부에 의해 사용자 단말기로 더 제공될 수 있으며, 사용자 단말기는 전술한 바와 같이 광고 네트워크의 기능을 해제할 수 있는 정보로 제공된 특정 웹사이트로 기기 정보를 전송함으로써 자동적으로 애플리케이션에 삽입된 광고 네트워크의 기능을 해제할 수 있다. The transmitting and receiving unit may further provide the user terminal with information capable of canceling the function of the advertisement network and the information capable of releasing the function of the advertisement network may be inputted based on the source code of the application or manually have. More specifically, if the address of a specific web site is included in the source code of the decompiled application through the decompiling unit 101, the address is determined to be an address capable of releasing the function of the advertisement network inserted in the application , The corresponding address can be inputted as information capable of releasing the function of the advertisement network. As described above, the user terminal can transmit information to the specific web site provided with the information capable of canceling the function of the advertisement network, It is possible to automatically release the function of the advertisement network inserted in the application.

광고 네트워크 탐지 방법Ad network detection methods

도 5는 본 발명의 일 실시예에 따른 모바일 네트워크 탐지 방법을 나타내는 흐름도이다. 도 5를 참조하면, 사용자 단말기에서 특정 상황이 발생(S501)하면, 탐지부에서는 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출하고, 미리 설정된 광고 네트워크 데이터와 대비하여 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지 여부를 탐지(S502)한다. 전술한 바와 같이 특정 상황에는 탐지 대상 애플리케이션의 최초 설치시, 업데이트시, 최초 실행시, 또는 실행시마다를 포함할 수 있으며, 이와는 별도로 이미 사용자 단말기에 설치되어 있는 탐지 애플리케이션의 실행 및 특정 기능 수행(예컨대, 백신 프로그램의 실행 및 검사 시작 등)시도 포함할 수 있으나 반드시 이에 한정되는 것은 아니다. 5 is a flowchart illustrating a mobile network detection method according to an exemplary embodiment of the present invention. Referring to FIG. 5, when a specific situation occurs in the user terminal (S501), the detection unit extracts application-related information from the detection target application, and determines whether the advertisement network is inserted into the detection target application (S502). As described above, in a specific situation, the detection target application may include a first installation, an update, a first execution, or each execution. In addition, execution of a detection application installed in the user terminal and performing a specific function , Execution of a vaccine program and start of a test, etc.).

한편 단계 S502의 탐지시 제1 방식에 의한 탐지만 수행할 수도 있고, 제2 방식에 의한 탐지만 수행할 수도 있으며, 또는 제1 방식에 의한 탐지 및 제2 방식에 의한 탐지를 그 순서에 관계 없이 또는 동시에 수행하거나 제1 방식을 통해 광고 네트워크가 탐지되지 않은 경우에 한하여 제2 방식을 수행하거나, 또는 제2 방식을 먼저 수행하고 광고 네트워크가 탐지되지 않은 경우에 한하여 제1 방식을 수행할 수도 있는 등 본 발명의 범위 내에서 다양한 설계 변경이 가능하다. 또한, 비록 도 5에는 도시되지 않았으나, 단계 S502의 탐지시 추출되는 애플리케이션 관련 정보는 디컴파일부에서 디컴파일된 탐지 대상 애플리케이션으로부터 추출될 수 있다. 이 경우 디컴파일부는 단계 S501에서 특정 상황 발생시 탐지 대상 애플리케이션에 대한 디컴파일을 수행할 수 있다. On the other hand, in the detection of step S502, only the detection by the first method may be performed, only the detection by the second method may be performed, or the detection by the first method and the detection by the second method may be performed irrespective of the order Alternatively, the second scheme may be performed only when the advertisement network is not detected through the first scheme, or the first scheme may be performed only when the second scheme is performed first and the advertisement network is not detected Various design changes are possible within the scope of the present invention. Also, although not shown in FIG. 5, the application-related information extracted at the time of detection at step S502 may be extracted from the target application decompiled in the decompiling unit. In this case, the decompiling unit may perform decompilation for the detection target application when a specific situation occurs in step S501.

단계 S502을 거쳐 탐지된 결과는 표시부에 의해 사용자 단말기의 디스플레이에 표시(S503)된다. 전술한 바와 같이 단계 S503에서는 단순히 탐지 결과만 디스플레이하는 것이 아닌, 도 8과 같이 사용자가 추가적인 조치를 취할 수 있도록 하는 인터페이스를 제공할 수 있으며, 데이터베이스를 참조하여 기능 해제를 지원하는 광고 네트워크의 경우에는 기능 해제 및 삭제 모두를 선택할 수 있도록 하고, 그렇지 않은 경우에는 삭제만을 선택할 수 있도록 디스플레이할 수 있다. The result detected in step S502 is displayed on the display of the user terminal by the display unit (S503). As described above, in step S503, not only the detection result is displayed, but an interface for allowing the user to take an additional action as shown in FIG. 8 can be provided. In the case of an advertisement network supporting the function release with reference to the database It is possible to select both the function release and the deletion, and otherwise, only the deletion can be selected.

사용자가 광고 네트워크가 삽입된 것으로 탐지된 탐지 대상 애플리케이션에 대한 추가 조치를 선택(S504)하는 경우, 표시부는 사용자의 추가 조치가 삭제인지 기능 해제인지 확인(S505)하고, 삭제인 경우 선택된 탐지 대상 애플리케이션을 삭제처리(S506)한다. 만일 기능 해제인 경우 선택된 탐지 대상 애플리케이션의 기능을 해제하기 위해 지정된 특정 웹사이트로 사용자 단말기의 기기 정보를 전송하여 자동적으로 선택된 탐지 대상 애플리케이션에 삽입된 광고 네트워크의 기능을 해제(S507)하게 된다. If the user selects an additional action for the detected application that is detected as having inserted the advertisement network (S504), the display unit confirms whether the user's additional action is to cancel the delete function or not (S505) (S506). If the function is canceled, the device information of the user terminal is transmitted to the designated specific website to release the function of the selected detection target application, and the function of the advertisement network inserted in the automatically selected detection target application is released (S507).

한편, 도 5에서 도시되지 않았으나 수집 서버는 사용자 단말기의 광고 네트워크 탐지 방법과는 독립적으로 데이터베이스를 업데이트하기 위해 다수의 제작자들에 의해 배포된 다수의 애플리케이션을 수집하고, 수집된 애플리케이션으로부터 제1 방식에 의한 탐지 수행에 이용되는 광고 네트워크 이름 데이터, 제2 방식에 의한 탐지 수행에 이용되는 코드 조합 데이터, 그리고 탐지된 광고 네트워크가 기능 해제를 지원하는 경우 기능 해제를 위한 특정 웹사이트의 주소 및 필요한 정보 등을 추출하는 단계를 수행한다. 또한, 애플리케이션으로부터의 필요한 데이터들의 추출을 위해 먼저 디컴파일이 수행될 수도 있다. 이렇게 추출된 데이터들은 실시간, 또는 주기적으로 사용자 단말기로 전송되어 데이터베이스의 업데이트에 이용될 수 있다. Although not shown in FIG. 5, the collection server collects a plurality of applications distributed by a plurality of producers to update the database independently of the method of detecting the advertisement network of the user terminal, The code combination data used for performing the detection by the second scheme, and the address and necessary information of the specific web site for releasing the function when the detected advertisement network supports the disabling, etc. . Decompilation may also be performed first to extract the necessary data from the application. The extracted data may be transmitted to the user terminal in real time or periodically and used for updating the database.

본 발명의 일 실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. 상기된 하드웨어 장치는 본 발명의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The method according to an embodiment of the present invention can be implemented in the form of a program command which can be executed through various computer means and recorded in a computer-readable medium. The computer-readable medium may include program instructions, data files, data structures, and the like, alone or in combination. The program instructions recorded on the medium may be those specially designed and constructed for the present invention or may be available to those skilled in the art of computer software. Examples of computer-readable media include magnetic media such as hard disks, floppy disks and magnetic tape; optical media such as CD-ROMs and DVDs; magnetic media such as floppy disks; Magneto-optical media, and hardware devices specifically configured to store and execute program instructions such as ROM, RAM, flash memory, and the like. Examples of program instructions include machine language code such as those produced by a compiler, as well as high-level language code that can be executed by a computer using an interpreter or the like. The hardware devices described above may be configured to operate as one or more software modules to perform the operations of the present invention, and vice versa.

본 발명은 특정 기능들 및 그의 관계들의 성능을 나타내는 방법 단계들의 목적을 가지고 위에서 설명되었다. 이러한 기능적 구성 요소들 및 방법 단계들의 경계들 및 순서는 설명의 편의를 위해 여기에서 임의로 정의되었다. 상기 특정 기능들 및 관계들이 적절히 수행되는 한 대안적인 경계들 및 순서들이 정의될 수 있다. 임의의 그러한 대안적인 경계들 및 순서들은 그러므로 상기 청구된 발명의 범위 및 사상 내에 있다. 추가로, 이러한 기능적 구성 요소들의 경계들은 설명의 편의를 위해 임의로 정의되었다. 어떠한 중요한 기능들이 적절히 수행되는 한 대안적인 경계들이 정의될 수 있다. 마찬가지로, 흐름도 블록들은 또한 어떠한 중요한 기능성을 나타내기 위해 여기에서 임의로 정의되었을 수 있다. 확장된 사용을 위해, 상기 흐름도 블록 경계들 및 순서는 정의되었을 수 있으며 여전히 어떠한 중요한 기능을 수행한다. 기능적 구성 요소들 및 흐름도 블록들 및 순서들 둘 다의 대안적인 정의들은 그러므로 청구된 본 발명의 범위 및 사상 내에 있다. The invention has been described above with the aim of method steps illustrating the performance of certain functions and their relationships. The boundaries and order of these functional components and method steps have been arbitrarily defined herein for convenience of description. Alternative boundaries and sequences may be defined as long as the specific functions and relationships are properly performed. Any such alternative boundaries and sequences are therefore within the scope and spirit of the claimed invention. In addition, the boundaries of these functional components have been arbitrarily defined for ease of illustration. Alternative boundaries can be defined as long as certain important functions are properly performed. Likewise, the flow diagram blocks may also be arbitrarily defined herein to represent any significant functionality. For extended use, the flowchart block boundaries and order may have been defined and still perform some important function. Alternative definitions of both functional components and flowchart blocks and sequences are therefore within the scope and spirit of the claimed invention.

본 발명은 또한 하나 이상의 실시예들의 용어로, 적어도 부분적으로 설명되었을 수 있다. 본 발명의 실시예는 본 발명, 그 측면, 그 특징, 그 개념, 및/또는 그 예를 나타내기 위해 여기에서 사용된다. 본 발명을 구현하는 장치, 제조의 물건, 머신, 및/또는 프로세스의 물리적인 실시예는 여기에 설명된 하나 이상의 실시예들을 참조하여 설명된 하나 이상의 측면들, 특징들, 개념들, 예들 등을 포함할 수 있다. 더구나, 전체 도면에서, 실시예들은 상기 동일한 또는 상이한 참조 번호들을 사용할 수 있는 상기 동일하게 또는 유사하게 명명된 기능들, 단계들, 모듈들 등을 통합할 수 있으며, 그와 같이, 상기 기능들, 단계들, 모듈들 등은 상기 동일한 또는 유사한 기능들, 단계들, 모듈들 등 또는 다른 것들일 수 있다.The invention may also be described, at least in part, in the language of one or more embodiments. Embodiments of the invention are used herein to describe the invention, aspects thereof, features thereof, concepts thereof, and / or examples thereof. The physical embodiment of an apparatus, article of manufacture, machine, and / or process for implementing the invention may include one or more aspects, features, concepts, examples, etc., described with reference to one or more embodiments described herein . Moreover, in the entire drawings, embodiments may incorporate the same or similarly named functions, steps, modules, etc. that may use the same or different reference numerals, and so forth, Steps, modules, etc., may be the same or similar functions, steps, modules, etc., or the like.

이상과 같이 본 발명에서는 구체적인 구성 요소 등과 같은 특정 사항들과 한정된 실시예 및 도면에 의해 설명되었으나 이는 본 발명의 보다 전반적인 이해를 돕기 위해서 제공된 것일 뿐, 본 발명은 상기의 실시예에 한정되는 것은 아니며, 본 발명이 속하는 분야에서 통상적인 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형이 가능하다.As described above, the present invention has been described with reference to particular embodiments, such as specific elements, and specific embodiments and drawings. However, it should be understood that the present invention is not limited to the above- And various modifications and changes may be made thereto by those skilled in the art to which the present invention pertains.

따라서, 본 발명의 사상은 설명된 실시예에 국한되어 정해져서는 아니되며, 후술하는 특허청구범위뿐 아니라 이 특허청구범위와 균등하거나 등가적 변형이 있는 모든 것들은 본 발명 사상의 범주에 속한다고 할 것이다.Accordingly, the spirit of the present invention should not be construed as being limited to the embodiments described, and all of the equivalents or equivalents of the claims, as well as the following claims, belong to the scope of the present invention .

100 : 사용자 단말기 101: 디컴파일부
102 : 탐지부 102a : 제1 방식 탐지부
102b : 제2 방식 탐지부 104 : 표시부
105 : 데이터베이스 111 : 탐지 대상 애플리케이션
112 : 광고 네트워크 113 : 탐지 애플리케이션
130 : 통신 네트워크 150 : 수집 서버
151 : 수집부 152 : 디컴파일부
153 : 추출부 154 : 순서조합 추출부
100: User terminal 101: Decompilation unit
102: detection unit 102a: first mode detection unit
102b: second mode detection unit 104: display unit
105: Database 111: Application to be detected
112: ad network 113: detection application
130: communication network 150: collection server
151: Collecting unit 152: Decompilation unit
153: Extracting unit 154: Sequence combination extracting unit

Claims (19)

사용자 단말기로 탐지 애플리케이션을 제공하는 송수신부를 포함하는 광고 네트워크 탐지 시스템으로서, 상기 탐지 애플리케이션은,
상기 사용자 단말기에 설치되고 실행되며,
상기 사용자 단말기에 설치되었거나 설치되고 있는 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출하고 미리 설정된 광고 네트워크 데이터와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 탐지부를 포함하는, 광고 네트워크 탐지 시스템.
An advertisement network detection system, comprising a transceiver for providing a detection application to a user terminal,
Installed and executed in the user terminal,
And a detection unit for extracting application-related information from a detection target application installed in or installed in the user terminal and detecting whether an advertisement network is inserted into the detection target application in comparison with preset advertisement network data, .
청구항 1에 있어서,
상기 탐지부는, 광고 네트워크 이름 데이터를 상기 미리 설정된 광고 네트워크 데이터로 하고 상기 애플리케이션 관련 정보와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 제 1 방식 탐지부를 더 포함하는 광고 네트워크 탐지 시스템.
The method according to claim 1,
The detection unit may further include a first mode detection unit configured to detect whether an advertisement network is inserted into the detection target application with the advertisement network name data as the preset advertisement network data and in contrast to the application related information, .
청구항 2에 있어서, 상기 광고 네트워크 이름 데이터는,
광고 네트워크의 패키지 이름, 클래스 이름, 메소드 이름 및 프로퍼티 이름 중 적어도 하나를 포함하고,
상기 제1 방식 탐지부는, 상기 애플리케이션 관련 정보가 상기 광고 네트워크 이름 데이터에 포함된 이름 중 적어도 하나 이상을 포함하는지 여부에 기초하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는, 광고 네트워크 탐지 시스템.
The method of claim 2,
A package name, a class name, a method name, and a property name of an advertisement network,
The first mode detection unit detects whether an advertisement network is inserted into the detection target application based on whether the application-related information includes at least one of names included in the advertisement network name data. system.
청구항 1에 있어서,
상기 탐지부는,
코드 조합 데이터를 상기 미리 설정된 광고 네트워크 데이터로 하고 상기 애플리케이션 관련 정보와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 제2 방식 탐지부를 더 포함하는 광고 네트워크 탐지 시스템.
The method according to claim 1,
The detection unit detects,
And a second mode detection unit configured to detect whether the advertisement network is inserted into the detection target application with the code combination data as the preset advertisement network data and against the application related information.
청구항 4에 있어서, 상기 코드 조합 데이터는,
광고 네트워크의 필요한 코드, 코드의 순서 조합, 정당한 권한 요청 및 이에 따른 권한 부여 여부 중 적어도 하나를 포함하고,
상기 제2 방식 탐지부는 상기 애플리케이션 관련 정보가 상기 코드 조합 데이터 중 적어도 하나 이상과 일치하는지 여부에 기초하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는, 광고 네트워크 탐지 시스템.
The data processing apparatus according to claim 4,
At least one of the required code of the ad network, the ordered combination of codes, a request for legitimate rights and authorization accordingly,
Wherein the second mode detection unit detects whether an advertisement network is inserted into the detection target application based on whether the application-related information matches at least one of the code combination data.
청구항 1에 있어서, 상기 탐지 애플리케이션은,
상기 탐지 대상 애플리케이션을 디컴파일하는 디컴파일부를 더 포함하고,
상기 탐지부는 디컴파일된 상기 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출하는, 광고 네트워크 탐지 시스템.
The system of claim 1,
And a decompiling unit for decompiling the detection target application,
And the detection unit extracts application-related information from the decompressed detection target application.
청구항 1에 있어서, 상기 탐지 애플리케이션은 상기 탐지부에 기초하여 탐지된 상기 탐지 대상 애플리케이션의 광고 네트워크 삽입 여부를 상기 사용자 단말기에 디스플레이하는 표시부를 더 포함하는, 광고 네트워크 탐지 시스템.
The advertisement network detection system according to claim 1, wherein the detection application further comprises a display unit for displaying on the user terminal whether or not an advertisement network of the detection target application detected based on the detection unit is inserted.
청구항 7에 있어서, 상기 표시부는,
상기 탐지 대상 애플리케이션이 광고 네트워크를 삽입하고 있는 경우, 사용자의 선택에 기초하여 상기 탐지 대상 애플리케이션의 설치 중단, 삭제 또는 상기 탐지 대상 애플리케이션에 삽입된 광고 네트워크의 기능 해제 중 적어도 하나를 더 수행하는, 광고 네트워크 탐지 시스템.
The display device according to claim 7,
Further comprising at least one of disconnection of installation of the detection target application, deletion of the detection target application, or release of the function of the advertisement network inserted into the detection target application based on the selection of the user when the detection target application is inserted into the advertisement network Network detection system.
청구항 8에 있어서, 상기 탐지 대상 애플리케이션에 삽입된 광고 네트워크의 기능 해제는 미리 지정된 특정 웹사이트 주소로 상기 사용자 단말기의 기기 정보를 전송함으로써 수행되는, 광고 네트워크 탐지 시스템.
The system according to claim 8, wherein the disabling of the advertisement network inserted in the detection target application is performed by transmitting the device information of the user terminal to a predetermined web site address.
광고 네트워크 탐지 시스템에 의해 수행되는 각 단계가,
사용자 단말기에 설치되었거나 설치되고 있는 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출하는 정보 추출 단계; 및
상기 추출된 애플리케이션 관련 정보를 미리 설정된 광고 네트워크 데이터와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 탐지 단계를 포함하는, 광고 네트워크 탐지 방법.
Each step performed by the ad network detection system,
An information extraction step of extracting application-related information from a detection target application installed or installed in a user terminal; And
And detecting whether the advertisement network is inserted into the detection target application by comparing the extracted application-related information with preset advertisement network data.
청구항 10에 있어서, 상기 탐지 단계는,
광고 네트워크 이름 데이터를 상기 미리 설정된 광고 네트워크 데이터로 하고 상기 애플리케이션 관련 정보와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 제1 방식 탐지 단계를 포함하는, 광고 네트워크 탐지 방법.
11. The method of claim 10,
Detecting a presence or absence of an advertisement network inserted in the detection target application with the advertisement network name data as the preset advertisement network data and against the application related information.
청구항 11에 있어서, 상기 광고 네트워크 이름 데이터는,
광고 네트워크의 패키지 이름, 클래스 이름, 메소드 이름 및 프로퍼티 이름 중 적어도 하나를 포함하고,
상기 제1 방식 탐지 단계는, 상기 애플리케이션 관련 정보가 상기 광고 네트워크 이름 데이터에 포함된 이름 중 적어도 하나 이상을 포함하는지 여부에 기초하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 단계인, 광고 네트워크 탐지 방법.
12. The method of claim 11,
A package name, a class name, a method name, and a property name of an advertisement network,
Detecting the insertion of the advertisement network into the detection target application based on whether the application-related information includes at least one of names included in the advertisement network name data, How to detect ad networks.
청구항 10에 있어서, 상기 탐지 단계는,
코드 조합 데이터를 상기 미리 설정된 광고 네트워크 데이터로 하고 상기 애플리케이션 관련 정보와 대비하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 제2 방식 탐지 단계를 포함하는, 광고 네트워크 탐지 방법.
11. The method of claim 10,
And detecting a presence of an advertisement network in the detection target application in comparison with the application-related information using the code combination data as the preset advertisement network data.
청구항 13에 있어서, 상기 코드 조합 데이터는,
광고 네트워크의 필요한 코드, 코드의 순서 조합, 정당한 권한 요청 및 이에 따른 권한 부여 여부 중 적어도 하나를 포함하고,
상기 제2 방식 탐지 단계는, 상기 애플리케이션 관련 정보가 상기 코드 조합 데이터 중 적어도 하나 이상과 일치하는지 여부에 기초하여 상기 탐지 대상 애플리케이션에 광고 네트워크가 삽입되어 있는지를 탐지하는 단계인, 광고 네트워크 탐지 방법.
14. The method according to claim 13,
At least one of the required code of the ad network, the ordered combination of codes, a request for legitimate rights and authorization accordingly,
Wherein the detecting of the second scheme is a step of detecting whether an advertisement network is inserted in the detection target application based on whether the application-related information matches at least one of the code combination data.
청구항 10에 있어서, 상기 방법은,
상기 탐지 대상 애플리케이션을 디컴파일하는 디컴파일 단계를 더 포함하고,
상기 정보 추출 단계는 디컴파일된 상기 탐지 대상 애플리케이션으로부터 애플리케이션 관련 정보를 추출하는 단계인, 광고 네트워크 탐지 방법.
11. The method of claim 10,
And a decompiling step of decompiling the detection target application,
And the information extracting step extracting application-related information from the decomposed application.
청구항 10에 있어서, 상기 방법은,
상기 탐지 단계에서 탐지된 상기 탐지 대상 애플리케이션의 광고 네트워크 삽입 여부를 상기 사용자 단말기에 디스플레이하는 표시 단계를 더 포함하는, 광고 네트워크 탐지 방법.
11. The method of claim 10,
The method of claim 1, further comprising the step of displaying on the user terminal whether to insert an advertisement network of the detected application detected in the detecting step.
청구항 16에 있어서, 상기 표시 단계는,
상기 탐지 대상 애플리케이션이 광고 네트워크를 삽입하고 있는 경우, 사용자의 선택에 기초하여 상기 탐지 대상 애플리케이션의 설치 중단, 삭제 또는 상기 탐지 대상 애플리케이션에 삽입된 광고 네트워크의 기능 해제 중 적어도 하나를 수행하는 처리 단계를 더 포함하는, 광고 네트워크 탐지 방법.
17. The method of claim 16,
A process step of performing at least one of disconnection of installation of the detection target application, deletion of the detection target application, or release of the function of the advertisement network inserted into the detection target application, based on the selection of the user, when the detection target application is inserted into the advertisement network Further comprising: an ad network detection method.
청구항 17에 있어서, 상기 탐지 대상 애플리케이션에 삽입된 광고 네트워크의 기능 해제는 미리 지정된 특정 웹사이트 주소로 상기 사용자 단말기의 기기 정보를 전송함으로써 수행되는, 광고 네트워크 탐지 방법.
[19] The method of claim 17, wherein the disabling of the advertisement network inserted in the detection target application is performed by transmitting the device information of the user terminal to a predetermined web site address.
청구항 10 내지 청구항 18 중 어느 한 항의 방법을 실행하기 위한 프로그램이 기록되어 있는 것을 특징으로 하는 컴퓨터 판독 가능한 기록 매체.A computer-readable recording medium storing a program for executing the method according to any one of claims 10 to 18.
KR1020130003220A 2013-01-11 2013-01-11 System, method and computer readable recording medium for detecting advertising networks KR101462669B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020130003220A KR101462669B1 (en) 2013-01-11 2013-01-11 System, method and computer readable recording medium for detecting advertising networks

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020130003220A KR101462669B1 (en) 2013-01-11 2013-01-11 System, method and computer readable recording medium for detecting advertising networks

Publications (2)

Publication Number Publication Date
KR20140091229A true KR20140091229A (en) 2014-07-21
KR101462669B1 KR101462669B1 (en) 2014-11-21

Family

ID=51738471

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020130003220A KR101462669B1 (en) 2013-01-11 2013-01-11 System, method and computer readable recording medium for detecting advertising networks

Country Status (1)

Country Link
KR (1) KR101462669B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170004759A (en) * 2015-07-03 2017-01-11 주식회사 온누리디엠씨 Identifier matching method and device for the same

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100418862B1 (en) * 2000-03-14 2004-02-14 주식회사 칼라짚미디어 An advertisement service method using code image physically represented and apparatus thereof
KR101206740B1 (en) * 2010-11-29 2012-11-30 인포섹(주) Mobile terminal for controling execution of application and method thereof

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170004759A (en) * 2015-07-03 2017-01-11 주식회사 온누리디엠씨 Identifier matching method and device for the same

Also Published As

Publication number Publication date
KR101462669B1 (en) 2014-11-21

Similar Documents

Publication Publication Date Title
Gibler et al. Adrob: Examining the landscape and impact of android application plagiarism
Ikram et al. A first look at mobile ad-blocking apps
JP5876043B2 (en) Advertising privacy management
KR102504075B1 (en) Matching and attributes of user device events
JP5654944B2 (en) Application analysis apparatus and program
KR20140137003A (en) Computing device to detect malware
CN105940654A (en) Privileged static hosted WEB applications
US20170177318A1 (en) Dependency-Aware Transformation of Multi-Function Applications for On-Demand Execution
WO2013184501A1 (en) Component analysis of software applications on computing devices
US9177058B2 (en) Multi-step search result retrieval
RU2697950C2 (en) System and method of detecting latent behaviour of browser extension
CN107766358B (en) Page sharing method and related device
US20160210365A1 (en) Executing a fast crawl over a computer-executable application
CN104980404B (en) Method and system for protecting account information security
KR20110128632A (en) Method and device for detecting malicious action of application program for smartphone
CN103093148A (en) Detection method, system and device of malicious advertisements
KR20120070019A (en) Hybrid interaction client honeypot system and its operation method
CN111597557B (en) Method, system, device, equipment and storage medium for detecting malicious application program
Alfalqi et al. Android platform malware analysis
KR101528133B1 (en) System, method and computer readable recording medium for providing execution of application through search result
JP2011233081A (en) Application determination system and program
KR101410255B1 (en) System, device, method and computer readable recording medium for determining potential risk of application files
KR20070115629A (en) Keyword related advertizement system and method
Vinayaga-Sureshkanth et al. An investigative study on the privacy implications of mobile e-scooter rental apps
US10839066B1 (en) Distinguishing human from machine input using an animation

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20171012

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20181105

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20191010

Year of fee payment: 6