메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

지금까지 접하지 못했던 깊이 있는 보안 안내서 그 이름.... 안드로이드 시큐리티 인터널

luckyun***

|

2015-07-10

안드로이드 시큐리티 인터널

안드로이드는 전 세계에서 가장 인기 있는 모바일 플랫폼으로 거의 모든 개인 정보의 허브가 되었다. 이미 해커들의 제1 공격대상이 된 안드로이드에서 신뢰받는 서비스로 성공하려면 플랫폼뿐 아니라 앱 개발자도 보안에 대해 적극적으로 배우고 대처해야 한다. 이 책은 안드로이드의 \"앱 권한\"과 \"샌드박스 모델\", \"보안 강화 안드로이드\"는 물론이고 좀처럼 정보를 얻기 힘든 dm-verity와 같은 기능까지 훌

  • 저자 : 니콜라이 옐렌코프
  • 번역 : 강권학
  • 출간 : 2015-06-27
평소에 안드로이드 또는 IOS 모바일 프로그래밍에 관심을 갖은면서
자연스레 보안쪽도 궁금했었는데 지금까지 접하지 못했던
깊이있는 안드로이드 관련 보안안내서를 접하게되어
그동안 안드로이드 보안에 대해 부족했던 부분을 어느정도 해소시킬 수 있었다.


이 책은 가장 밑바닥에서부터 보안 아키텍처를 설명하고
디바이스 및 데이터 보안에 관련된 안드로이드 주요 서브시스템과 컴포넌트들이
어떻게 구현되어 있는지 깊숙이 파고들어 안드로이드가
어떻게 작동하는지 알아보기 때문에
그 동안 안드로이드 내부가 궁금했던 독자라면 안성맞춤의 책이 되지 않을까 생각된다.


또한 패키지 및 사용자관리, 앱 권한 및 디바이스 정책 등
모든 애플리케이션에 영향을 미치는 주제는 물론이고
암호 제공자, 자격증명 저장소, 보안 요소 지원 등
특정 애플리케이션에 영향을 미치는 주제도 다루고 있어
안드로이드 관련 보안에 취약한 사람들에게 맞춤형 안드로이드 보안 지침서가 되어줄 것이다.


비록, 이 책이 유닉스나 리눅스 운영체제 등에 대해 어느 정도 친숙한 사용자를 위주로 다루고 있기는 하지만
기술적 배경이 없는 독자들도 어느정도 이해할 수 있다는 점에서 이 책의 또 다른 매력을 느낄 수 있었다.


하지만 이 책 대부분의 내용이 안드로이드 소스 코드나 시스템 파일에 밀접히 연관되어 있기때문에
유닉스 환경에서의 소프트웨어 개발에 대한 기본적인 개념을 갖고 있는
독자라면 이 책을 이해하는데 더 큰 도움이 될 수 있을 것이라 생각된다.


나의 경우 지금까지 유닉스 및 리눅스 운영을 통해 어느정도 친숙함을 유지하고 있었기에
이책을 학습하는데 큰 어려움은 없었다. 다만 군데군데 자바관련 이야기가 나올때만 쿨럭쿨럭~~~ ^^ㆀ


이 책에서 다루고 있는 안드로이드는 전 세계 스마트폰 시장의 80% 점유율을
차지하고 있고 태블릿에 이어 웨어러블과 임베디드까지 점점 그 범위를 넓혀가고 있다.

이러한 점은 오픈소스이기에 가능했다라는 장점이 있지만 그와 더불어
해커들의 최우선 공격 대상이 되고 있다는 단점도 배제할 수는 없다.

그렇기에 이책에서 다루는 안드로이드 보안에 대한 깊이있는 내용을 학습한다면
앞으로의 안드로이드 위협에 대한 적극적인 방어태세가 되어줄 것이다.


그 동안 모바일 관련 개발자가 아닌 클라이언트로써 안드로이드를 사용해왔는데
이번기회에 안드로이드 내부를 두루 탐험하면서
안드로이드 작동원리에 대해 이해할 수 있었다는 점에서 내가 이 책을 통해 얻은 이점은
크다고 볼 수 있다.


안드로이드 보안을 생각하는 모든 안드로이드 개발자 또는
안드로이드에 모바일에 관심갖고 있는 독자들이
이 책을 통해 안드로이드에 대해 한층 더 깊이있는 지식을 쌓음으로써 그 활용가치를 높여나갔으면
하는 바램이다. ^^
닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?