안드로이드 개발 질문/답변
(글 수 45,052)
안녕하세요
안드로이드 보안과 관련된 사항인데요
고객사에서 안드로이드 업무용 폰을 도입해서 업무에 쓰려고 하는데요
보안상 몇가지 요구를 하고 있는데 잘 해결이 안되서 이렇게 질문 드립니다.
1. 설치된 앱이 어느마켓에서 다운로드 받아서 설치된 것인지 알 수 있을까요?
- 안드로이드마켓, 티스토어 등 다운로드 받은 앱이 어디서 받은 건지 알 수 있을까요?
- 개인키로 서명한 것으로 알 수 있을까요? 마켓, 티스토어는 개발자 개인키로 서명을 하고
올레마켓은 KT가 서명하는것 같은데요.
- 고객사에서는 그나마 검증을 하는 이통사 마켓에서 앱을 다운로드 받는 것은
허용을 하고 안드로이드 마켓, 블랙마켓, 인터넷에서 APK받아 다운로드 하는 것은
차단하고 싶어 합니다.
- 이통사에서 판매(유/무료)하는 앱 목록을 받아올 방법이 있을까요? 고객사에서는 앱 목록을
받아서 화이트리스트를 구현하고 싶어합니다. 이통사에서는 해줄거 같지 않고. ㅠ.ㅠ
2. 알수없는 소스를 차단할 수 있을까요?
- 고객사에서 보안상 환경설정에 있는 "알수없는 소스" 기능을 OFF시키고
사용자가 임의로 ON시킬 수 없도록 하고 싶어합니다.
- 이게 가능할까요? 제조사에서는 할 수 있는것 같은데 SDK에 그런 기능이 있는지
암만 찾아봐도 안보이네요.
해결방법이나 좋은 의견 주시면 너무너무 감사하겠습니다.




아마도 MDM을 원하는것 같은데요? 솔루션가격이 어마어마 할텐데...
해당 고객사가 기관이 아니라면 개발비가 엄청 올라간다라고 잘 달래보시구요..
기관이라면 국정원 보안성심의 기준이 변경될테니 좀더 기다려보자..라고 해보세요.