안녕하세요

 

안드로이드 보안과 관련된 사항인데요

고객사에서 안드로이드 업무용 폰을 도입해서 업무에 쓰려고 하는데요

보안상 몇가지 요구를 하고 있는데 잘 해결이 안되서 이렇게 질문 드립니다.

 

1. 설치된 앱이 어느마켓에서 다운로드 받아서 설치된 것인지 알 수 있을까요?

 

 - 안드로이드마켓, 티스토어 등 다운로드 받은 앱이 어디서 받은 건지 알 수 있을까요?

 - 개인키로 서명한 것으로 알 수 있을까요? 마켓, 티스토어는 개발자 개인키로 서명을 하고

    올레마켓은 KT가 서명하는것 같은데요.

 - 고객사에서는 그나마 검증을 하는 이통사 마켓에서 앱을 다운로드 받는 것은

    허용을 하고 안드로이드 마켓, 블랙마켓, 인터넷에서 APK받아 다운로드 하는 것은

    차단하고 싶어 합니다.

 - 이통사에서 판매(유/무료)하는 앱 목록을 받아올 방법이 있을까요? 고객사에서는 앱 목록을

   받아서 화이트리스트를 구현하고 싶어합니다. 이통사에서는 해줄거 같지 않고. ㅠ.ㅠ

 

2. 알수없는 소스를 차단할 수 있을까요?

 

  - 고객사에서 보안상 환경설정에 있는 "알수없는 소스" 기능을 OFF시키고

    사용자가 임의로 ON시킬 수 없도록 하고 싶어합니다.

  - 이게 가능할까요? 제조사에서는 할 수 있는것 같은데 SDK에 그런 기능이 있는지

    암만 찾아봐도 안보이네요.

 

해결방법이나 좋은 의견 주시면 너무너무 감사하겠습니다.