보안침해사고 대응을 위한 증거수집 시스템 설계 및 구현

Design and Implementation of Evidence Collection System Responding to a Security Incident

  • 임의열 (대전대학교 컴퓨터공학과) ;
  • 김영모 (아이피보호연구소) ;
  • 최용락 (대전대학교 컴퓨터공학과)
  • Im, Ui-Youl (Dept of Computer Engineering, Dae-Jeon University) ;
  • Kim, Young-Mo (Korea IP Protection Technology Institute) ;
  • Choi, Yong-Rak (Dept of Computer Engineering, Dae-Jeon University)
  • 발행 : 2005.05.13

초록

최근 지식정보 기술의 발달했으나 이의 역기능으로 해킹, 바이러스와 같은 보안침해사고가 증가하게 되었으며, 보안침해사고로부터 자신의 정보 자산과 정보기기를 보호하기 위해 컴퓨터 포렌식스가 등장하게 되었다. 그러나 디지털 증거의 잠재성, 취약성, 디지털성, 방대성 때문에 증거수집에 어려움이 있다. 본 논문에서는 포렌식스 절차별 사용도구를 분석하고, 이의 문제점인 정보, 무결성 부족등을 바탕으로 컴퓨터 포렌식스 증거수집 시스템을 제안 하였다.

키워드