A study for USIM Forensic Tools

USIM 포렌식 툴에 관한 연구

  • Lim, Jae-Yoon (Graduate School of Information Management and Security, Korea University) ;
  • Yun, Seung-Hwan (Graduate School of Information Management and Security, Korea University) ;
  • Lim, Sun-Hee (Graduate School of Information Management and Security, Korea University) ;
  • Yi, Ok-Yeon (Department of Mathematics, Kookmin University) ;
  • Lim, Jong-In (Graduate School of Information Management and Security, Korea University)
  • 임재윤 (고려대학교 정보경영공학전문대학원) ;
  • 윤승환 (고려대학교 정보경영공학전문대학원) ;
  • 임선희 (고려대학교 정보경영공학전문대학원) ;
  • 이옥연 (국민대학교 자연과학대학 수학과) ;
  • 임종인 (고려대학교 정보경영공학전문대학원)
  • Published : 2007.10.26

Abstract

정보 통신기술의 발전으로 단말기와 네트워크에 독립적인 부가서비스를 이용할 수 있는 개방형 가입자인증 카드인 USIM(Universal Subscriber Identification Module) 카드가 이용되고 있다. 모바일 정보기기의 성능 향상으로 다양한 기능이 추가되고 USIM에 저장된 개인정보의 중요성이 부각되어 범죄 도구로 이용될 가능성이 높아 졌으며 법정 증거자료로서의 중요성도 증가되었다. 모바일 포렌식은 기존의 데이터 저장장치와는 다른 파일시스템을 가지고 있기 때문에 거기에 맞는 전용 포렌식 툴들이 필요하며, USIM과 관련된 범죄가 일어날 때, 자료의 복구와 빠른 검사를 통해 법적 증거화 시킬 수 있는 USIM 포렌식 틀을 요구한다. 본 논문에서는 USIM의 기본적인 구조와 파일시스템을 분석하고 USIM 포렌식 관점에서 증거화 시킬 수 있는 다양한 유형과 절차들을 알아보고, 현재 사용 중인 USIM 포렌식 툴들에 대해 비교 분석한다.

Keywords