Proceedings of the Korean Society of Computer Information Conference (한국컴퓨터정보학회:학술대회논문집)
- 2014.01a
- /
- Pages.377-378
- /
- 2014
A Design of System Black-Box for Computer Forensics
컴퓨터포렌식 지원을 위한 시스템 블랙박스 설계
- Jang, Eun-Gyeom (Dept. of Computer Engineering, Daejeon University) ;
- Lee, Joong-In (Realtimetech Co., Ltd.) ;
- Ahn, Woo-Young (Dept. of Bio Information, Daejeon Health Sciences College)
- Published : 2014.01.17
Abstract
컴퓨터 시스템을 기반으로 이루어지는 범죄 행위로부터 법적인 보호를 받기 위해 관련 법안이 개정되고 이를 수용하기 위한 컴퓨터 포렌식 지원 기술이 다각도로 연구되고 있다. 그러나 시스템 침해자의 시스템 공격 후 본인 흔적을 지우고 나가는 경우 침해자 추출이 어렵다. 또한 휘발성 정보의 손실이 발생하며 디스크에 저장된 비휘발성 정보의 경우 파일의 삭제 및 생성에 의해 디스크 저장영역의 중복된 사용으로 완전한 정보를 추출하는데 문제를 가지고 있다. 이러한 문제를 해결하기 위해 본 연구에서는 시스템 침해자의 공격 형태 및 상황, 환경을 유추하기 위해 행위자를 중심으로 휘발성의 정보를 수집하여 공격 당시의 시나리오의 재현이 가능한 컴퓨터시스템 블랙박스를 설계하였다.