DOI QR코드

DOI QR Code

A Study on Forensic Tool Design For Anticipatory Security Management In IoT Environment

IoT 환경에서 선제적 보안관리를 위한 포렌식 도구 설계

  • Park, Gwangmin (Department of Industrial Convergence Security, Chung-Ang University) ;
  • Na, Onechul (Department of Convergence Security, Chung-Ang University) ;
  • Kim, Eunji (Department of Industrial Convergence Security, Chung-Ang University) ;
  • Chang, Hangbae (Department of Industrial Security, Chung-Ang University)
  • 박광민 (중앙대학교 산업융합보안학과) ;
  • 나원철 (중앙대학교 융합보안학과) ;
  • 김은지 (중앙대학교 산업융합보안학과) ;
  • 장항배 (중앙대학교 산업보안학과)
  • Published : 2015.04.22

Abstract

디지털 포렌식은 그동안 보안의 차선이 되어왔다. 디지털 포렌식은 늘 보안 사건이 일어난 후에만 사용되는 것으로 인식되었다. 산업의 규모가 커지고 보안의 범위가 넓어지면서 보안은 자본주의 사회에서 필수가 되었다. 이에 따라 디지털 포렌식의 역할은 중요해졌고 관심도 늘어나게 되었다. 하지만 보안 사건이 일어난 후, 그 뒤를 따라가는 것은 힘들고 한계가 있다. 특히 정보는 한번 새어나가면 걷잡을 수 없고, 경제적 손실도 막대하다. 또한 디지털 포렌식을 통해 증거를 수집한다고 해도 디지털 정보는 특성상 조작하기가 쉽기 때문에 법원에서 증거로 인정받기 위해서는 매우 까다로운 절차를 거쳐야 한다. 아직까지 한국에서는 디지털 증거를 어디까지 인정해야 하는지에 대한 명확한 기준이 없기 때문에 까다로운 절차를 거쳤다고 해서 증거로 인정받는다는 보장이 없다. 따라서 보안에 대해서는 예방하는 것이 최선이고 필수이다. 이 논문에서는 그동안 차선으로 인식되었던 디지털 포렌식 도구를 이용하여 보안 사건보다 한 발짝 앞서 보안을 관리하는 방법에 대해 검토하고자 한다.

Keywords