Digital Forensic Model Suitable for Cloud Environment

클라우드 환경에 적합한 디지털 포렌식 수사 모델

  • 이규민 (호원대학교 사이버수사경찰학부) ;
  • 이영숙 (호원대학교 사이버수사경찰학부)
  • Received : 2017.09.05
  • Accepted : 2017.09.30
  • Published : 2017.09.30

Abstract

Cloud computing is a service that to use IT resources (software, storage, server, network) through various equipment in an Internet-enabled environment. Due to convenience, efficiency, and cost reduction, the utilization rate has increased recently. However, Cloud providers have become targets for attack Also, Abuse of cloud service is considered as the top security threat. The existing digital forensic procedures are suitable for investigations on individual terminals. In this paper, we propose a new investigation model by analyzing the vulnerable points that occur when you investigate the cloud environment with the existing digital forensic investigation procedure. The proposed investigation model adds a way to obtain account information, and can apply public cloud and private cloud together. Cloud services are also easily accessible and are likely to destroy digital evidence. Therefore, the investigation model was reinforced by adding an account access blocking step.

클라우드 컴퓨팅은 인터넷이 가능한 환경에서 다양한 단말을 통해 IT 자원(소프트웨어, 스토리지, 서버, 네트워크)을 이용할 수 있는 서비스이다. 편리성과 효율성, 비용 절감의 이유로 최근 이용률이 급증하였다. 하지만 정보의 집중화로 인해 범죄의 표적이 되거나 클라우드 서비스를 악용하는 범죄가 발생하였다. 기존 디지털 포렌식 절차는 개인 단말기를 대상으로 하는 수사에 적합하다. 본 논문은 기존 디지털 포렌식 수사 절차로 클라우드 환경을 조사할 경우 발생하는 취약점들을 분석하여 새로운 수사 모델을 제안하였다. 제안된 수사 모델은 계정정보를 획득할 수 있는 방법을 추가하였으며, 공공 클라우드와 사설클라우드를 아울러 적용할 수 있다. 또한, 클라우드 서비스는 쉽게 접근이 가능하여 디지털 증거 인멸 가능성이 높기에 계정 접근 차단 단계를 추가함으로써 수사 모델을 보강하였다.

Keywords

References

  1. 김병일, 서광규, "클라우드 컴퓨팅과 관련된 법적 쟁점에 관한 고찰", Internet and Information Security, 제3권, 제3호, pp. 49-66, 2012 https://doi.org/10.4236/jis.2012.31006
  2. 한국인터넷진흥원, '2015년 인터넷이용실태조사 요약보고서', 한국인터넷진흥원, 2015
  3. 미래창조과학부 소프트웨어진흥과, '공공부분 클라우드 컴퓨팅 도입 수요 조사 결과 공개' 보도자료, 미래창조과학부, 2017
  4. 이원상, 이성식, 이정환, 탁한용, '클라우드 컴퓨팅 환경에서의 사이버범죄와 대응방안 연구', 한국형사정책연구원, 2012
  5. 정준현, 이창범, 정관영, 김진환, 고영하, 김현철, '클라우드컴퓨팅법 해설서', 정보통신산업진흥원 ,2015
  6. 고려대학교 디지털포렌식연구센터, '디지털 증거 처리 가이드라인', 고려대학교 디지털포렌식연구센터
  7. 김경도, "압수.수색의 문제점", 대검찰청, 검찰 통권, 제1 16호, pp. 276-306, 2005
  8. 조광훈, "디지털 증거의 압수.수색의 문제점과 개선방안", 서울法學, 제21권, 제3호, pp. 699-738, 2014
  9. 김흥원, "클라우드 스토리지 압수수색시 문제점과 분석 방법에 관한 연구", 석사학위논문, 서울대학교 융합과학 기술대학원, 2015
  10. 박래옥, "클라우드 스토리지의 효율적인 압수.수색을 위한 방안", 석사학위논문, 서울대학교 융합과학기술대학원, 2016
  11. 이상진, '클라우드 환경에 대한 연구', 국세청, 2016
  12. 정현지, 이상진, "클라우드 컴퓨팅 환경에서의 디지털 포렌식 동향 및 전망", 情報保護學會誌, 제22권, 제7호, pp. 7-13, 2012.