• 제목/요약/키워드: 디지털포렌식 전문가

검색결과 13건 처리시간 0.031초

안티 포렌식 행위 탐지를 위한 퍼지 전문가 시스템 (Fuzzy Expert System for Detecting Anti-Forensic Activities)

  • 김세령;김휘강
    • 인터넷정보학회논문지
    • /
    • 제12권5호
    • /
    • pp.47-61
    • /
    • 2011
  • 최근 사이버 범죄의 증가와 그 대상 시스템의 다양화로 인하여 디지털 포렌식의 중요성이 커지고 있다. 일부 시스템들은 전원이나 네트워크를 차단하지 않고 수사하는 live forensic의 방법을 채택하고 있는데, 인터넷 사용이 일반화됨에 따라 live forensic 방법이 채택되는 횟수가 증가하고 있다. 그러나 live forensic 기술이 상당한 발전을 거듭하였음에도 불구하고 원격으로 접근하여 행해지는 Anti-forensic 행위에는 여전히 취약한 실정이다. 이와 같은 문제를 해결하기 위하여 첫 번째로 우리는 Anti-forensic 행위를 5개의 계층으로 분류하고 각 계층별로 가능한 Anti-forensic 행위의 시나리오를 생성하는 방법을 제안하였다. 두 번째로 fuzzy 전문가 시스템을 제안하여 효과적으로 Anti-forensic 행위를 탐지할 수 있도록 하였다. 몇몇 Anti-forensic 행위에 사용되는 명령어들은 일반적인 시스템 관리를 위하여 사용되는 명령어와 매우 유사하다. 따라서 우리는 fuzzy logic을 사용하여 모호한 데이터를 다룰 수 있도록 하였다. 미리 정의된 시나리오에서 명령어와 옵션 및 인자 값을 이용하여 룰을 생성하고 fuzzy 전문가 시스템에 이 룰을 학습하도록 하여 유사한 행위가 탐지되었을 때 추론을 통하여 수사관에게 얼마나 위험한 행위인지 알려준다. 이 시스템은 live forensic 수사가 진행될 때 발생할 수 있는 Anti-forensic 행위를 실시간으로 탐지할 수 있도록 하여 증거 데이터의 무결성을 유지하도록 한다.

윈도우 레지스트리 증거수집기 (Windows Registry Digital Evidence Collector Development)

  • 최규하;신예찬;조윤석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.246-249
    • /
    • 2017
  • 우리는 ICT의 발전과 디지털 장치의 빠른 대중화 속도에 의하여 유비쿼터스가 현실화 되고 있는 사회에 살고 있다. 그러나 빠른 속도로 기술이 발전하는 반면에 사이버 범죄의 대한 인식과 대처는 발달의 속도를 따라가지 못하고 있다. 사이버 범죄는 다양한 방법으로 늘어가고 그에 따른 피해가 커지고 있지만 일반인들은 그에 따른 대처를 하지 못하고 전문가에게만 의존하고 있다. 따라서 우리는 일반 사용자도 쉽게 사용할 수 있는 레지스트리 분석기를 개발하여 디지털 포렌식 관점에서 유용한 정보를 제공하고 개인정보 침해 및 각종 디지털 범죄에 대한 인식을 개선시켜 보려고 한다.

VTS 및 소형선박 항해장비의 항적추출을 통한 디지털 포렌식 절차 및 모델서비스 (A Digital Forensic Procedure and Service of Ship with VTS and Navigation Device)

  • 이병길;최병철
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2019년도 추계학술대회
    • /
    • pp.243-245
    • /
    • 2019
  • VTS 관제시스템에서 선박 사고로서 재난 수준으로 발생되는 경우, 사고의 수사과정에서 선박의 사고 상황에 대한 철저한 분석이 이루어져야 한다. 하지만 VTS 시스템에서 레이더 관제 범위내에 있는 경우와 선박의 AIS 신호가 정상적으로 잘 수신되는 경우는 위치정보를 추출하여 선박의 사고원인 파악이 가능하다. 하지만 그 이외의 경우로서 선박에서 송신하는 정보가 정상적으로 수신되지 못하는 경우 또는 관제 범위를 벗어나는 경우는 수사과정은 어려움에 봉착한다. 이러한 상황에서는 선박의 항해 장비를 이용한 선박의 항적 조사가 매우 중요하다. 즉, VTS 에서 항적 수집이 되는 경우에도 선박 자체의 항적 정보가 추출이 되는 경우 더욱 정확한 사고분석이 가능하기 때문이다. 본 논문에서는 항적 추출이 가능성이 있는 선박의 항해장비의 종류와 특징 그리고 포렌식을 적용하는 절차에 대하여 조사하였다. 이러한 정보는 향후 국내 발생되는 국가적 재난 수준의 해양사고에 대하여 수사와 분석에 도움을 주며, 해외에서 발생되는 국내 선박과 연관된 사고나 국내 여행객이 탑승한 해외의 대형 해양 사고의 조사, 분석에 전문가로서 파견 활동하는데 도움을 줄 수 있다.

  • PDF