• 제목/요약/키워드: 수사 분석

검색결과 422건 처리시간 0.032초

비정형 데이터의 계층적 군집화를 이용한 범죄 프로파일링 (Criminal Profiling Using Hierarchical Clustering of Unstructured Data)

  • 김용훈;정목동
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.335-338
    • /
    • 2016
  • 최근 디지털 정보들은 각종 매체에 저장되어 다양하게 활용되고 있다. 그 중 범죄관련 비정형데이터의 분석과 활용은 범죄수사에 유용한 자료로 활용될 수 있다. 그러나 기존의 범죄통계 자료의 분석 및 활용은 정형데이터를 이용한 제한적 접근에 그치고 있다. 따라서, 본 논문은 수사 자료 중 처리되지 못한 비정형데이터를 분석, 저장, 처리하여, 수사 자료로 활용할 수 있도록 정형데이터화 함으로 범죄 프로파일링에 도움이 될 것으로 기대된다.

윈도우 이벤트 로그 기반 PC 비정상 종료 분석 및 활용방안 (Analysis of Unexpected Shutdown Based on Windows Event Log(EVTX) and its Applications in forensic)

  • 김하영;박현민;김기범
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.33-36
    • /
    • 2022
  • 이벤트 로그(Event Log)는 윈도우 운영체제에서 시스템 로그를 기록하는 형식으로 시스템 운영에 대한 정보를 체계적으로 관리한다. 이벤트는 시스템 자체 또는 사용자의 특정 행위로 인해 발생할 수 있고, 그러한 이벤트 로그는 시스템의 시작과 종료뿐만 아니라 기업 보안 감사, 악성코드 탐지 등 행위의 근거로 사용될 수 있다. 본 논문에서는 PC 종료 관련 실험을 통해 이벤트 로그와 ID를 분석하였다. 분석 결과를 통해 PC의 정상 및 비정상 종료 여부를 판단하여, 현장 압수·수색 시 해당 저장매체에 대해 선별압수·매체압수의 해당 여부 식별이 가능하다. 본 연구는 현장수사관이 디지털증거 압수·수색 시 절차적 적법성과 증거능력 확보의 근거 활용에 기여할 수 있다.

사암오행침법(舍巖五行鍼法)의 기본 형태와 이론에 관한 고찰 (A Study on the Basic Forms and Principles of Saam's 5 Phases of Acupuncture Method)

  • 이상용;윤현민;이인선
    • Journal of Acupuncture Research
    • /
    • 제24권1호
    • /
    • pp.39-47
    • /
    • 2007
  • 목적 : 사암오행침법의 다양한 변형처방과 그 구성 원리에 대한 연구가 여러 편 있지만 아직 처방구성 형태를 완전하게 분석하거나 그러한 구성을 가능하게 하는 기본 이론에 대해서는 충분히 밝혀지지 않은 상태이다. 본 논문은 사암오행침법의 처방구성 기본이론과 형태에 대해 고찰하고자 한다. 방법 : 본 연구는 사암도인침법에 있는 240개의 처방을 사암이 사용한 문장과 용어인 생왕휴수사(生旺休囚死)와 상생자가보(相生者可補) 상극자필사(相克者必瀉)를 중심으로 분석하여 고찰 하였다 결론 : 1. 오행의 초기개념은 별의 움직임이나 계절의 변화, 관직이름 등과 관련되어 있으며, 이것은 하나의 요소라기보다는 변화과정을 나누어 설명하고자 하는 개념이었으며, 또한 오행은 절대적 우위를 지닌 관계가 아니었고 상황에 따라 지배를 받기도 하고, 지배를 하기도 하는 관계로 보았다. 2. 왕상휴수사(旺相休囚死)는 오행의 또 다른 개념이며 왕상휴(旺相休)는 가족의 개념이고 수사(囚死)는 적의 개념으로, 왕상휴(旺相休)는 오행의 상생관계로, 수사(囚死)는 상극관계로 여겨진다. 3. 소위 정격(正格)에 해당하는 처방은 240개의 처방 중 119개가 해당되지만, 21가지 다른 처방형태 중의 하나이다. 이는 주요 처방형태가 될 수 있지만 기본 처방형태라고는 할 수 없으며, 왕상휴수사(旺相休囚死)와 상생자가보(相生者可補) 상극자필윤(相克者必潤)가 결합된 형태가 기본 형태가 되어야 한다. 4. 사암의 처방원칙 중 하나는 상생관계나 상극관계 내에 있는 오행요소끼리는 자신을 포함해 상황에 따라 선택적으로 보(補)나 사(瀉)를 할 수 있다는 것이고, 다른 하나는 실(실)ㅋ한 경우에만 해당하는 것으로 상생관계에 있는 가족 중에서 모(母)나 자신을 보(補)하고 자(子)를 사(瀉)하는 방법을 사용하기도 한다는 것이다.

  • PDF

수사경찰의 조직역량이 조직몰입에 미치는 영향에 관한 연구 (A Study on the Impact of Organizational Capabilities of the Criminal Investigation Police upon Organizational Concentration)

  • 고현규;이윤환
    • 디지털융복합연구
    • /
    • 제10권9호
    • /
    • pp.59-72
    • /
    • 2012
  • 이 연구는 수사경찰의 조직역량이 조직몰입에 미치는 영향을 실증적으로 분석하는데 목적을 두었다. 연구의 목적을 달성하기 위하여 조직역량에 대한 개념을 정립하고 수사경찰의 조직역량이 조직몰입에 미치는 영향에 대한 인식과 그 상관관계를 검증하기 위한 지표를 설정하기 위해서 경영학과 행정학의 선행연구들을 검토하여 실증적 연구를 위한 이론적 배경을 구축하였다. 조직역량이 조직몰입에 미치는 영향에 관한 이론적 배경을 중심으로 조사연구를 설계하였으며 따라서 관련 선행연구와 문헌조사 및 공식통계 자료의 분석, 조사대상 집단의 설문조사 항목을 변수화하여 SPSS Window 18.0통계패키지를 이용하여 통계분석을 실시하였다. 수사경찰의 조직역량이 조직몰입에 영향을 미치는 것은 당연함에도 불구하고 지금까지 이 분야에 대한 연구는 매우 부족한 실정이다. 이 연구는 수사경찰의 조직역량이 조직몰입에 미치는 영향의 분석을 통해 궁극적으로는 수사경찰이 사회질서유지에 기여할 수 있는 효율적인 조직을 설계하고 유지하고자 하는데 그 목적이 있다.

데이터 마이닝의 범죄수사 적용 가능성 (Usefulness of Data Mining in Criminal Investigation)

  • 김준우;손중권;이상한
    • 대한수사과학회지
    • /
    • 제1권2호
    • /
    • pp.5-19
    • /
    • 2006
  • 데이터 마이닝은 컴퓨터와 정보처리의 발전으로 각기 다른 차원에서 다량으로 수집되는 데이터 속에서 숨은 의미나 패턴을 발견하는 유용한 기법이다. 의사결정나무, 신경망 모형, 규칙 귀납, K-평균 군집화, 시각화 등의 데이터 마이닝 개별 기법들은 산재해 있는 데이터에서 연관성을 분석하고, 이를 분류함으로써 일반화된 개념을 정의하고, 새로운 지식을 추론함으로써 실제 생활에 적용 가능한 예측을 가능하게 한다. 따라서 현재 데이터 마이닝은 기업의 마케팅 분야, 금융기관의 고객 분석, 통신 회사의 고객 이탈 방지 등에서 유용하게 활용되고 있다. 우리가 접해야 하는 정보의 양이 늘어나는 것은 범죄 수사에 있어서도 마찬가지 현상이다. 범죄와 범죄자에 대한 데이터는 축적되어 가지만 정작 개별 사안에 있어서는 중요한 데이터가 접근조차 되지 않고 있으며, 많은 데이터 속에서 이것이 내포하고 있는 숨은 의미를 지나치게 되는 경우도 많다. 본 연구에서는 선행 연구와 사례 적용을 통해 데이터 마이닝의 범죄 수사 적용 가능성과 한계점을 살펴보고자 하였다. 미제 사건으로 남는 경우가 많은 절도나 사기 같은 습관적 상습 범죄의 경우 데이터 마이닝의 분류, 군집화 기능을 활용 한다면 향후 여죄 추적에 효율적으로 활용될 수 있음을 파악할 수 있었고, 특히 다양한 문제에 적용 가능하고, 잡음에 대한 견고성이 있음에도 예측의 정확성을 지니고 있는 신경망 모형의 경우 패턴 인식을 통하여 범죄자 프로파일링이나 화상 자료 대비 시스템 구축에 충분히 활용될 것으로 생각한다. 특히 보험 사기 사례 적용에서 살펴본 바와 같이 마약, 테러와 같은 조직적 범죄수사나 자금세탁과 같은 금융 추적 수사의 경우 해당 자료의 방대함과 모호성으로 인해 수사를 하는 데 많은 어려움이 있지만 이러한 데이터 마이닝 가시화 기법을 적절히 활용한다면 전체적인 윤곽을 파악하는 데 매우 유용하며, 효율적인 수사가 가능함을 확인할 수 있었다. 그러나 데이터 마이닝은 예측 모델이므로 오류를 내재하고 있다는 점에서 수사 기관의 데이터 마이닝 접근은 조심스러워야 하며, 정보 독점화 현상과 개인 사생활 보호라는 측면에서 각 수사기관은 해당 법률에 정한 범위 내에서 해당 사건별로 데이터를 수집하고 이를 통합, 재구성하여 활용하는 측면으로 적용되어야 할 것이다. 또한 각 수사기관별로는 자신의 보유하고 있는 데이터에 대해 다차원 처리가 가능하도록 데이터베이스 시스템을 구축하여 데이터 마이닝이 적용 가능한 환경을 구축하도록 하여야 할 것이다. 아직은 논의의 초기 단계이므로 효과가 크게 부각되지는 않았지만 지금까지 제시한 문제에 대한 연구가 계속 이루어진다면 인권중심, 증거중심의 수사 개념을 바탕으로 적법절차에 의한 수사 활동을 요구받는 시대에 새로운 대안으로 자리 잡을 것이며, 수사의 과학화에 기여할 것으로 전망한다.

  • PDF

실시간 하천수사용량 계측을 위한 V-ADCP 유속분포법의 적용성 평가 (Applicability evaluation of velocity profile method by V-ADCP measuring real-time river water use)

  • 송재현;박문형;차준호;김치영
    • 한국수자원학회논문집
    • /
    • 제52권1호
    • /
    • pp.83-96
    • /
    • 2019
  • 하천수사용 관리를 적정하게 관리하기 위해서는 객관적인 하천수사용량 자료가 수집되어야 한다. 그러나, 하천수 사용자의 취수여건을 고려하여 유량계 외에 수문조작 등의 간접적인 계측방법을 인정하고 있고, 사용자의 자발적인 보고에 의존함에 따라 자료의 객관화가 어려운 실정이다. 이에 한강홍수통제소에서는 농업용수 사용 비중이 커 하천유량 파악이 어려운 만경강의 고산~봉동 수위관측소 구간에 위치한 어우보 취수로에 V-ADCP를 이용한 계측시설을 설치 및 운영하고 있다. 본 연구에서는 V-ADCP로 측정된 유속을 이용하여 실시간 하천수사용량 산정을 위한 유속분포법의 적용성을 평가하였다. 이를 위해 Chiu의 2차원 유속분포식의 매개변수 민감도를 분석하고, 실측유량 자료에 기초한 최적 매개변수를 산정하였다. 또한 수위-유량관계법, 지표유속법과 비교 평가하여 유속분포법의 특성을 분석하였다.

인스타그램 프로필 사진 유사도 분석을 통한 마약 유통 계정 추적 기술 (Tracking Drug Distribution Accounts Through Similarity Analysis of Instagram Profile Photos)

  • 박은영;조경현;김지연;김창훈
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2023년도 제68차 하계학술대회논문집 31권2호
    • /
    • pp.199-201
    • /
    • 2023
  • 국내·외 소셜미디어 사용자가 증가하면서 마약 유통, 불법 촬영물 유포 등과 같은 사이버 범죄가 소셜미디어를 통하여 발생하고 있다. 사이버 범죄 수사를 위해 소셜미디어 크롤링 연구가 진행되고 있지만, 주로 'N번방' 등 불법 촬영물 및 성 착취물 유포와 같은 성범죄 수사를 대상으로 한다. 그러나 최근에는 성범죄뿐 아니라, 소셜미디어를 통한 마약 유통이 급격히 증가하고 있으므로 소셜미디어 크롤링을 통한 마약 수사 기술 개발이 필요하다. 본 논문에서는 소셜미디어 중, 인스타그램의 마약 유통을 추적하기 위해 실제 사용되는 마약 은어를 정의하고, 정의된 은어를 검색 키워드로 입력하여 사용자 계정을 수집하였다. 또한, 수집된 사용자 계정의 프로필 사진을 추출하고 유사도 분석을 수행하여 동일 마약 유통자 식별에 프로필 사진이 효과적임을 검증하였다.

  • PDF

국내 다크웹 사용자들의 언어 사용 특성 분석 (Analyzing the Language Usage Characteristics of Korean Dark Web Users)

  • 이유진;임다연;이용재
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 2022년도 제34회 한글 및 한국어 정보처리 학술대회
    • /
    • pp.397-402
    • /
    • 2022
  • 익명 네트워크 기술에 기반한 다크웹은 일반 표면웹보다 더 강화된 익명성을 제공한다. 최근 이 익명성을 악용하여 다수의 다크웹 사용자들이 다크웹 내에서 범죄 행위를 모의하는 행위가 꾸준히 발생하고 있다. 특히, 국내 다크웹 사용자들은 마약 유포를 위한 방법을 공유하거나 성착취물 유포 행위 등에 직간접적으로 가담하고 있다. 이와 같은 범죄 행위들은 수사 기관의 눈을 피해 현재까지도 계속해서 발생하고 있어 국내 다크웹 범죄 동향 파악의 필요성이 증대되고 있다. 그러나 다크웹 특성상 범죄 행위를 논의하는 게시글을 수집하기가 어렵고, 다크웹 내에서의 언어 사용 특성에 대한 이해 부족으로 그동안 다크웹 사용자들이 어떤 내용의 범죄를 모의하는지 파악하기가 어려웠다. 본 논문에서는 국내 사용자들이 활동하는 다크웹 포럼들을 중심으로 사용자들의 언어 사용 특성을 연구하고, 이를 통해 다크웹에서 다뤄지는 범죄 유형들을 분석한다. 이를 위해, 자연어처리 기반의 분석 방법론을 적용하여 다크웹에서 공유되는 게시글을 수집하고 다크웹 사용자들의 은어와 특정 범죄군에서 선호되는 언어 특성을 파악한다. 특히 현재 다크웹 내에서 사용자들 사이에 관측되는 어휘들에 대한 기술통계 분석과 유의어 관계 분석을 수행하였고, 실제 다크웹 내에서 사용자들이 어떠한 범죄에 관심이 많은지를 분석하였으며, 더 나아가 수사의 효율성을 증대시키기 위한 소셜미디어, URL 인용 빈도에 대한 연구를 진행하였다.

  • PDF

The Next Generation Malware Information Collection Architecture for Cybercrime Investigation

  • Cho, Ho-Mook;Bae, Chang-Su;Jang, Jaehoon;Choi, Sang-Yong
    • 한국컴퓨터정보학회논문지
    • /
    • 제25권11호
    • /
    • pp.123-129
    • /
    • 2020
  • 최근 사이버범죄는 가상화 기술, 유포지 추적 회피 등 다양한 기술 등의 새로운 기술을 적용하여 추적이 점점 어려워지고 있다. 따라서 전통적인 악성코드 분석방법인 정적분석, 동적 분석 등 방법은 악성코드 유포자를 추적하는 데 한계가 있다. 또한, 사이버 수사 분야에서는 악성코드 자체에 대한 분석보다 악성코드 유포자를 추적하는 것이 더욱 중요하다. 이에 따라, 본 논문에서는 악성코드 유포자를 효율적으로 추적하기 위해 전통적인 분석방법과 OSINT, Intelligence 등 최근의 정보수집 방법을 융합한 차세대 악성코드 정보수집 아키텍처를 제안한다. 본 논문에서 제안하는 아키텍처는 기존의 악성코드 분석체계와 수사관점의 분석체계의 차이점을 기반으로 사이버범죄의 관점에서 필요한 요소기술을 연관시킴으로 인해 사이버 범죄 수사에서 유포자 추적을 위한 핵심적인 접근 방법이 될 수 있다.

현대 디지털 포렌식 이미징 소프트웨어 도구 특징 비교에 대한 연구 (A Feature Comparison of Modern Digital Forensic Imaging Software)

  • 함지윤;조슈아 아이작 제임스
    • 한국인터넷방송통신학회논문지
    • /
    • 제19권6호
    • /
    • pp.15-20
    • /
    • 2019
  • 초반의 디지털 수사가 형성될 무렵, 디스크 이미징과 같은 디지털 포렌식 수사의 기초적인 과정이 개발되었다. 디지털 포렌식 수사의 과정과 절차가 점점 발달함에 따라, 수사의 데이터 처리 및 분석 단계를 도와주는 기본적인 툴들은 초반과 동일하게 유지되었다. 본 연구는 현대 디지털 포렌식 이미징 소프트웨어 툴에 대한 연구이다. 그 중에서도, 기본적인 툴 개발 패턴을 이해하기 위해 현대 디지털 포렌식 이미징 툴의 특징과 개발 및 출시 주기와 개발 패턴에 집중하였다. 해당 설문 조사를 바탕으로 현재의 디지털 수사의 기본 소프트웨어 개발 및 유지 보수의 취약점을 보여준다. 또한 기본 툴들을 개선할 수 있는 방안을 제시한다.