• 제목/요약/키워드: 증거조사

검색결과 413건 처리시간 0.024초

포렌식에서 디지털 증거의 우선순위 스케쥴링 (Priority Scheduling of Digital Evidence in Forensic)

  • 이종찬;박상준
    • 한국정보통신학회논문지
    • /
    • 제17권9호
    • /
    • pp.2055-2062
    • /
    • 2013
  • 범죄 증거의 새로운 형태인 디지털 증거는 기존의 증거와 기능 및 역할에 있어서 거의 차이점이 없으며, 증거로서의 법적 인정 및 역할이 점차 증가할 것으로 예상된다. 포렌식 수사관은 다수의 증거 보유 장치(예, 컴퓨터 시스템, 저장 매체 등)에 저장되어 있는 막대한 양의 데이터로부터, 사건과 관련된 실마리를 찾기 위하여 많은 시간을 소모해야 한다. 따라서 조사 시간을 단축하기 위해서는 잠재적인 관련 증거의 중요성에 근거하여 순서화 및 순위화가 필요하다. 본 연구에서는 포렌식 조사 시에, 정확한 증거를 선정하게 함으로서 증거 분석 우선순위를 결정하는 방법을 제안한다. 제안된 방식은 증거 조사 소요시간, 증거의 가치, 증거간의 연관성 그리고 사건과 시간과의 연관성과 같은 다수의 부정확한 요소가 퍼지 집합 함수를 사용한 의사 결정에 사용되는 다기준 의사 결정에 근거한다.

국내 환경을 고려한 디지털 포렌식 조사 모델 정립 방안 (A Study on Digital Forensic Investigation Model for Korea)

  • 임경수;이창훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.960-963
    • /
    • 2011
  • 국내에 디지털 포렌식 연구가 시작된 2000년 초반에는 디지털 증거의 취약성에 주의하여 디지털 증거의 보존을 중심으로 조사 분석을 어떻게 할 것인가에 초점을 맞추었다. 이를 통해 수집한 데이터와 분석한 결과를 법적인 증거 자료로 어떻게 인정받을 것인지가 주요 이슈였다. 하지만 최근에는 디지털 포렌식 조사가 일반 민사 형사 사건에 모두 활용되면서 디지털 증거 처리만이 아닌 사건 발생부터 법정 증언까지 고려한 전체 조사 과정을 아우르는 모델로 발전하고 있다. 따라서 이러한 변화에 따르고 국내 환경에 적합한 디지털 포렌식 조사 모델이 필요하다. 본 논문은 국내외 디지털 포렌식 조사 모델에 대한 연구를 살펴보고, 이를 국내 환경에 적합하도록 정립하기 위한 방안을 기술한다.

정보 검색에서의 다중 증거 결합에 대한 분석 (Analysis of Combining Multiple Evidences in Information Retrieval)

  • 이준호;조현양;최선희
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제26권5호
    • /
    • pp.639-646
    • /
    • 1999
  • 질의 또는 문서에 대한 상이한 표현 방법 또는 상이한 검색 기법은 서로 다른 집합의 문서들을 검색한다고 알려져왔다. 최근 이러한 특성을 이용하여 다양한 표현 방법 또는 검색 기법을 결합함으로써 보다 높은 검색 효과를 얻을수있음이 입증되었다. 그러나 이러한 다중 증거 결합이 검색 효과를 개선시키는 이유에 대해서는 아직까지 충분한 설명이 이루어지지않은 상태이다. 본 논문에서는 다중 증거 결합이 검색 효과를 개선하는 이유를 분석하고 이에 근거하여 다중 증거들을 효과적으로 결합할수 있는 방법을 조사한다. 또한 다중 증거 결합에 있어서 유사도 대신에 순위의 사용이 검색 효과에 미치는 영향을 조사한다.

Tech Development - 컴퓨터 포렌식 도구를 이용해 가치있는 증거를 수집하자

  • 최재규
    • 정보보호뉴스
    • /
    • 통권138호
    • /
    • pp.54-57
    • /
    • 2009
  • 컴퓨터 포렌식은 사고와 관련된 시스템을 조사해 범죄에 이용된 증거를 수집해 입증하는 분야이다. 국내에서는 아직 증거수집에 대한 프로세스가 공개되지 않고 있는데, 그 이유는 일반기업에서 해당 업무를 수행할 권한이 없기 때문이다. 이에 반해 해외의 경우, 해당 프로세스에 대한 'Rfc3227(http://www.ietf.org/rfc/rfc3227.txt)' 지침이 마련돼 있으며, 이것은 IETF(The Internet Engineering Task Force)의 BCP(Best Current Practice)로 등록돼 있는 표준화 절차다. 이는 증거수집 및 보관이라는 업무가 반드시 사법적인 권한을 가지고 수행해야 하는 업무가 아니라, 사고가 발생한 시스템에 대한 원인을 파악하고 재발 방지를 위한 목적을 가지고 있기 때문이다. 위와 같은 목적으로 국내에서는 딱딱한 컴퓨터 포렌식이 아닌 현업에게 활용 가능한 컴퓨터 포렌식에 대해 정리해 보고자 한다.

  • PDF

포렌식 관점에서의 시스템 복원지점 활용 방안 (Usage of System Restore Point in Digital Forensics)

  • 윤선미;이석희;이상진
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2008년도 동계학술대회
    • /
    • pp.55-58
    • /
    • 2008
  • 디지털 증거분석 단계에서 조사관은 용의자 시스템을 통해 사건 날짜와 시간에 실행된 응용 프로그램이나 악성 프로그램의 설치 여부 등을 유추하여 관련 증거를 발견할 수 있다. 그러나 대부분의 범죄자는 혐의 부인을 위해 대상 시스템에서 특정 프로그램의 설치 및 사용 정보를 삭제하여 증거를 인멸한다. 이와 같이 디지털 포렌식 조사를 방해하는 기술이나 도구와 관련된 분야를 안티포렌식(Anti-Forensics)이라 한다. 사이버 범죄의 증가로 인해 디지털 포렌식 기술이 발전할수록 범죄의 흔적을 남기지 않기 위한 안티포렌식 기술 또한 발전하고 있다. 이러한 안티포렌식에 대응하기 위해, 본 논문에서는 프로그램 사용 또는 설치와 같은 흔적을 시스템에서 삭제한 경우 시스템 복원지점을 이용한 증거탐지 방법을 제시한다. 또한 실제 발생 가능한 상황을 예로 들어 설명하고 수사 시 유용하게 쓰일 수 있는 도구 개발에 대한 계획을 제시한다.

  • PDF

윈도우 활성 시스템상의 디지털 증거 수집 도구 설계 및 구현 (Design and Implementation of Forensic Tool on Window Live System)

  • 백은주;성진원;임경수;이상진
    • 융합보안논문지
    • /
    • 제7권2호
    • /
    • pp.91-100
    • /
    • 2007
  • 포렌식 수사에 있어서 많은 포렌식 도구들이 수사에 사용되고 있지만 기존의 포렌식 도구는 일반 수사관이 사용하기에 불편하다는 단점이 있다. 정보 유출과 관련하여 긴급히 증거를 수집해야 할 상황에서 데이터를 수집해 증거로 활용할 수 있게 만들 때까지는 시간이 걸린다. 따라서 일반 수사관이 간단한 클릭만으로도 증거를 수집하고 또한 심층 수사로 갈 것인지를 판별할 수 있는 사전 조사격의 포렌식 도구가 필요하다. 따라서 본 고에서는 활성 시스템에서 수집할 수 있는 증거에 대해 알아보고 사전 조사에 사용할 수 있고 일반 수사관이 다루기 쉬운 포렌식툴을 설계 및 구현하고자 한다.

  • PDF

수.배전반용 자동소화 SYSTEM (Auto Fire Extinguishing System for Distributing Board)

  • 이창우
    • 한국화재조사학회지
    • /
    • 제6권1호
    • /
    • pp.67-71
    • /
    • 2005
  • 화재 발생에 따른 화재조사 시 배전반이나 분전반의 완전 소락에 따른 전기화재 원인규명의 기본적이고도 중요한 증거 소멸로 원인불명 율이 점차 높아가고 있는 실정이다. 공장이나 창고에서 전기화재를 가장한 수 배전반 화재를 시도할 경우 그 증거를 찾기 어렵다. 또한, 수 배전반이 위치한 곳에 사람이 상주하지 않는 곳이 많으며 초기 소화가 원활히 이루어지지 않을 경우 막대한 재산 피해와 통신의 대혼란을 가져올 소지가 다분히 존재하고 있다. 따라서, 수 배전반 및 분전반의 화재로부터 보호하기 위해서는 신뢰성과 안전성이 확보된 자동소화 시스템의 도입이 필요하다.

  • PDF

전자기록의 증거적 가치 수립을 위한 기능요건에 관한 연구: 미국 eDiscovery 적용을 중심으로 (A Study on Functional Requirements for the Establishment of Evidence Values of Electronic Records Focused on eDiscovery)

  • 최기쁨;이젬마;오효정
    • 정보관리학회지
    • /
    • 제38권2호
    • /
    • pp.201-226
    • /
    • 2021
  • 근래까지 증거개시의 대상은 본래 종이 문서로 제한되어 왔으나, 디지털 시대로의 전환에 발맞추어 증거개시의 대상도 확대됨에 따라 현 시점에서는 전자적으로 생성된 정보에 관한 쟁점을 해결하는 것이 소송에서 중요해졌다. 따라서 본 연구에서는 전자기록이 증거로서 인정받기 위한 각 영역의 요건을 분석하고 기록관리 관점에서 고려해야 하는 요소를 설명하였다. 특히, 증거로서 전자기록을 활용되기 위한 선진 사례로, 미국의 전자증거개시제도인 eDiscovery를 선정하여 전자적 정보가 어떻게 수집, 보존되어 최종적으로 법원에 제출되는지를 살펴보았다. 특히 증거 보존 조치 지침을 조사하여 기록이 증거로서 보존되기 위해 고려되어야 하는 요건이 무엇인지 파악하였으며, 증거력이 있는 전자기록을 제출할 수 있도록 도와주는 도구인 eDiscovery 솔루션의 기능을 분석하였다. 본 연구결과를 통해 전자증거개시를 지원하는 시스템 구현 시 실질적인 도움이 될 수 있는 필수 기능요건을 도출하였다.

디지털 증거 선별 조사의 효율성을 위한 Digital Evidence Container 설계 및 구현 (A New Design and Implementation of Digital Evidence Container for Triage and Effective Investigation)

  • 임경수;이창훈;이상진
    • 전자공학회논문지CI
    • /
    • 제49권4호
    • /
    • pp.31-41
    • /
    • 2012
  • 최근 국내외 수사 기관은 초동 수사 시 현장에 컴퓨터가 있을 경우, 사이버 범죄 수사가 아닌 경우에도 시스템을 압수 또는 확보하는 것이 필수적인 단계로 자리 잡고 있다. 이렇게 확보한 시스템으로부터 용의자의 범죄 사실 입증을 위한 정황 증거를 확보하여 수사에 활용되고 있다. 하지만 사이버 범죄가 아닌 일반 범죄 사건에서 확보한 시스템에서 디스크 이미지를 확보한 후, 면밀히 조사하는 것은 시간이 많이 소요되며 신속한 사건 대응이 필요한 납치, 살인사건과 같은 범죄 유형에는 더욱 어려움이 따른다. 또한 기업 수사에서도 대용량 데이터베이스나 파일 서버 조사에서 나아가 클라우드 환경에서는 디스크 단위의 복제는 불가능하므로 선별 수집한 디지털 증거를 분석에 이용해야 한다. 하지만 다양한 종류의 디지털 증거를 선별 수집하더라도 이를 저장 및 보관하기 위한 표준화된 데이터 포맷이 존재하지 않아 법정에서 증거력을 증명하기 어려운 것이 현실이다. 따라서 본 논문에서는 선별 수집된 다양한 디지털 증거를 보관하기 위한 새로운 증거 보관 포맷을 제시한다. 본문에서 제시하는 디지털 증거 포맷은 다양한 디지털 증거 자료에 활용할 수 있도록 범용성과 확장성에 중심을 두었으며, 일반적인 XML 기술과 압축 파일 포맷을 이용하여 기존 시스템에 적용하기 쉽도록 설계하여 기존 연구들보다 활용하기 쉬운 장점이 있다.