• 제목/요약/키워드: 타임스탬프 변조

검색결과 11건 처리시간 0.03초

NTFS에서 저장장치 성능을 활용한 타임스탬프 변조 탐지 기법 설계 (A Design of Timestamp Manipulation Detection Method using Storage Performance in NTFS)

  • 송종화;이현섭
    • 사물인터넷융복합논문지
    • /
    • 제9권6호
    • /
    • pp.23-28
    • /
    • 2023
  • Windows 운영체제는 다양한 데이터를 타임스탬프와 함께 로깅한다. 타임스탬프 변조는 안티포렌식의 한 행위로 용의자가 범행과 관련된 데이터의 타임스탬프 조작을 통해 흔적을 숨겨 분석관이 사건의 상황 재현을 어렵게 하여 수사를 지연시키거나 중요한 디지털 증거 획득을 실패하게 만든다. 따라서 이를 대처하기 위해 타임스탬프 변조를 탐지하는 여러 기법이 개발되었다. 그러나 만일 용의자가 타임스탬프 패턴을 인지하고 정교하게 시간을 조작하거나 변조 탐지에 활용되는 시스템 아티팩트를 변경한다면 탐지가 어렵다는 한계점을 가지고 있다. 본 논문에서는 용의자가 파일의 타임스탬프를 조작하더라도 저장장치의 속도에 비례하여 1초 미만의 단위값까지를 고려한 정교한 변경이 어려움에 착안하여, 타임스탬프 변조를 탐지할 수 있는 기법을 설계하고자 한다. 설계한 탐지 기법에서는 우선 변조가 의심스러운 파일의 타임스탬프를 확인하여 해당 파일의 쓰기시간을 확인한다. 그다음 확인된 시간을 저장장치의 성능을 고려하여 시간 내에 기록된 파일 크기와 대조한다. 마지막으로 특정 시간에 파일이 쓰인 총용량을 구하고 저장장치의 최대 입출력 성능과 비교하여 파일의 변조 여부를 탐지한다.

iOS(iPhone, iPad)에서의 타임스탬프 위·변조 흔적 조사에 관한 연구 (A Study on the Evidence Investigation of Forged/Modulated Time-Stamp at iOS(iPhone, iPad))

  • 이상현;이윤호;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권7호
    • /
    • pp.173-180
    • /
    • 2016
  • 스마트폰은 다양한 사용자 정보를 저장하고 있으므로, 디지털 포렌식 관점에서 앱 데이터 분석을 통해 사건과 관련된 유용한 정보를 얻을 수 있다. 하지만 스마트폰의 특성상 높은 이동성과 데이터의 손실이나 위 변조 가능성이 크기 때문에 그에 맞는 포렌식 방법이 필요하다. 특히 위 변조된 타임스탬프는 디지털 증거의 신뢰성을 저하하며, 타임라인 분석에 어려움을 가져온다. 이 논문은 iOS 운영체제를 기반으로 하는 디바이스 내에서 타임스탬프 위 변조 여부를 조사할 수 있는 사용 흔적들을 제시한다.

안티포렌식을 위한 타임스탬프 변경도구들에 대한 디지털포렌식 관점에서의 기능의 분석 (Digital Forensic Analysis of Timestamp Change Tools: An Anti-Forensics Perspective)

  • 조규상
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2019년도 제60차 하계학술대회논문집 27권2호
    • /
    • pp.391-392
    • /
    • 2019
  • 본 논문에서는 타임스탬프의 위변조를 위한 안티포렌식의 도구로 사용되는 타임스탬프 변경도구들에 기능에 대하여 디지털 포렌식 관점에서 분석을 수행한다. 타임스탬프 변경도구들로써 수행할 수 있는 타임스탬프 변경작업의 범위와 특징을 찾아본다. NTFS파일시스템에서 사용하는 타임스탬프 변경도구들의 기능상의 분류는 그것들이 변경할 수 있는 타임스탬프 종류와 정밀도를 기준으로 정하고 그 도구들을 사용한 후에 기록된 타임스탬프의 특징들을 디지털 포렌식 관점에서 분석을 수행하기로 한다. 이 연구에서의 분류 형태 중 타입 I은 FileTouch.exe, SKTimeStamp, BulkFileChanger류의 도구들과 타입 II는 timestomp, 타입 III은 SetMACE로 분류하고 각 도구들을 사용한 후에 변경된 타임스탬프들의 특징을 살펴보기로 한다.

  • PDF

무선 ATM에서 타임스탬프 방식을 이용한 셀 스트림 구조와 서비스전송 해석 (Analysis of Cell Stream Scheme and Service Transmission using Time-Stamp Method in the Wireless ATM)

  • 김정호
    • 한국정보처리학회논문지
    • /
    • 제6권8호
    • /
    • pp.2179-2187
    • /
    • 1999
  • 산발적인 지역의 사용자들에 대한 멀티미디어 이동 통신 서비스를 위하여 무선 회선을 이용한 ATM을 적용하는 것이 검토되고 있다. 무선 회선에서 효율적인 ATM 셀 전송으로 TDMA 방식을 적용하는 것이 유효하지만, TDMA와 ATM의 동기/비동기성의 차이로 인한 셀 지연변이를 보상하는 방법과 복수 사용자들에 대한 셀 스트림 다중방법이 요구된다. 본 논문에서는 ATM 셀 지연변이의 보상방식 중에서 많은 이점을 갖는 타임스탬프 방식을 사용하여 마르코프 변조 포이송(MMPP)으로 모델링한 VBR 트래픽 입력인 경우에 대하여 지연변이에 따른 셀 제어시간(Tc)를 최적화한다. 또한, 멀티미디어 이동 통신 서비스를 제공하는 무선 ATM에서의 셀 스트림 재생시 복수 사용자들의 셀 스트림 다중시에 발생하는 셀 지연 변이(CDV)에 적용한 셀 스트림 다중방식을 제안하고, 서비스 전송 특성을 시뮬레이션을 수행하였다. 본 방식의 적용에 따라 CDV 분포폭은 약 1.2Tc 정도로 억제가 가능하여 전체적인 셀 지연변이가 감소되었으며, 셀 스트림을 재생하고, 동시에 복수 셀 스트림을 용이하게 다중화가 가능함을 알 수 있었다.

  • PDF

하드웨어 인증을 이용한 디지털 증거 보호 기법 설계 (A Design of Digital Evidence Integrity Assurance Techniques Using Hardware Authentication)

  • 김지영;정병옥;최용락
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.551-554
    • /
    • 2006
  • 보안 침해사고시 수집된 디지털 증거를 법적 증거로써 제출하기 위해 신뢰성이 확보되어야한다. 이를 위한 디지털 증거 무결성 보증 기법들중 MDC를 사용한 디지털 증거 무결성 보증 기법은 MDC값을 공격자가 위조 변조 할 수 있다는 단점이 있다. 또 PKI를 이용한 공증 방식은 기존의 증거 수집 시스템을 수정해야 하는 단점과 새로 시스템을 도입하기 위한 비용이 많이 드는 단점이 있다. 따라서 본 논문에서 제안하는 디지털 증거 보호 기법은 Diffie-Hellman(DH) 키 교환 알고리즘을 이용하여 생성된 비밀키와 디지털 증거 수집 대상 시스템(Collecotion System-CS)의 하드웨어 정보($HW_{CS}$)로 디지털 증거(D), 디지털 증거에 대한 해쉬값(H(D))과 타임스탬프(Time)를 암호화해서 디지털 증거에 대한 기밀성, 인증 및 무결성을 보증하는 기법을 제안하였다.

  • PDF

신뢰 기관을 통한 위치 정보 기반 서비스의 프라이버시 보호 및 인증 기법 (Enhancing Privacy and Authentication in Location Based Service using Trusted Authority)

  • 한규석;김광조
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.623-626
    • /
    • 2006
  • 위치 정보 기반 서비스는 휴대 무선 통신 기기 사용의 확대에 따라 서비스의 범위가 크게 확장될 것으로 예상되고 있다. 그러나 단순한 정보 제공이 아닌 원격 제어, 콘텐츠 서비스 등의 경우에서 위치 정보에 대한 위변조 문제와 사용자의 프라이버시 문제가 발생할 것으로 예상된다. 기존의 위치 정보 보호에 대한 연구는 프라이버시 보호 측면을 위주로 하고 있으며, 인증에 대한 연구는 특정 센싱 기술에 특화되어 있거나, 네트워크상의 DNS를 통한 논리적인 위치 인증에 치우치고 있다. 본 연구에서는 위치 정보 기반 서비스에서의 보안 요구 사항을 분석하여, 기존의 위치 정보 보호 모델을 기반으로 위치 정보를 관리하는 신뢰되는 기관의 필요성을 논하며, 이를 토대로 타임스탬프나 키 갱신을 이용하는 두 가지 프로토콜을 제안한다.

  • PDF

군수품 시험성적서 위·변조 방지 시스템 아키텍처에 대한 연구 (A Study on Test Report Information Service Architecture for Preventing Forgery and Alteration in Defense Industry)

  • 이동헌;전수연;배만재
    • 한국산학기술학회논문지
    • /
    • 제17권4호
    • /
    • pp.43-51
    • /
    • 2016
  • 군수품 시험성적서에 대한 위 변조 방지는 군수품의 신뢰성 확보를 위한 중요한 활동의 일환이다. 본 연구에서는 군수품 시험분석기관에 대한 설문조사를 수행하고, 공공부문 전자문서시스템, 국방품질보증 업무체계 그리고 관련법령 분석을 하였다. 연구 결과로 시험성적서에 대한 위 변조를 원천적으로 차단하고 법적효력을 갖춘 표준화된 전자화문서 시스템 아키텍처를 제안하였으며, 전자서명방식의 타임스탬프를 적용하여 공문서와 사문서의 요건을 모두 충족하고 동기화서버를 통한 국방망과 인터넷망의 정보교환을 통해 보안성을 확보할 수 있는 전자화문서 시스템을 설계하였다. 제안된 아키텍처를 구현하여 시험기관 및 관련업체가 시험의뢰 및 성적서 발급까지 처리할 수 있는 일원화된 시스템을 구축하였다. 군수품 시험성적서 위 변조 방지 시스템의 주요기능은 계약번호 등의 관련자료 연계 및 계약 협력업체의 관리 등을 제공하여 업무 프로세스의 추적을 가능하게 하였고, 통계처리 등의 제공을 통해 정책제언 활용 및 회계처리를 간소화 할 수 있도록 하였다. 군수품 시험성적서 위 변조 방지 시스템은 군수품의 신뢰성 확보 및 품질관리, 정책제언 등의 유용한 도구로써 활용될 수 있을 것으로 기대된다.

전자여권의 향상된 채널생성 기법 설계 (A Design of Advanced Channel Creation in e-Passport)

  • 이기성;전상엽;전문석
    • 한국산학기술학회논문지
    • /
    • 제13권10호
    • /
    • pp.4814-4821
    • /
    • 2012
  • 전자여권은 기존의 여권정보에 비접촉식 스마트 기능의 IC칩을 추가하여 바이오 정보를 탑재한 것으로 전자여권의 보안 위협으로부터 보호하기 위해 BAC, PA, AA, EAC 메커니즘을 사용하고 있다. 그러나 BAC 메커니즘에 사용되는 암호 키는 MRZ 값들의 조합으로 만들어 지기 때문에 MRZ 조합규칙을 알아낸 후 무차별 공격 프로그램을 사용하여 암호 해독이 가능한 단점이 있다. 본 논문은 전자여권 칩과 판독시스템간의 안전한 채널 형성 시 해시된 이미지 정보와 지문 정보를 이용하여 전자여권의 위 변조를 확인하고 타임스탬프 값을 통하여 효율성이 향상된 메커니즘을 제안하였다.

3G 네트워크에서 프라이버시 보호를 강화한 효율적인 인증 메커니즘 (An Efficient Authentication Mechanism Strengthen the Privacy Protection in 3G Network)

  • 전서관;오수현
    • 한국산학기술학회논문지
    • /
    • 제11권12호
    • /
    • pp.5049-5057
    • /
    • 2010
  • 이동통신 기술 및 다양한 서비스 개발로 모바일 사용자들은 해마다 증가하고 있다. 그러나 무선 네트워크 환경에서 동작하는 모바일 서비스들은 불법적인 변조, 도청, 신분위장 등 다양한 보안위협에 노출되어 있다. 이에 따라 3GPP에서는 안전한 이동통신 서비스를 제공하기 위하여 인증과 키 동의를 수행하는 3GPP-AKA 표준을 제정하였다. 그러나 3GPP-AKA 프로토콜은 관련 연구들을 통해 sequence number 동기화 문제, false base station을 이용한 공격, 프라이버시 문제 등이 발견되었다. 따라서 본 논문에서는 3G 네트워크에서 프라이버시를 강화한 효율적인 인증기법을 제안한다. 제안하는 인증 기법에서는 타임스탬프를 사용하여 기존의 3GPP 인증 방식에서 발견된 sequence number 동기화 문제를 해결하고, 비밀토큰을 이용하여 프라이버시 관련 문제를 해결하였다. 또한 하나의 인증벡터만을 사용하기 때문에 SN과 HLR 사이의 대역폭 소비 문제와 SN의 인증 데이터 오버헤드 문제를 개선할 수 있다.

TDMA 방식에서 포아송 입력과 MMPP 입력 모델에 따른 ATM 전송의 셀 지연 변이 해석 (Analysis of Cell Variation of ATM Transmission for the Poisson and MMPP Input Model in the TDMA Method)

  • 김정호;최경수
    • 한국정보처리학회논문지
    • /
    • 제3권3호
    • /
    • pp.512-522
    • /
    • 1996
  • 산발적인 지역의 가입자들에 대한 광대역 ISDN(B-ISDN) 서비스를 위하여 위성 회선을 적용하는 것이 검토 되고 있다. 위성 회선의 효율적인 ATM 셀 전송으로 TDMA 방식을 적용하는 것이 유효하지만, TDMA와 ATM의 동기/비동기성의 차이로 인한 셀 지연 변이를 보상하는 방법이 필요하게 된다. 본 논문에서는 지금까지 제안되어 왔던 셀 지연 변이의 보상 방식 중에서 많은 이점을 갖는 셀 계수 방식의 지연 특성을 응용 함으로써 트래픽이 포아송 입력, 마르코프 변조 포아송 과정 입력인 경우에 대하여 셀 제어 시간(Tc)의 적화를 유도하였다. 그리고 셀 클럼핑 현상을 억제하기 위하여 이산 타임 스탬프 방식을 제안 하여 ATM 전송에 따른 CDV 분포의요구 품질의 범위를 해석 하고 검증하였다. 본 방식의 적용에 따라 CDV 분포폭은 약1.2$\times$Tc 정도로 억제가 가능 하여이산 타임 스탬스방식에 따른 전체적인 셀 지연 변이가 감소됨을 알 수 있었다.

  • PDF