• 제목/요약/키워드: Forensic Data

검색결과 369건 처리시간 0.027초

디지털 포렌식 기반의 침해 지표 포맷 개발 및 활용 방안 (Digital Forensic Indicators of Compromise Format(DFIOC) and Its Application)

  • 이민욱;윤종성;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권4호
    • /
    • pp.95-102
    • /
    • 2016
  • 기밀 정보 유출, 데이터 파괴 등 디지털 기기에 저장된 정보를 위협하는 침해사고가 계속해서 증가하고 있다. 이와 함께 디지털 침해 사고를 조사하기 위하여 디지털 포렌식 기술 또한 계속해서 발전해 왔다. 디지털 포렌식 기술의 발전으로 인하여 사용자의 행위를 추적할 수 있는 다양한 포렌식 아티팩트들이 발견되었으며, 포렌식 아티팩트로부터 정보를 추출하기 위한 다양한 포렌식 도구가 개발되었다. 하지만 포렌식 도구에서 출력하는 정보는 각기 다른 양식을 갖고 있다. 따라서 포렌식 도구에서 출력하는 정보를 다시 가공해야 하는 작업이 필요하다. 가공된 데이터는 데이터 간의 정보를 비교 분석하여 연관관계를 도출하고 그 의미를 파악해야 한다. 이를 위하여 데이터를 가공하는 작업에서 데이터의 저장과 출력을 효과적으로 하기 위한 방안이 필요하다. 본 논문에서는 침해사고 조사 분석시 필요한 다양한 포렌식 아티팩트 정보를 효과적으로 기술할 수 있는 디지털 포렌식 침해지표 작성 포맷 DFIOC(Digital Forensic Indicators Of Compromise)를 제안한다. DFIOC는 XML 기반의 포맷이며 침해사고 조사에 필요한 다양한 포렌식 아티팩트 정보를 Evidence로 표현하여 기술할 수 있다. 또한 포렌식 분석 결과를 기록하는 Forensic Analysis를 제공하고 있으며, 침해 흔적을 기록하기 위하여 Indicator 항목을 제공하고 있다. 포렌식 분석 과정에 필요한 데이터를 DFIOC 포맷의 문서 하나로 기록할 수 있게 됨으로써 불필요한 데이터 가공이 발생하지 않게 된다. 또한 정규화된 포맷을 통해 수집된 정보를 기록하기 때문에 입출력이 쉬워지며 수집된 정보를 확인하고 상호 연관관계 분석에 활용하기 쉬워진다.

동기화 스마트폰 백업 데이터 포렌식 분석 기술 (Forensic Analysis Technology of Smart phone backup data via synchronization)

  • 이재현;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.287-290
    • /
    • 2011
  • 스마트폰에서 동기화 기능은 디폴트(default)값으로 설정되어 있다. 동기화가 설정된 스마트폰은 스마트폰 전용 케이블을 이용해 PC에 연결되면 자동적으로 스마트폰 데이터가 백업되어 저장된다. 이 백업 데이터는 일반적인 기술로는 내용을 분석하기가 어려워서 포렌식 기술을 적용하여야 범죄용의자의 정보를 알아낼 수 있다. 따라서 본 논문에서는 동기화 스마트폰의 백업 데이터에 대한 포렌식 분석을 통한 포렌식 증거자료에 대한 연구를 한다. 실험실 환경에서 스마트폰에 개인 금융정보를 보내고, 스마트폰을 훼손하였다고 가정하에 실험을 한다. 스마트폰의 백업 데이터를 포렌식 툴을 사용하여 개인 금융정보 및 범죄 연관 데이터를 분석하고, 포렌식 기술을 적용하여 법정 증거자료로 채택되도록 연구한다. 본 논문을 통해 스마트폰 포렌식 분석에 대한 기초자료로 활용 할 수 있을 것이다.

  • PDF

안티 포렌식 동향 분석 및 대응 방안 연구 (Analysis of anti-forensic trends and research on countermeasuresucation)

  • 한현동;조영준;조재연;김세온;한완섭;최용준;이정훈;김민수
    • 융합보안논문지
    • /
    • 제23권1호
    • /
    • pp.97-107
    • /
    • 2023
  • 4차 산업혁명 시대에 디지털기기 보급의 대중화와 함께 이를 대상으로 한 사이버 범죄가 증가함에 따라 디지털 데이터 증거 확보의 중요성이 대두되고 있다. 하지만 디지털 데이터 증거 확보의 어려움은 디지털 데이터를 조작, 삭제, 난독화 등 분석 시간을 증가시키거나 불가능하게 만드는 안티 포렌식 기법을 활용하기 때문이다. 이러한 안티 포렌식은 디지털 포렌식 측면에서 증거물의 회손 및 차단하는 일련의 행위로 정의하며, 안티 포렌식 기법으로 데이터 파괴, 데이터 암호화, 데이터 은닉, 데이터 변조 등으로 분류된다. 따라서 본 연구에서는 안티포렌식 기법을 데이터 은닉 및 삭제 (난독화 및 암호화)로 분류하여 최근 연구동향을 조사 및 분석하고 향후 안티포렌식의 연구 방향을 제안하고자 한다.

응급실 간호사의 법의간호학적 역할의 인지와 수행정도 (The Awareness and Performance of the Forensic Nursing Role in Emergency Departments)

  • 한미현;홍해숙
    • Journal of Korean Biological Nursing Science
    • /
    • 제14권4호
    • /
    • pp.291-299
    • /
    • 2012
  • Purpose: This study attempted to measure the awareness and performance of the forensic nursing role among the emergency department (ED) nurses to emphasize the presence of forensic nurses in ED and suggest encouraging essential forensic nursing education. Methods: A quantitative descriptive survey using a questionnaire was carried out to the nurses, who had a minimum of 6 months experience in the ED. This study was conducted at 7 hospitals in the Republic of Korea. Results: A total of 124 nurses were enrolled. As to the Awareness of the forensic nursing role, all the core data obtained an average of 3.39 points out of 4 points, and the documentation category was the highest score of 3.57. For the performance of the forensic nursing role, all the core data obtained an average of 2.50 points out of 4 points, and a documentation category acquired the highest score of 2.91. There is a significant correlation of (r=.452, p<.001) the awareness and performance of the forensic nursing role. Conclusion: Currently, the awareness regarding the forensic nursing role is low level. Therefore, the performance of forensic nursing role has also become low level. Consequently, forensic nursing education is essential for ED nurses to preserve evidence accurately.

응급실 간호사의 법의간호학적 역할인지, 경험, 역량이 법의간호학적 역할수행에 미치는 영향 (The Influences of Role Awareness, Experience and Competency on Performance of Forensic Nursing Role among Emergency Department Nurses)

  • 안혜경;성미혜
    • 동서간호학연구지
    • /
    • 제24권1호
    • /
    • pp.10-19
    • /
    • 2018
  • Purpose: The purpose of this study was to examine factors affecting the performance of the forensic nursing role among emergency department (ED) nurses. Methods: Data collection was conducted on 125 nurses of EDs in 9 medical centers in U metropolitan city from June 20 to July 20, 2016. Data were analyzed by descriptive statistics, t-test, ANOVA, Pearson's correlation coefficients, and stepwise multiple regression using SPSS Win 21.0 program. Results: There were statistically significant differences in the performance of the forensic nursing role according to the types of emergency medical institutions, perception of the forensic nursing and forensic nurse. Performance of the forensic nursing role had positive relationships with the awareness of the forensic nursing role and forensic nursing competency. Factors affecting the performance of forensic nursing role were forensic nursing role awareness, the types of emergency medical institutions and forensic nursing competency. These factors explained 40.8% of the total variance. Conclusion: The results suggest that awareness of the forensic nursing role, forensic nursing competency and the types of emergency medical institutions have influences on the performance of forensic nursing role. Therefore, it is necessary to design interventions suitable for the types of emergency medical institutions for ED nurses to enhance the awareness of forensic nursing role and to reinforce forensic nursing competency.

스마트폰 모바일 포렌식 증거 수집 분석을 위한 준비사항 및 절차 연구 (A study of the preparation And procedures by Smartphone Mobile Forensic evidence collection and analysis)

  • 이재현;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2011년도 추계학술대회
    • /
    • pp.269-272
    • /
    • 2011
  • 스마트폰에 대한 소송이 이루어지고 있고, 최근, 법정에서의 스마트폰 증거데이터에 대한 증거자료 채택이 많아지고 있다. 따라서 불법적인 스마트폰 사용에 대한 증거데이터 추출을 위한 포렌식 절차와 증거물 수집에 대한 연구가 필요하다. 본 논문에서는 스마트폰의 증거데이터 주출에 대한 포렌식 절차를 제시하고, 스마트폰 포렌식 증거를 수집함으로써 디지털 증거의 무결성을 확보하고 사건을 진실을 발견하기 위한 방법에 대해 연구하였다. 본 연구를 통해 스마트폰 포렌식의 발전에 기여할 수 있을 것이다.

  • PDF

Mutation Cases in the Korean Population using 23 Autosomal STR Loci Analysis

  • Kim, Jeongyong;Kim, Hyojeong;Lee, Ja Hyun;Kim, Hyo Sook;Kim, Eungsoo
    • 대한의생명과학회지
    • /
    • 제27권2호
    • /
    • pp.105-110
    • /
    • 2021
  • Short Tandem Repeats (STR) analysis which characterized by genetic polymorphism has been widely used in the forensic genetic fields. Unfortunately, mutation occurred in various STR loci could make it difficult to interpret STR data. Thus, the mutation rate of STR loci plays an important role for the data interpretation in human identification and paternity test. To verify the mutation of the STR loci in the Korean population, 545 trio sets (father, mother, and child) were analyzed with two commercial STR kits that include the 23 autosomal STR loci (D1S1656, TPOX, D2S441, D2S1338, D3S1358, FGA, D5S818, CSF1PO, D7S820, D8S1179, D10S1248, TH01, D12S391, VWA D13S317, D16S539, D18S51, D19S433, D21S11, D22S1045, SE33, Penta E and Penta D). As a result, 36 mutations were observed in 14 STR loci. The types of mutation were also classified by the increase or decrease of the alleles. The overall mutation rate was 1.4×10-3, and the paternal mutation rate was four times higher than that of the maternal. This study will provide more detailed criterion for human identification by the mutation rate of STR loci in the Korean population.

포렌식 전문가의 양성을 위한 교과과정 설계에 관한 연구 (A Study on Curriculum Design for Educating Digital Forensic Experts)

  • 최명길
    • Journal of Information Technology Applications and Management
    • /
    • 제30권6호
    • /
    • pp.113-142
    • /
    • 2023
  • As society becomes more digital, the need for digital forensics experts are gradually increasing. It is necessary to establish a training policy that reflects the special characteristics of digital forensics personnel. Although there are fragmented policies for digital forensics-related systems and human resources training in academia, it is an urgently necessary to establish a systematic and long-term policy to foster digital forensics experts. This study suggests curriculum of digital forensic based on the importance ranking among forensic subjects. The importance ranking can be decided by forensic experts. This study can be used as policy data to foster diverse talent that can effectively meet the increasing demand for digital forensics talent. The systematic curriculum proposed in this study is a practical curriculum at the undergraduate level and can be suitable for university level

안티 포렌식 행위 탐지를 위한 퍼지 전문가 시스템 (Fuzzy Expert System for Detecting Anti-Forensic Activities)

  • 김세령;김휘강
    • 인터넷정보학회논문지
    • /
    • 제12권5호
    • /
    • pp.47-61
    • /
    • 2011
  • 최근 사이버 범죄의 증가와 그 대상 시스템의 다양화로 인하여 디지털 포렌식의 중요성이 커지고 있다. 일부 시스템들은 전원이나 네트워크를 차단하지 않고 수사하는 live forensic의 방법을 채택하고 있는데, 인터넷 사용이 일반화됨에 따라 live forensic 방법이 채택되는 횟수가 증가하고 있다. 그러나 live forensic 기술이 상당한 발전을 거듭하였음에도 불구하고 원격으로 접근하여 행해지는 Anti-forensic 행위에는 여전히 취약한 실정이다. 이와 같은 문제를 해결하기 위하여 첫 번째로 우리는 Anti-forensic 행위를 5개의 계층으로 분류하고 각 계층별로 가능한 Anti-forensic 행위의 시나리오를 생성하는 방법을 제안하였다. 두 번째로 fuzzy 전문가 시스템을 제안하여 효과적으로 Anti-forensic 행위를 탐지할 수 있도록 하였다. 몇몇 Anti-forensic 행위에 사용되는 명령어들은 일반적인 시스템 관리를 위하여 사용되는 명령어와 매우 유사하다. 따라서 우리는 fuzzy logic을 사용하여 모호한 데이터를 다룰 수 있도록 하였다. 미리 정의된 시나리오에서 명령어와 옵션 및 인자 값을 이용하여 룰을 생성하고 fuzzy 전문가 시스템에 이 룰을 학습하도록 하여 유사한 행위가 탐지되었을 때 추론을 통하여 수사관에게 얼마나 위험한 행위인지 알려준다. 이 시스템은 live forensic 수사가 진행될 때 발생할 수 있는 Anti-forensic 행위를 실시간으로 탐지할 수 있도록 하여 증거 데이터의 무결성을 유지하도록 한다.

안드로이드 스마트폰을 위한 앤티-포렌식 도구들의 활용성 (On the Availability of Anti-Forensic Tools for Android Smartphones)

  • 문필주
    • 한국전자통신학회논문지
    • /
    • 제8권6호
    • /
    • pp.855-861
    • /
    • 2013
  • 스마트폰은 컴퓨팅 능력 향상, 전송속도의 고속화, 다양한 애플리케이션의 활용 등을 통해 실생활에 매우 유익하게 사용되고 있다. 반면에 스마트폰을 이용한 범죄가 증가하고 있으며, 앤티-포렌식 도구들을 사용하여 스마트폰 메모리의 데이터를 고의로 삭제하는 경우도 발생하고 있다. 본 논문에서는 안드로이드 스마트폰 상에서 사용되는 앤티-포렌식 도구들을 조사 및 분석하여 앤티-포렌식 도구들의 특성과 기법을 연구한다. 또한, 상용 포렌식 도구인 Oxygen Forensic Suite를 이용하여 앤티-포렌식 도구들이 제공하는 기능들의 활용성을 검증하는 실험을 실시한다.