• 제목/요약/키워드: Forensic Data

검색결과 366건 처리시간 0.024초

XML기반 Windows Event Log Forensic 도구 설계 및 구현 (XML-based Windows Event Log Forensic tool design and implementation)

  • 김종민;이동휘
    • 융합보안논문지
    • /
    • 제20권5호
    • /
    • pp.27-32
    • /
    • 2020
  • Windows Event Log에는 시스템의 전반적인 동작들을 정의하고 있는 Log이며, 해당 파일에는 사용자의 여러 행위 및 이상 징후를 탐지할 수 있는 데이터가 저장되어 있다. 하지만 행위마다 Event Log가 발생함으로써, 로그들을 분석할 때, 상당한 시간이 소요된다. 따라서 본 연구에서는 NSA에서 발표한 "Spotting the Adversary with Windows Event Log Monitoring"의 주요 Event Log 목록을 바탕으로 XML 기반한 Event Log 분석 도구를 설계 및 구현 하였다.

The Influence of Skinning a Carcass on Insect Succession and Decomposition

  • Yoon, Joo-Hyuk
    • Proceedings of the National Institute of Ecology of the Republic of Korea
    • /
    • 제3권4호
    • /
    • pp.204-211
    • /
    • 2022
  • Forensic entomology is a field of study that includes the succession of insects attracted to and found on cadavers. One of its main focusses is estimating post-mortem interval (PMI) based on the growth stage of insects found in and around human cadavers. In many countries, the diversity of insect occurrence is studied in relation to the environmental conditions a cadaver may be exposed to or the effects of different clothes. In this study, changes in the decomposition process and differences in insect succession were investigated by comparing skinned and intact water deer carcasses. Five orders, 15 families, and 21 species of insects were identified, most of which were Dipteran and Coleopteran. The skinned carcass decomposed more rapidly than the intact carcass, which was linked to differences in insect succession. The difference in the decomposition rate and insect succession according to the external conditions of the carcass can be used as basic data for estimating the PMI of the carcass and setting the forensic entomological indicator species.

모바일 포렌식 증거 수집방안 연구: 제조사 백업 앱 기반 데이터 획득 기법 (A Study on Mobile Forensic Data Acquisition Method Based on Manufacturer's Backup Mobile App)

  • 최재원;김승주
    • 정보보호학회논문지
    • /
    • 제28권1호
    • /
    • pp.95-110
    • /
    • 2018
  • 스마트폰의 보급으로 사용자의 다양한 개인정보가 실시간으로 스마트폰에 기록되고 있다. 사용자 데이터의 유실을 방지하고 분실 및 도난, 휴대폰 교체 등에 대응하기 위해 제조사들은 다양한 스마트폰 백업프로그램을 사용자에게 제공한다. 과거 PC 기반의 백업프로그램 뿐만 아니라 현재는 스마트폰에서 직접 실행이 가능한 백업용 모바일 앱을 기본 제공하는 추세이다. 디지털 포렌식 데이터 획득의 관점에서 획득이 가능한지 여부와 원본 데이터의 무결성을 손상되지 않았는지는 중요한 요소이다. 특히 파편화된 안드로이드 스마트폰의 경우 원본 데이터의 무결성을 손상시키지 않으면서 획득 가능하게하기 위한 연구가 다양하게 진행되고 있다. 하지만, 최근 보안이 강화되어 출시되는 스마트폰은 기존 연구된 데이터 획득 기법을 그대로 적용하기에는 어려운 한계점들이 존재한다. 따라서 본 논문에서는 제조사에서 기본으로 제공하는 백업용 모바일 앱을 이용하여 기존 데이터 획득 방법을 그대로 적용하기 어려운 최신 스마트폰을 대상으로 무결성을 훼손시키지 않고 사용자의 데이터를 획득하는 과정에 대해 설명한다.

해상 디지털 포렌식의 필요성에 대한 연구 (A Study on Maritime Digital Forensic with Necessity)

  • 이규안
    • 한국전자통신학회논문지
    • /
    • 제3권4호
    • /
    • pp.204-209
    • /
    • 2008
  • 3면이 바다로 덮여있는 해양국가인 우리나라에서 해난 사고는 다양한 원인과 결과를 보여준다. 매년 600-700건씩 발생하는 해난 사고는 소형선박인 어선이 대부분을 차지하고 있으며, 연안에서 발생하는 선박과 조업하는 어선과의 충돌, 유조선의 침몰등으로 인한 인명손실과 대규모의 환경오염에 대한 책임, 실종선박에 대한 수색 등은 반복되는 해난 사고의 유형이다. 21세기가 시작되면서 대형화된 선박과 선원들의 감소로 인하여 디지털 선박이 등장하게 되었고, 선박에 설치된 장비들에 대하여 디지털 데이터가 저장되고, 저장된 데이터 속에서 필요한 정보를 추출하고 분석하는 해상 디지털 포렌식이 필요하게 되었다. 해난 사고에 대한 원인 규명과 책임, 손해 배상 등을 다투기 위한 증거를 수집하는 방안으로 해상 디지털 포렌식을 제안하며 이를 이용하여 디지털 증거를 수집하는 방안을 제시한다.

  • PDF

지능형 SQL Query 분석을 통한 Application Layer 역추적 연구 (A Study of Application Layer Traceback Through Intelligent SQL Query Analysis)

  • 백종일;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.265-268
    • /
    • 2010
  • 현재의 IP 위주의 역추적은 Proxy와 우회기법의 발달로 인하여 Real IP 역추적에 어려움이 있다. 또한 IP역추적 후에도 실제 Source IP인지 확인이 어렵다. 따라서 본 논문에서는 지능형 SQL Query에 대한 field, column, table 등의 요소값과 매칭되는 key값을 분석하고 여기에서 사용되는 Data값의 hit point를 분석하여 최초 사용자에 대한 Application Layer를 분석함으로써 IP 역추적에 대한 포렌식 증거로 삼는다. 본 연구는 포렌식과 DB보안 등 전자거래 발전에 기여할 것이다.

  • PDF

HBase에 대한 디지털 포렌식 조사 기법 연구 (Digital Forensic Investigation of HBase)

  • 박아란;정두원;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권2호
    • /
    • pp.95-104
    • /
    • 2017
  • 최근 스마트 기기의 발전과 소셜 네트워크 서비스(SNS)의 대중화로 기존 관계형 데이터베이스(RDBMS)에서는 처리하기 어려운 데이터들이 증가하고 있다. 이러한 대용량의 비정형 데이터를 실시간으로 처리하기 위한 대안으로 비관계형 데이터베이스(NoSQL DBMS)가 각광 받고 있다. 데이터베이스 디지털 포렌식 조사 기법은 대부분 관계형 데이터베이스를 대상으로 연구되어왔으나, 최근 NoSQL DBMS를 도입하는 기업이 증가하면서 NoSQL DBMS에 대한 디지털 포렌식 기법의 수요도 증가하고 있다. NoSQL DBMS는 정규화할 스키마가 존재하지 않고, 데이터베이스 종류나 운영환경에 따라 저장방식이 상이하기 때문에 디지털 포렌식 조사 시 이를 고려한 새로운 기법들이 필요하다. NoSQL DBMS 중 문서형 데이터베이스에 대한 연구는 진행되어 왔지만, 이를 다른 종류의 NoSQL DBMS에 그대로 적용하기엔 한계가 있다. 이에 본 논문에서는 NoSQL DBMS 중 컬럼형 데이터베이스인 HBase의 구동 방식과 데이터 모델을 소개하고, 운영환경 파악과 아티팩트 수집 및 분석, 삭제된 데이터의 복구 방안에 대해 제안하여 이를 바탕으로 HBase에 대한 디지털 포렌식 조사 기법에 대해 연구하였다. 또한 실험 시나리오를 통해 제안된 HBase에 대한 디지털 포렌식 조사 기법을 검증한다.

간호대학생의 국립과학수사연구소 탐방 경험 (Nursing students' experience of visiting the National Institute for Scientific Investigation)

  • 김미화
    • 문화기술의 융합
    • /
    • 제7권3호
    • /
    • pp.35-41
    • /
    • 2021
  • 본 연구는 국립과학수사원을 탐방 후 간호대학생의 진로에 탐색에 대한 질적 연구이다. 본 연구의 참여자는 경상북도 M시 일개 대학에 3학년을 대상으로 동아리 행사 중 국립과학수사원을 탐방프로그램을 참여한 13명을 대상으로 하였다. 자료 수집은 국립과학수사원을 탐방 후 48시간 내에 자기 보고서를 통하여 작성하도록 하였다. 수집된 자료는 Krippendorff의 현상학적 방법을 사용하여 분석하였다. 간호대학생의 국립과학수사연구소 탐방 경험을 분석한 결과 3개 범주, 6개 주제, 20개 의미 있는 진술로 도출되었다. 3개의 범주는 '간호사 직업 경계를 넘어서다', '드라마와 현실과의 차이', '새로운 분야의 도전' 도출되었다. 본 연구결과 국립과학수사연구소를 탐방 경험이 법의학 간호사에 대한 이해를 제공하였으며, 간호사로서의 다양한 사회참여 자세에 대해 기회를 가진 것으로 확인할 수 있었다. 또한, 추후 진로지도와 학생상담에 유용한 기초자료로 활용 될 것으로 기대하며, 법의간호사의 대한 교육요구조사와 교육개발에 기초자료로 활용되기를 기대한다.

Genetic classification of various familial relationships using the stacking ensemble machine learning approaches

  • Su Jin Jeong;Hyo-Jung Lee;Soong Deok Lee;Ji Eun Park;Jae Won Lee
    • Communications for Statistical Applications and Methods
    • /
    • 제31권3호
    • /
    • pp.279-289
    • /
    • 2024
  • Familial searching is a useful technique in a forensic investigation. Using genetic information, it is possible to identify individuals, determine familial relationships, and obtain racial/ethnic information. The total number of shared alleles (TNSA) and likelihood ratio (LR) methods have traditionally been used, and novel data-mining classification methods have recently been applied here as well. However, it is difficult to apply these methods to identify familial relationships above the third degree (e.g., uncle-nephew and first cousins). Therefore, we propose to apply a stacking ensemble machine learning algorithm to improve the accuracy of familial relationship identification. Using real data analysis, we obtain superior relationship identification results when applying meta-classifiers with a stacking algorithm rather than applying traditional TNSA or LR methods and data mining techniques.

응급실 간호사의 법의간호 교육에 대한 인식과 요구도 (Emergency Department Nurses' Recognition of and Educational Needs for Forensics Nursing Education)

  • 유양숙;차경숙;조옥희;이수경
    • 성인간호학회지
    • /
    • 제24권5호
    • /
    • pp.499-508
    • /
    • 2012
  • Purpose: The purpose of this survey was to investigate emergency department nurses' recognition of forensics nursing and their educational needs for forensics nursing education. Methods: Data were collected via questionnaires from 167 emergency department nurses who were working in 7 university hospitals. Nurses' experiences of trauma or accidents and their recognition of and educational needs for forensic nursing education were assessed. Results: All subjects reported having suffered bodily injury due to falling or serious traffic accidents; 92.2% reported having suffered bodily injury caused by suicide attempts; 91.6% reported having experienced physical violence or abuse; 76.0% reported having experienced sexual assault or abuse; 68.9% reported having experienced some difficulties during their nursing care due to lack of forensics knowledge; and 88.6% reported never having been trained in forensics nursing. The educational needs score for "forensics nursing" was 3.61; the needs score for "abuse- and violence-related education" was 3.65; the needs score for "incident data collection related education" was 3.47; and the needs score for "forensics theory related education" was 3.34. Conclusion: The findings of the study underscore a strong need to develop an educational program on forensics nursing for emergency department nurses.

로그 체인을 고려한 디지털증거지도 작성 (Build a Digital Evidence Map considered Log-Chain)

  • 박호진;이상진
    • 정보보호학회논문지
    • /
    • 제24권3호
    • /
    • pp.523-533
    • /
    • 2014
  • 컴퓨터 침해사고 대응 시 침입경로를 파악하는데 많은 시간을 소비하므로 피해 범위가 확대되거나 침해사고 발생의 원인을 밝힐 주요 증거를 유실하게 된다. 이로 인해 동일한 원인의 침해사고가 재발하고 있다. 이 논문에서는 침입자를 신속하고 정확하게 찾아낼 수 있도록 침해사고 발생 전, 디지털증거지도 작성을 제안한다. 디지털증거지도는 다양한 IT장비와 소프트웨어가 만들어 내는 머신 데이터간의 연결 고리가 그물 형태로 만들어진다. 연결 고리는 다양한 외부요인에 민감하기 때문에 지속적인 관리가 필요하다. 침해사고 발생 전, 유효한 디지털증거지도를 숙지함으로써 침해사고 발생 시 신속히 대응하여 피해 범위를 축소하며 침입경로를 제거하여 침해사고 재발을 방지한다. 디지털증거지도는 로그뿐만 아니라 컴퓨터에서 발생하는 다양한 아티팩트들을 채용함으로써 고도화된 APT 공격과 안티-포렌식 기법에 효과적으로 대응한다.