• 제목/요약/키워드: Forensic tool

검색결과 88건 처리시간 0.025초

커널 백도어 공격 탐지 및 복구시스템 설계에 관한 연구 (A Study for Detection of the Kernel Backdoor Attack and Design of the restoration system)

  • 전완근;오임걸
    • 한국산업정보학회논문지
    • /
    • 제12권3호
    • /
    • pp.104-115
    • /
    • 2007
  • 커널 백도어로부터 공격이 탐지되는 즉시 해킹 피해를 입은 시스템에서 증거 손실을 최소화하고 안전하고 신뢰할 수 있는 증거 보존, 그리고 신속하게 대응하도록 함으로써 시스템 피해를 최소할 수 있는 백업 및 분석시스템을 설계 구현한다. 본 논문에서는 삭제된 로그파일을 복원하고 복원된 파일과 하드디스크의 이미지를 분석하여 해커의 위치를 찾을 수 있다.

  • PDF

파일 카빙: 디지털 포렌식을 위한 JPEG 이미지 단편화 지점 감지 (File Carving: JPEG Image Fragmentation Point Detection for Digital Forensics)

  • 누리지드;박동주
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(C)
    • /
    • pp.245-247
    • /
    • 2012
  • We know that JPEG image format is one of the most popular image formats in the digital area and distribution of digital photographic drawing it is interested frequently in certain types of forensic investigation. In most case, corrupted images are shown gaudiness with the boundary of the corrupted parts. In the paper, we propose a technique to carve correct JPEG images using transformation method and the approach can be used for JPEG image file carving tool development.

하둡과 하이브를 이용한 BGP 아카이브 데이터의 포렌직 분석 툴 (Yet Another BGP Archive Forensic Analysis Tool Using Hadoop and Hive)

  • 이연희;이영석
    • 정보과학회 논문지
    • /
    • 제42권4호
    • /
    • pp.541-549
    • /
    • 2015
  • 지속적으로 축적되는 BGP 아카이브 파일은 데이터의 규모로 인해 관리와 분석 방법에 대한 기술적인 어려움에 처해 있다. 최근 오픈소스 분산 컴퓨팅 기반인 하둡 (Hadoop)의 발전에 힘입어 대량의 데이터를 효율적으로 다루는 것이 가능해졌다. 본 논문에서는 대량의 BGP 아카이브 데이터로부터 민첩한 분석 방법을 제공하고 저가의 컴퓨터를 이용하여 성능 확장이 가능한 하둡 기반의 BGP 분석 아키텍쳐 (BGPdoop)를 제안한다. BGPdoop은 여러 지점에서 수집하여 오랜 기간 축적된 대량의 BGP 아카이브 데이터의 효율적인 관리와 분석을 위하여 데이터의 구조와 접근 방법을 정의하고, 유연하고 민첩한 질의 기반의 BGP 분석 방법을 제시한다. 20대 노드로 구성된 테스트베드를 이용한 규모확장성 실험에서 4대 노드 대비 5배의 단위 시간당 증가된 처리량을 확인했다. 또한 하이브 (Hive) 질의를 이용한 BGP 라우팅의 포렌식 분석 사례를 통해 본 논문의 제안방법에 대한 타당성을 제시한다.

Android & iOS 기반 스마트폰의 디지털 증거 수집 및 분석 (Collection and Analysis of the Digital Evidence for Android and iOS Smart Phones)

  • 구본인;김주영;이태림;신상욱
    • 정보보호학회논문지
    • /
    • 제21권1호
    • /
    • pp.167-175
    • /
    • 2011
  • 최근 스마트폰의 등장으로 모바일 서비스가 다양한 형태로 성장하고 있다. 각 회사들은 Window Mobile, Android, iOS 등 다양한 운영체제를 탑재하여 출시하고 있지만, 현재 가장 보급이 원활하게 이루어지는 스마트폰은 Android와 iOS를 탑재한 스마트폰이 활발히 보급되고 있다. 이에 따라 스마트폰의 다양한 기능을 이용하여 각종 범죄로 연결될 수 있으며, 다양한 증거들이 남아 있을 수 있다. 본 논문에서는 디지털 포렌식(Forensic)의 관점에 따라 스마트폰에서 수집될 수 있는 증거 데이터의 위치를 파악하고, 도구를 설계해 수집된 데이터를 분석하였다. 이로 인해, 범죄사용으로 인한 스마트폰의 증거들을 수집할 때 시간을 단축시킬 수 있는 기대효과를 가져본다.

Morphometric analysis of the inter-mastoid triangle for sex determination: Application of statistical shape analysis

  • Sobhani, Farshad;Salemi, Fatemeh;Miresmaeili, Amirfarhang;Farhadian, Maryam
    • Imaging Science in Dentistry
    • /
    • 제51권2호
    • /
    • pp.167-174
    • /
    • 2021
  • Purpose: Sex determination can be done by morphological analysis of different parts of the body. The mastoid region, with its anatomical location at the skull base, is ideal for sex identification. Statistical shape analysis provides a simultaneous comparison of geometric information on different shapes in terms of size and shape features. This study aimed to investigate the geometric morphometry of the inter-mastoid triangle as a tool for sex determination in the Iranian population. Materials and Methods: The coordinates of 5 landmarks on the mastoid process on the 80 cone-beam computed tomographic images(from individuals aged 17-70 years, 52.5% female) were registered and digitalized. The Cartesian x-y coordinates were acquired for all landmarks, and the shape information was extracted from the principal component scores of generalized Procrustes fit. The t-test was used to compare centroid size. Cross-validated discriminant analysis was used for sex determination. The significance level for all tests was set at 0.05. Results: There was a significant difference in the mastoid size and shape between males and females(P<0.05). The first 2 components of the Procrustes shape coordinates explained 91.3% of the shape variation between the sexes. The accuracy of the discriminant model for sex determination was 88.8%. Conclusion: The application of morphometric geometric techniques will significantly impact forensic studies by providing a comprehensive analysis of differences in biological forms. The results demonstrated that statistical shape analysis can be used as a powerful tool for sex determination based on a morphometric analysis of the inter-mastoid triangle.

Full Disk Encryption 환경에서 디지털 증거 수집 절차에 관한 연구 (The Research for Digital Evidence Acquisition Procedure within a Full Disk Encryption Environment)

  • 장성민;박정흠;박찬웅;이상진
    • 정보보호학회논문지
    • /
    • 제25권1호
    • /
    • pp.39-48
    • /
    • 2015
  • 최근 개인정보보호에 관심이 증대되면서 암호화 솔루션 사용이 증가하고 있다. 또한, Windows XP 서비스 지원 종료와 함께 사용자의 운영체제 사양이 향상되면서, Bitlocker와 같은 Full Disk Encryption 솔루션의 활용도가 높아질 것으로 예상된다. 따라서 앞으로의 디지털 포렌식 조사는 Full Disk Encryption 환경에 대한 대응이 필요하다. 본 논문에서는 Full Disk Encryption 환경에 대응하는 디지털 증거 수집 절차를 제안하고 Full Disk Encryption 솔루션 중 사용률이 높은 제품들의 대응 방법 및 탐지 도구를 소개한다.

Block and Fuzzy Techniques Based Forensic Tool for Detection and Classification of Image Forgery

  • Hashmi, Mohammad Farukh;Keskar, Avinash G.
    • Journal of Electrical Engineering and Technology
    • /
    • 제10권4호
    • /
    • pp.1886-1898
    • /
    • 2015
  • In today’s era of advanced technological developments, the threats to the authenticity and integrity of digital images, in a nutshell, the threats to the Image Forensics Research communities have also increased proportionately. This happened as even for the ‘non-expert’ forgers, the availability of image processing tools has become a cakewalk. This image forgery poses a great problem for judicial authorities in any context of trade and commerce. Block matching based image cloning detection system is widely researched over the last 2-3 decades but this was discouraged by higher computational complexity and more time requirement at the algorithm level. Thus, for reducing time need, various dimension reduction techniques have been employed. Since a single technique cannot cope up with all the transformations like addition of noise, blurring, intensity variation, etc. we employ multiple techniques to a single image. In this paper, we have used Fuzzy logic approach for decision making and getting a global response of all the techniques, since their individual outputs depend on various parameters. Experimental results have given enthusiastic elicitations as regards various transformations to the digital image. Hence this paper proposes Fuzzy based cloning detection and classification system. Experimental results have shown that our detection system achieves classification accuracy of 94.12%. Detection accuracy (DAR) while in case of 81×81 sized copied portion the maximum accuracy achieved is 99.17% as regards subjection to transformations like Blurring, Intensity Variation and Gaussian Noise Addition.

소방공무원의 직무스트레스, 사회심리적 요인 및 수면의 질이 피로수준에 미치는 영향에 대한 공분산 구조분석 (Covariance Structure Analysis on the Impact of Job Stress, Psychological Factors and Sleep Quality on Fatigue Symptoms among Fire Fighters)

  • 이현주
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권3호
    • /
    • pp.489-496
    • /
    • 2018
  • 본 연구는 공분산구조분석을 이용하여 소방공무원의 직무스트레스, 사회심리적 요인(A형 행동유형, 자기존중감, 통제신념) 및 수면의 질이 피로수준에 미치는 영향을 규명하고자 하였다. 공분산 구조분석 결과, 피로수준에 가장 큰 영향을 미치는 요소는 직무스트레스 요인에 이어, 사회심리적 요인, 수면의 질 순서로 나타났다. 이와 같은 결과는 소방공무원의 피로수준이 직무스트레스, 사회심리적 요인, 수면의 질과의 인과관계가 성립됨을 시사한다. 따라서 소방공무원의 피로수준 감소를 위한 근무환경의 개선뿐만 아니라 제도적인 뒷받침이 필요하리라 생각된다.

Influence of higher order modes and mass configuration on the quality of damage detection via DWT

  • Vafaei, Mohammadreza;Alih, Sophia C
    • Earthquakes and Structures
    • /
    • 제9권6호
    • /
    • pp.1221-1232
    • /
    • 2015
  • In recent decades, wavelet transforms as a strong signal processing tool have attracted attention of researchers for damage identification. Apart from the wide application of wavelet transforms for damage identification, influence of higher order modes on the quality of damage detection has been a challenging matter for researchers. In this study, influence of higher order modes and different mass configurations on the quality of damage detection through Discrete Wavelet Transform (DWT) was studied. Nine different damage scenarios were imposed to four cantilever structures having different mass configurations. The first four mode shapes of the cantilever structures were measured experimentally and analyzed by DWT. A damage index was defined in order to study the influence of higher order modes. Results of this study showed that change in the mass configuration had a great impact on the quality of damage detection even when the changes altered natural frequencies slightly. It was observed that for successful damage detection all available mode shapes should be taken into account and measured mode shapes had no significant priority for damage detection over each other.

IoT 환경에서 선제적 보안관리를 위한 포렌식 도구 설계 (A Study on Forensic Tool Design For Anticipatory Security Management In IoT Environment)

  • 박광민;나원철;김은지;장항배
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.399-401
    • /
    • 2015
  • 디지털 포렌식은 그동안 보안의 차선이 되어왔다. 디지털 포렌식은 늘 보안 사건이 일어난 후에만 사용되는 것으로 인식되었다. 산업의 규모가 커지고 보안의 범위가 넓어지면서 보안은 자본주의 사회에서 필수가 되었다. 이에 따라 디지털 포렌식의 역할은 중요해졌고 관심도 늘어나게 되었다. 하지만 보안 사건이 일어난 후, 그 뒤를 따라가는 것은 힘들고 한계가 있다. 특히 정보는 한번 새어나가면 걷잡을 수 없고, 경제적 손실도 막대하다. 또한 디지털 포렌식을 통해 증거를 수집한다고 해도 디지털 정보는 특성상 조작하기가 쉽기 때문에 법원에서 증거로 인정받기 위해서는 매우 까다로운 절차를 거쳐야 한다. 아직까지 한국에서는 디지털 증거를 어디까지 인정해야 하는지에 대한 명확한 기준이 없기 때문에 까다로운 절차를 거쳤다고 해서 증거로 인정받는다는 보장이 없다. 따라서 보안에 대해서는 예방하는 것이 최선이고 필수이다. 이 논문에서는 그동안 차선으로 인식되었던 디지털 포렌식 도구를 이용하여 보안 사건보다 한 발짝 앞서 보안을 관리하는 방법에 대해 검토하고자 한다.