Applying Embedded System Forensics to Car GPS Navigation System Analysis

임베디드 포렌식 기술을 활용한 차량용 GPS 항법 장치 분석

  • Lee, Yang-Sun (Dept. of Information Communication Engineering, Chosun Univ.) ;
  • Park, Jong-Hyuk (Dept. of Computer Science and Eng., Seoul National University of Technology) ;
  • Kim, Soo-Kyun (Dept. of Game Engineering, Paichai University)
  • 이양선 (조선대학교 정보통신공학과 BK21네트워크임베디드시스템팀) ;
  • 박종혁 (서울산업대학교) ;
  • 김수균 (배재대학교 게임공학과)
  • Received : 2009.09.23
  • Accepted : 2009.10.30
  • Published : 2009.10.31

Abstract

It has increased rapidly use of GPS car navigation system in the last few years worldwide. The type of navigation operation is composed of hardware or software. Navigation based on software is stored in exterior storage(e.g. SD card) and executed. One of many navigation software, Mappy, is used most plentifully in Korea. It stores user information such frequently visited place, route and etc. in exterior storage. If it analyzes the dat of navigation, we gain the information such a suspect's movement, route of car. There are important means in a digital forensic perspective because it's available for investigating the crime such kidnapping, murder and etc. This paper provides the necessary information in digital investigation through the analysis of stored data of navigation in a digital forensic perspective.

최근 몇 년간 전세계적으로 차량 항법 장치 (Car Navigation System)의 사용이 크게 증가하고 있다. 국내의 CNS 구동 방식은 크게 차량 제조업체에 의해 생산되는 하드웨어 기반과 애프터 마켓을 통해 이용할 수 있는 소프트웨어 기반으로 나눌 수 있다. 이중 소프트웨어 기반 차량항법장치는 외부 저장 매체(ex. SD card)에 저장되어 소프트웨어가 실행되므로 분석이 용이한 장점이 있다. 이러한 소프트웨어 중 하나인 Mappy는 한국에서 가장 많이 사용되는 CNS 소프트웨어로, 신속하고 편리한 사용을 위해 자주 가는 장소, 경로 등의 사용자 정보를 외부 저장매체에 저장한다. 이러한 정보를 디지털 포렌식 관점에서 분석하여 용의자의 행위 추적이나 차량의 이동 정보 분석에 이용될 수 있으며 이렇게 분석된 정보들은 유괴, 살인 등의 다양한 범죄를 수사하는데 이용될 수 있어 큰 시사점을 지닌다. 본 논문은 CNS의 외부 저장매체에 저장되어 있는 정보에 대해 디지털 포렌식 관점에서의 분석을 통해 범죄수사에 있어 구체적으로 이용 가능한 정보를 제공한다.

Keywords

References

  1. Peter Hannay, "A Methodology for the Forensic Acquisition of the TomTom One Satellite Navigation System - A Research in Progress", 5thAustralian Digital Forensics Conference, 2007, pp195-198
  2. Beverley Nutter, "Pinpointing TomTom location records: A forensic analysis" Digital Investigation, Volume 5. Issues 1-2, September 2008, Pages 10-18 https://doi.org/10.1016/j.diin.2008.06.003
  3. Kyung-Soo Lim and Sangjin Lee, "A methodology for Forensic analysis of Embedded Systems", FGCN, vol. 2, pp.283-286, 2008 Second International Conference on Future Generation Communication and Networking, 2008
  4. 美 내비게이션시장, 폭발적 성장 URL: http://www.globalwindow.org/
  5. 차량용 내비게이션 시장전망 URL: http://www.computertimes.co.kr/news/articleView.html?idxno=3490
  6. KISTI, "아시아 지역, 내비게이션 단말기 이용 활성화 전망", 글로벌동향브리핑 (GTB), 2008.
  7. 디지털증거 처리 가이드라인, URL : http://cist.korea.ac.kr/~forensic/forensic/dfguideline.php
  8. Write Protect Card Reader, URL: http://www.ics-iq.com/index.cfm/action/product.show/id_product/8207ed2b-2720-49fe-a5df-4b66d3d58fa4/id_category/fled34dc-a34d-4088-9784-eb9e011a7b38
  9. M&Software, Mappy United, URL: http://www.mappy.co.kr/
  10. M&Software, SpeednaviSQ, URL: http://www.speednavi.com/
  11. AccessData, FTK Imager, URL: http://www.accessdata.com
  12. Guidance Software, EnCase Tranning Edition, URL: www.guidancesoftware.com
  13. Ultra Edit, URL: http://www.ultraedit.com
  14. HexWorkshop, URL: http://www.hexworkshop.com