• 제목/요약/키워드: 위.변조

검색결과 474건 처리시간 0.028초

Block based Smart Carving System for Forgery Analysis and Fragmented File Identification

  • 이한성;이형우
    • 인터넷정보학회논문지
    • /
    • 제21권3호
    • /
    • pp.93-102
    • /
    • 2020
  • 디지털 범죄 수사의 전 단계에 걸쳐 획득된 자료가 증거 능력으로 인정 받을 수 있기 위해서는 법적/기술적 요구사항을 만족하여야 한다. 본 논문에서는 파일 시스템에서 기본적으로 제공하는 정보에 의존하지 않고, 저장장치 디스크 내부의 비할당 영역을 블록 단위로 스캔/검사하여 파일을 자동 복구하여 디지털 포렌식 증거 자료로 확보하는 메커니즘을 제시하였고 이를 직접 SW로 구현하였다. 제시한 기법은 분석 대상 시스템의 RAW 디스크 데이터에 대해 운영체제에서 제공하는 파일 시스템 관련 정보를 참조하지 않으면서 디스크 내에 저장된 각종 파일의 저장 포맷/파일 구조에 관한 정보를 토대로 512 바이트 블록 단위로 검사/분석하는 파일 카빙 과정을 구현하였으며, 저장 장치 내에 삭제되거나 손상된 파일을 지능적으로 복원하는 Smart Carving 메커니즘을 제시하였다. 구현한 기법을 이용할 경우 디지털 포렌식 분석 과정에서 시스템 내부에 저장된 파일에 대한 위변조 여부를 지능적으로 판별할 수 있는 블록 기반 스마트 카빙 기능을 제공한다.

프로가드 난독화 도구 구조 및 기능 분석 (Structural and Functional Analyses of ProGuard Obfuscation Tool)

  • ;정진혁;이정현
    • 한국통신학회논문지
    • /
    • 제38B권8호
    • /
    • pp.654-662
    • /
    • 2013
  • 안드로이드 앱은 자바 언어의 특성과 셀프사인 정책에 따라 역컴파일을 통한 위변조된 앱의 생성이 쉬운 구조적 특성이 있다. 이러한 구조적 취약점을 금융 앱과 같이 보안에 민감한 앱에 적용되면 매우 치명적일 수 있다. 따라서 앱 위변조 방지 기술 중 하나로써 난독화(obfuscation)을 적극 도입하여 활용하고 있는데, 현재 안드로이드 마켓에 등록된 많은 앱들은 프로가드(ProGuard) 난독화 도구를 사용하고 있다. 프로가드는 자바 클래스 파일을 난독화하여 안드로이드 앱의 역공학을 어렵게 만든다. 하지만 프로가드 난독화 도구는 여러 가지 난독화 기법 중 앱 속의 식별자를 변환하는 식별자변환 기법만 적용되어 있기 때문에, 역공학 시 프로그램 로직을 쉽게 파악할 수 있게 된다. 따라서 본 논문에서는 프로가드 소스코드 분석을 통한 프로가드의 난독화 기법을 상세 분석하고, 이를 통해 현재 프로가드 난독화 기술의 한계점을 파악한 후, 향후 안드로이드 난독화 기술의 개선 방향을 제시한다.

안드로이드 어플리케이션 위변조 방지를 위한 방안 연구 (Study on Mechanism of Preventing Application Piracy on the Android Platform)

  • 이광형;김재용
    • 한국산학기술학회논문지
    • /
    • 제15권11호
    • /
    • pp.6849-6855
    • /
    • 2014
  • 최근 다양한 형태의 서비스를 제공하기 위해 스마트폰의 활용도가 증가함에 따라 안드로이드 앱의 활용에 대한 안전성과 신뢰성 등 보안 문제가 이슈화되고 있다. 안드로이드 앱은 apk 파일 형태로 활용되며, 몇몇의 중요 파일에 의해 실행이 된다. 하지만 이러한 apk파일에 악의적인 소스코드가 삽입되어 통제권 상실이나 권한탈취 등 부정사용에 대한 대상이 될 수 있다. 본 논문은 안드로이드 환경에서 앱의 소스코드 부정사용에 관한 위협을 정의하고, 분석 결과를 기반으로 안드로이드 앱 소스코드 부정사용을 방지하기 위한 방안을 제안한다. 본 논문에서는 불법으로 위변조된 안드로이드 앱을 탐지하고 일반 사용자의 안드로이드 디바이스에 설치되는 것을 방지하기 위한 제 3기관을 이용하여 안드로이드 앱의 무결성을 제공하는 시스템을 제안한다. 제안하는 기법은 일반 사용자와 안드로이드 앱을 제공하는 서비스 서버로만 구성되어 있는 기존의 안드로이드 앱 제공 서비스 시스템과 다르게 안드로이드 앱의 무결성 검증과 사용자 등록을 위한 신뢰할 수 있는 제 3기관을 추가하여 안전한 안드로이드 앱을 제공한다.

여권 없이도 외국 여행이 가능한 생체 측정 인증 기술 (The biometric authentication technology, which makes overseas trip possible without passports)

  • 심현보
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 추계학술대회
    • /
    • pp.88-95
    • /
    • 2012
  • 여권은 외국을 여행하는 사람의 신분이나 국적을 증명하고 상대국에 그 보호를 의뢰하는 문서이다. 해외여행이 자유로워져 출, 입국 인구가 증가하면서 여권의 위, 변조가 증가하고 있다. 위, 변조 여권은 국제범죄조직들이 수사 당국의 감시망을 피하거나 출입국이 규제된 범법자의 신분을 은폐하기 위해 주로 사용한다. 생체측정인증기술이란 각 개인마다 다른 지문, 홍채, 땀샘구조, 혈관, 장문, 정맥 분포, 음성 등 개인의 독특한 생체정보를 추출하여 분석한 후에, 기존에 저장된 데이터와 비교해서 본인임을 확인하고 인증하는 기술을 말한다. 여권에 생체인식기술을 도입하여 여권 없이도 외국여행이 가능한 생체측정 인증기술에 대해 조사하고, 이 기술을 이용한 현황과 여러 종류의 생체인식 중에 어느 것을 이용하는 것이 가장 바람직한지 등에 대해 조사, 분석하였다.

  • PDF

USN 환경에서 ECDH 알고리즘을 이용한 KDPC(Key Distribution Protocol based on Cluster) 설계 (A Design of KDPC(Key Distributed Protocol based on Cluster) using ECDH Algorithm on USN Environment)

  • 정은희;이병관
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.856-858
    • /
    • 2013
  • USN(Ubiquitous Sensor Network) 환경에서 센싱(sensing)된 데이터는 개인의 프라이버시 및 기업의 비밀 정보와 관련되어 있지만 일반 네트워크에 비해 보안에 취약한 특성을 가지고 있다. 즉, USN은 센서 정보의 도청, 비정상적인 패킷의 유통, 메시지의 재사용, 데이터 위변조 공격, 서비스 거부 공격 등에 쉽게 노출되는 취약점을 가지고 있다. 따라서 USN 환경에서 센서 노드들의 사이의 안전한 통신을 위해서는 반드시 키가 필요하다. 본 논문에서는 센서 네트워크의 특성을 고려한 ECDH 알고리즘을 이용하여 클러스터 기반 키 분배 프로토콜인 KDPC(Key Distributed Protocol based on Cluster)을 설계한다. 그 결과, 데이터 위변조 공격을 탐지하고, 센싱된 데이터의 노출을 방지함으로써 안전한 USN 환경을 제공할 수 있다.

  • PDF

초등학생 대상 블록체인 기술의 위변조 방지 핵심원리 이해와 교육방안 설계 (Understanding and Education Measures of the Prevention of Forgery and Falsification of Blockchain for Elementary School Students)

  • 정유진;김진수;박남제
    • 정보교육학회논문지
    • /
    • 제23권6호
    • /
    • pp.513-520
    • /
    • 2019
  • 일반적인 학습방법은 다수의 학습자를 대상으로 정해진 학습에 대한 내용을 전달함으로서 지식을 전달하는 것을 목적으로 하고 있다. 하지만 이와 같은 방식은 학습자의 흥미를 유발하기 어려우며, 일방적으로 전달하는 방식은 특히 학습자의 집중을 낮추어 전체적인 학업성취도를 낮출 수 있다는 단점을 가지고 있다. 이러한 문제를 보완하기 위해 학습자 스스로 학업에 대한 흥미를 유도하는 게이미피케이션 방법이 연구되고 있으며, 교육과 게임을 접목한 게이미피케이션은 학생의 흥미를 유도하여 학습에 영향을 줄 수 있다. 본 논문에서는 최근 제 4차 산업혁명에 의해 크게 화제가 되고 있는 블록체인의 위·변조 방지 원리를 카드게임으로 제작하고, 학생이 카드게임을 진행하며 기술의 원리를 이해할 수 있는 방안을 제시함으로서 정보과학 교육과정의 발전에 이바지 할 수 있는 방안을 제안한다.

인터넷 허위통신 신고의 증거물 보존을 위한 프라이빗 블록체인 시스템 제안 (A Proposed Private Blockchain System for Preserving Evidence of False Internet Communications)

  • 배석민;양성열;정재진
    • 융합정보논문지
    • /
    • 제9권11호
    • /
    • pp.15-21
    • /
    • 2019
  • 프라이빗 블록체인 기술은 허가된 사용자만이 원장에 기록하거나 조회할 수 있어 기관이나 기업에서 주목을 받고 있으며, 분산원장기술에 기초하고 있어 저장된 트랜잭션은 위변조 할 수 없는 시스템이다. 인터넷을 통한 뉴스는 손쉽게 변경이 가능하므로 그만큼 조작의 가능성도 높아졌다. 이러한 폐해를 방지하기 위해 허위통신 신고제도를 운영한다. 하지만, 허위통신 신고와 검증시점 사이에 웹사이트의 콘텐츠가 변경되거나, 조작된 증거물로 허위 신고를 할 수 있다. 본 논문에서는 증거물을 일반 파일 서버에서 저장하여 위변조 방지에 취약한 문제가 있다. 보다 정확한 허위통신 관리를 위한 헤드리스 브라우저를 이용한 증거물 수집과 프라이빗 블록체인을 통한 증거물을 안전하게 보존하고 훼손될 가능성을 차단하는 시스템을 제안한다. 제안기법은 원본 HTML을 다운로드 받고 웹사이트를 이미지로 캡처한 후 신고내용과 함께 트랜잭션에 담아 프라이빗 블록체인에 저장하여 증거물의 획득부터 보존까지 무결성을 보장한다.

옥돔과 옥두어 판별을 위한 PCR 검사법 개발과 검증 (Development and validation of a PCR method to discriminate between Branchiostegus japonicus and Branchiostegus albus)

  • 김나예슬;양지영;김중범
    • 한국식품과학회지
    • /
    • 제51권3호
    • /
    • pp.295-299
    • /
    • 2019
  • 본 연구에서는 형태학적으로 판별이 어려운 옥돔과 옥두어의 종 특이 primer를 개발, 검증한 후 모니터링을 통해 위변조 된 옥돔의 유통을 예방하고자 하였다. 옥돔과 옥두어 염기서열은 clustal omega 프로그램을 이용하여 정리하였고, primer3 프로그램을 이용하여 primer를 설계하였다. Multiplex PCR 결과는 옥돔과 옥두어에 대한 종 특이적 증폭이 확인되었고, PCR 반응을 확인하기 위한 공통 유전자에 대한 증폭이 확인되었다. 옥돔을 288 bp, 옥두어를 159 bp, 공통 유전자를 502 bp로 증폭되어 각각 PCR product 사이에 100 bp 이상 차이가 나타나 정확하게 판별이 가능하였다. Multiplex PCR 민감도 실험결과 옥돔 primer가 1 ng, 옥두어 primer가 1 ng, 공통 유전자 primer가 1 ng까지 밴드가 확인되었다. 모니터링 실험결과, 옥돔 38건, 옥두어 13건으로 판정되어 시료의 어종과 실험결과가 100% 일치함을 확인하였고, 위변조 사례는 나타나지 않았다. 본 실험에서 개발된 multiplex PCR 방법은 특이도와 민감도가 확보되었고 모니터링을 통해 유통, 판매되고 있는 옥돔과 옥두어의 판별에 적합함을 확인하였다.

온라인증명서 발급시스템 보호프로파일에 관한 연구 (A Protection Profile for E-Document Issuing System)

  • 이현정;원동호
    • 정보보호학회논문지
    • /
    • 제21권6호
    • /
    • pp.109-117
    • /
    • 2011
  • 오늘날 우리는 행정기관을 비롯하여 학교, 은행, 병원, 일반 기업 등 다양한 기관에서 해당 기관의 방문 없이 집 사무실 등 어디서든, 24시간 365일 인터넷을 통해 필요한 서류를 발행 받을 수 있는 서비스를 받고 있다. 하지만, 서비스를 제공 및 이용하기 위해서는 인터넷을 통해 전달되는 정보에 대한 위변조 위협 및 출력 문서에 대한 위변조 위협에 대응할 수 있는 보안 기능이 요구된다. 이에 본 논문에서는 온라인상으로 문서를 발급하는 경우 해당 과정 동안에 발생할 수 있는 보안 위협을 도출하고, 이를 통해 온라인증명서 발급시스템이 반드시 갖추어야 할 필수 보안 기능을 공통평가기준 V3.1을 기반으로 도출하고자 한다. 이는 온라인증명서 발급시스템 평가 및 도입 시 참고자료로 충분히 활용될 수 있을 것이다.

A Study on Implementation of Humane Resource Pool Recruitment system Using Blockchain

  • Lee, Ji-Woon;Seo, Hee-Suk
    • 한국컴퓨터정보학회논문지
    • /
    • 제26권2호
    • /
    • pp.69-78
    • /
    • 2021
  • 본 논문은 프라이빗(허가형) 블록체인을 이용한 인적자원 풀(Pool) 채용 시스템의 구현 방안에 대해서 다룬다. 인적자원(Human Resource)라는 용어가 보편적으로 사용되고 있고, 인력을 자원으로 인식하게 되었다. 이러한 변화에도 불구하고 인적자원 풀의 활용은 부진하다. 한번 입력된 정보는 주기적으로 갱신되지 않는 경우가 많고 공유, 검색, 경력관리 그리고 위변조 방지를 제공하지 않는다. 본 연구에서는 프라이빗(허가형) 블록체인을 활용한 인적자원 풀 채용시스템의 제안을 위해 첫 번째, 블록체인 네트워크를 이용하여 인적자원 풀(Pool)의 공유와 검색을 가능하게 하였고, 키워드를 사용하여 특정 조건을 만족하는 결과를 얻을 수 있도록 하였다. 두 번째, 입력되는 데이터의 무결성을 보장하기 위해 기관의 검증 프로세스 추가와 위·변조 방지를 위한 블록체인의 구조적 특성 활용하여 기술 외적인 부분으로 방지 대책을 마련하였다. 세 번째, 블록체인과 사전에 정의된 프로세스와 비즈니스 로직을 3개의 그룹이 각각 제어할 수 있게 Web UI를 포함하는 Dapp(Decentralized application)을 설계 및 구현 하였다.