• 제목/요약/키워드: 증거수집

검색결과 276건 처리시간 0.031초

모바일 포렌식 증거 수집방안 연구: 제조사 백업 앱 기반 데이터 획득 기법 (A Study on Mobile Forensic Data Acquisition Method Based on Manufacturer's Backup Mobile App)

  • 최재원;김승주
    • 정보보호학회논문지
    • /
    • 제28권1호
    • /
    • pp.95-110
    • /
    • 2018
  • 스마트폰의 보급으로 사용자의 다양한 개인정보가 실시간으로 스마트폰에 기록되고 있다. 사용자 데이터의 유실을 방지하고 분실 및 도난, 휴대폰 교체 등에 대응하기 위해 제조사들은 다양한 스마트폰 백업프로그램을 사용자에게 제공한다. 과거 PC 기반의 백업프로그램 뿐만 아니라 현재는 스마트폰에서 직접 실행이 가능한 백업용 모바일 앱을 기본 제공하는 추세이다. 디지털 포렌식 데이터 획득의 관점에서 획득이 가능한지 여부와 원본 데이터의 무결성을 손상되지 않았는지는 중요한 요소이다. 특히 파편화된 안드로이드 스마트폰의 경우 원본 데이터의 무결성을 손상시키지 않으면서 획득 가능하게하기 위한 연구가 다양하게 진행되고 있다. 하지만, 최근 보안이 강화되어 출시되는 스마트폰은 기존 연구된 데이터 획득 기법을 그대로 적용하기에는 어려운 한계점들이 존재한다. 따라서 본 논문에서는 제조사에서 기본으로 제공하는 백업용 모바일 앱을 이용하여 기존 데이터 획득 방법을 그대로 적용하기 어려운 최신 스마트폰을 대상으로 무결성을 훼손시키지 않고 사용자의 데이터를 획득하는 과정에 대해 설명한다.

국회기록보존소 학술 정보 이용자 서비스 활성화 방안에 관한 연구 (A Study to Vitalize Academic User Services of the National Assembly Archives in South Korea)

  • 장윤서;김지현
    • 정보관리학회지
    • /
    • 제38권3호
    • /
    • pp.41-71
    • /
    • 2021
  • 국회기록은 민주주의의 역사적 증거로써 큰 가치를 가지고 있어 공공기록 중 가장 활용가치가 높은 기록 중 하나로 볼 수 있다. 때문에 업무상의 참고자료 혹은 증빙자료로 활용될 뿐만 아니라 학술 목적으로도 이용되고 있다. 학술 정보 이용자는 우리 사회의 지적 능력을 향상시키고 간접적 혁신을 이끌 수 있으며 이들에게 맞춤형 서비스를 제공 한다면 기록관리기관의 지속적인 열람과 이용률을 증가시킬 수 있다. 따라서 본 연구는 국회기록을 담당하고 있는 국회기록보존소의 학술 정보 서비스 활성화 방안을 제안하는 것을 목적으로 하였다. 이를 위하여 문헌연구와 미국과 영국의 입법 아카이브센터 사례조사, 국회기록보존소 서비스 담당 실무자 2명과 국회기록을 학술 목적으로 이용해 본 이용자 8명을 대상으로 인터뷰를 수행하였다. 분석 결과를 바탕으로 온라인 원문 구축 확대와 국회기록보존소 홍보를 통한 국회기록보존소 인식 개선과 국회사무처와 협력체계 구축, 주제별 국회기록 제공, 국회기록 수집 및 분석 지원을 통한 온라인 서비스 강화, 개인화 서비스와 연구가이드를 통한 맞춤형 이용자 서비스를 제안하였다.

인스턴트 메신저 말랑말랑 톡카페 애플리케이션 데이터베이스 복호화 방안 및 분석 (Study on The Decryption Method and Analysis of MalangMalang Talkcafe Application Database)

  • 김기윤;이종혁;신수민;김종성
    • 정보보호학회논문지
    • /
    • 제29권3호
    • /
    • pp.541-547
    • /
    • 2019
  • 개인 정보 유출 사례가 빈번해짐에 따라 개인정보보호에 대한 관심이 증가하고 있다. 이러한 이유로 개인 정보를 수집해야 하는 대다수 애플리케이션은 민감한 정보를 암호화하여 저장하는 방식을 취하고 있다. 특히 사용자의 흔적이 가장 많이 기록되는 인스턴트 메신저는 대화 내용 등을 암호화하지 않는 경우를 찾는 것이 더 어렵다. 하지만 개인 정보 암호화는 디지털 포렌식 수사 관점에서 안티 포렌식에 해당하므로, 이를 증거로 활용하기 위해서 메신저 애플리케이션 데이터 복호화 연구는 선행되어야 한다. 본 논문에서는 인스턴트 메신저인 말랑말랑 톡카페 애플리케이션의 데이터베이스 암호화 과정을 분석하여 암호화 키 생성 과정에 존재하는 취약점을 밝혀낸다. 이는 암호화된 데이터베이스를 복호화해내는데 치명적으로 작용하여, 이를 토대로 실제 사용 가능한 복호화 방안을 제시한다. 또한, 복호화를 통해 얻은 데이터베이스에서 포렌식적으로 의미 있는 데이터를 분류한다.

원룸 평면 구성에 따른 자율신경계 반응: 사례조사 기반의 10개 평면 유형을 중심으로 (Autonomic Responses Related to the Floor Plan Configurations of One-room Units: Focus on 10 Types of Floor Plan Configurations)

  • 명지연;김규범;전한종
    • 감성과학
    • /
    • 제22권2호
    • /
    • pp.101-108
    • /
    • 2019
  • 본 연구의 목적은 심전도를 활용하여 원룸형 평면 계획 구성에 따른 자율신경계의 반응을 측정하는 것이다. 지금까지의 생리 신호는 대부분 제한된 건축요소에 대해 개별적으로 측정되었고, 이 결과들은 실제의 전체 원룸공간에서 측정된 데이터와는 차이가 있다. 그러므로 보다 동적인 환경에서 인간의 감성을 추출하고자 본 연구를 수행했다. 먼저, 무작위로 수집 된 43 개의 원룸은 욕실과 주방의 위치에 따라 10 가지 유형의 평면 구성으로 분류되었다. 그 다음 건강한 10명의 피험자로부터 평면 구성 변화에 따른 자율신경계의 반응을 측정하였고, 쾌적성 및 선호도에 대한 주관 평가가 시행되었다. 결과적으로 평면 구성 따른 유형별 LF/HF의 평균 비율에는 통계적으로 유의미한 차이가 있었다(p < 0.05). 본 연구 결과는 평면의 구성이 원룸의 공간의 질에 영향을 미칠 수 있다는 것을 보여주는 확실한 증거를 제공하며, 이 접근법이 일인가구의 정신 질환을 악화시킬 수 있는 스트레스를 해소하는 데 효과적임을 제시한다. 앞으로 피험자수를 늘려 보다 정확한 통계적 분석을 하고자 한다.

국가재난형 동·식물 조기경보시스템을 위한 IOT기반의 포렌식 정책 연구 (A Study on IoT based Forensic Policy for Early Warning System of Plant & Animal as A Subsystem of National Disaster Response and Management)

  • 정호진;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 춘계학술대회
    • /
    • pp.295-298
    • /
    • 2014
  • 2000년 이후 한국에서 기후변화(아열대성 및 잦은 이상기온) 및 농축산물 수입개방에 따른 국내 고병원성AI, 구제역, 가축질병 5회 발생으로 3조8천억원 피해와 기유입 확산되는 재선충의 10여년간 공적 방제비 2천383억원이 투입되었다. 또한 유입 가능성이 높은 흰개미 등의 외래식물해충으로 국가의 경제 사회적 피해와 영향이 증가되는 실정이다. 본 논문에서는 FTA확대에 따른 농식물로 인한 국가경제피해에 대한 대응 가능한 농업 농촌분야에 사물(IoT) 기반의 국가재난형 동 식물위성조기경보체계 운용전략에 대한 연구와 정책 수립을 연구한다. 또한 국가적 재난의 피해발생과 책임소재에 대한 정부의 피해보상 및 법 제도적인 책임 수행의 사전 증거자료 수집과 사후 보상 근거로서의 포렌식 기술이 포함된 정책이 적용되는 방법을 연구한다.

  • PDF

삭제된 파일 조각에서 기계어 코드 유사도를 이용한 악의적인 파일 탐지에 대한 연구 (A Study of Detecting Malicious Files using Similarity between Machine Code in Deleted File Slices)

  • 류동주;이석봉;김민수
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.81-93
    • /
    • 2006
  • 컴퓨터 포렌식스에서 파일 시스템은 사이버범죄의 증거를 수집할 수 있는 대상이다. 이에 따라 파일 시스템을 복구하고 중요한 정보를 찾는 방법은 많이 제시되고 있다. 그러나 조각난 파일이나 파일 지스러기 공간에서 악성 파일을 찾는 방법은 제시되고 있지 않다. 본 논문에서는 파일 조각이 악의적인 파일인지를 조사하는 방법을 제시한다. 조각 파일 내의 기계어 코드 비율을 검사하여 실행파일인지를 판단하고, 명령어 시퀀스 유사도를 비교하여 악성파일인지를 판단한다. 명령어 시퀀스 유사도를 검사하기 위해, HMM을 이용하여 악성 파일을 프로파일링하고 연속된 평가값을 비교하는 방법을 제시한다. 이러한 방법을 적용하여 적절한 임계 수준에서 버퍼오버플로우 공격 특성을 갖는 악의적인 실행 파일을 정확히 가려낼 수 있었다.

SQLite 데이터베이스의 비 할당 영역에 잔존하는 삭제된 레코드 복구 기법 (The Method of Recovery for Deleted Record in the Unallocated Space of SQLite Database)

  • 전상준;변근덕;방제완;이근기;이상진
    • 정보보호학회논문지
    • /
    • 제21권3호
    • /
    • pp.143-154
    • /
    • 2011
  • SQLite는 소형 데이터베이스로 임베디드 기기와 로컬 응용프로그램에서 주로 사용된다. 최근에는 스마트폰을 비롯한 휴대용 디지털 기기의 보급이 확대됨에 따라 SQLite의 사용이 더욱 증가하고 있다. 따라서 포렌식 수사 과정에서 수집된 디지털 증거에 SQLite 데이터베이스 파일이 포함되어 있을 가능성이 많으며, 용의자가 의도적으로 민감한 데이터를 삭제할 가능성이 있기 때문에, 조사시 SQLite의 삭제된 레코드를 최대한 복구할 필요가 있다. 이 논문은 SQLite의 데이터 관리 규칙과 삭제된 데이터의 구조를 분석하였고, 이를 토대로 삭제된 후 덮어 쓰여지지 않은 레코드의 복구 방법을 제시하였다. 또한 SQLite를 사용하는 대표적인 소프트웨어를 조사하여 삭제된 데이터의 복원 가능성을 확인하였다.

IaaS 유형의 클라우드 컴퓨팅 서비스에 대한 디지털 포렌식 연구 (Digital Forensic Methodology of IaaS Cloud Computing Service)

  • 정일훈;오정훈;박정흠;이상진
    • 정보보호학회논문지
    • /
    • 제21권6호
    • /
    • pp.55-65
    • /
    • 2011
  • 최근 유무선 통신 네트워크의 확산 및 고속화에 따라 인터넷 기술을 활용한 높은 수준의 확장성을 제공하는 클라우드 컴퓨팅 서비스(Cloud Computing Service) 이용이 증가하고 있다. 클라우드 컴퓨팅 서비스란 네트워크, 서버, 스토리지, 응용프로그램 등 다양한 컴퓨팅 자원들의 공유된 풀에 네트워크로 접근하여 언제든지 편리하게 사용 가능한 컴퓨팅 방식으로써 컴퓨팅 환경의 가상화라는 클라우드 컴퓨팅 서비스의 본질적인 특성으로 인해 디지털 포렌식 관점에서 사건 수사 시 데이터를 확보하는 일 자체가 어려운 현실에 직면했다. 본 논문에서는 클라우드 컴퓨팅 서비스에 대한 디지털 포렌식 관점의 연구와 IaaS 형태의 클라우드 컴퓨팅서비스 중 시장 점유율의 대부분을 차지하고 있는 AWS(Amazon Web Service)와 Rackspace에 대한 증거데이터 수집 및 분석방안을 제시한다.

과학교육에서 논의의 본성 탐색 (Exploring the Nature of Argumentation in Science Education)

  • 정도준;남정희
    • 대한화학회지
    • /
    • 제66권1호
    • /
    • pp.50-60
    • /
    • 2022
  • 이 연구는 과학교육에서 논의의 본성(the Nature of Argumentation in Science education, NAS)을 탐색하고자 하였다. 이러한 목적을 달성하기 위하여 현재까지 국내·외 과학교육 분야에서 논의를 주제로 수행된 선행연구들을 수집한 후 이를 고찰하여 과학교육에서 논의의 특징을 추출하였다. 이후 전문가 검토를 실시하여 과학교육에서 논의의 본성을 '증거 기반', '언어적 상호작용', '맥락 의존성', '공적 의사결정', '잠정적 합의', '방법론적 다양성' 및 '과학 문화의 내면화'의 총 7가지 측면에서 제안하였다. 과학교육에서 논의의 본성에 대한 이해는 과학 학습에서 논의의 실천을 증진시킬 수 있다. 따라서 추후 연구에서는 과학 학습에서 논의의 효과적인 실천을 위하여 과학교육에서 논의의 본성을 확장하고 정교화하기 위한 연구가 이루어질 필요가 있을 것이다.

노동투자비효율성에 대한 감사인의 반응 (How Do Auditors Respond to Labor Investment Inefficiency?)

  • 조정은
    • 한국콘텐츠학회논문지
    • /
    • 제22권2호
    • /
    • pp.593-604
    • /
    • 2022
  • 본 연구는 기업의 노동투자비효율성에 대한 감사인의 반응에 대해 분석하였다. 구체적으로 노동투자비효율성이 감사보수와 감사시간에 미치는 영향에 대해 검증하였다. 비효율적인 노동투자가 이루어지는 기업일수록 감사인들은 사업위험을 높게 평가하여 감사위험이 증가한 것으로 인식하게 된다. 이로 인해 높아진 감사위험을 낮추기 위해 감사범위를 확대하고 충분한 감사증거를 수집하려는 유인이 있다. 따라서 감사인들은 더 높은 감사보수를 요구하고, 추가된 감사노력으로 인해 감사시간이 증가할 것으로 예상된다. 2002년부터 2018년까지 유가증권시장 및 코스닥시장에 상장된 기업을 대상으로 분석한 결과, 노동투자에 대한 비효율성이 증가할수록 감사보수와 감사시간은 증가하는 것으로 나타났다. 이러한 결과는 감사인들이 노동투자의 비효율성이 높은 기업에 대해 사업위험이 높은 것으로 평가하여 이에 대한 보상으로 높은 감사보수를 요구한다는 것으로 해석된다. 또한 감사인들이 감사위험을 낮추기 위해 추가적인 감사시간을 투입한다는 것을 시사하고 있다. 본 연구는 기업의 경쟁력을 결정하는 중요한 요소인 인력에 대한 투자가 비효율적으로 이루어지는 경우 감사보수와 감사시간이 증가한다는 실증적인 근거를 제시하였다는 점에서 공헌점을 찾을 수 있다.