• Title/Summary/Keyword: 포렌식 연구

검색결과 327건 처리시간 0.027초

소프트웨어 기반 보안 USB에 대한 취약성 분석 방법론 (Vulnerability Analysis Method of Software-based Secure USB)

  • 김민호;황현욱;김기범;장태주;김민수;노봉남
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1345-1354
    • /
    • 2012
  • USB 메모리가 보편화됨에 따라 보안 USB 제품들이 일반화 되고 있다. 보안 USB는 장치 기반의 접근제어, 저장된 파일의 암호화 등 다양한 방식으로 데이터를 보호하고 있다. 따라서 포렌식 관점에서 분석자가 데이터에 접근하기 위해서는 많은 어려움이 존재하여 데이터 복호화가 필요하다. 본 논문에서는 보안이 적용된 이동식 저장 매체에 대한 취약성 검증을 위해 소프트웨어 방식의 데이터 암 복호화 기술을 연구하고 이에 대한 분석 메커니즘을 제안한다. 보안 메커니즘이 적용된 USB 저장장치를 대상으로 데이터 복호화를 위한 취약점 분석을 수행하였으며, 그 결과 암호화가 적용된 보안 USB 제품에 대해서 패스워드 없이 원본 파일을 추출할 수 있는 취약점이 존재함을 확인할 수 있었다.

변형된 DenseNet과 HPF를 이용한 카메라 모델 판별 알고리즘 (Camera Model Identification Using Modified DenseNet and HPF)

  • 이수현;김동현;이해연
    • 한국정보기술학회논문지
    • /
    • 제17권8호
    • /
    • pp.11-19
    • /
    • 2019
  • 영상 관련 범죄가 증가하고 고도화됨에 따라서 고수준의 디지털 포렌식 기술이 요구된다. 그러나 기존의 특징 기반 기술은 인간이 고안한 특징을 활용함으로서 새로운 기기 특징에 쉽게 대응하기 어렵고, 딥러닝 기반 기술은 정확도 향상이 요구된다. 본 논문에서는 딥러닝 모델 분야의 최신 기술인 DenseNet을 기반으로 카메라 모델 판별을 위한 딥러닝 모델을 제안한다. 카메라의 센서 특징을 획득하기 위해 HPF 특징 추출 필터를 적용하였고, 카메라 판별에 적합하도록 기존 DenseNet에서 계층 반복 수를 조정하였다. 또한 연산량을 줄이기 위한 Bottleneck layer와 압축 연산 처리를 제거하였다. 제안한 모델을 Dresden 데이터베이스를 사용하여 성능 분석을 하였고, 14개 카메라 모델에 대해 99.65%의 정확도를 달성하였다. 기존 연구들보다 높은 정확도를 달성하였으며 기존에 동일한 제조사에서 정확도가 낮아지는 단점을 극복하였다.

개인정보보호 안드로이드 앱에 대한 취약점 분석 (Vulnerability analysis for privacy security Android apps)

  • 이정우;홍표길;김도현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.184-186
    • /
    • 2022
  • 최근 개인정보보호에 대한 관심이 높아짐에 따라 개인정보보호를 위한 다양한 앱들이 등장했다. 이러한 앱들은 개인정보가 포함된 사진, 동영상, 문서 등 여러 포맷의 데이터를 암호화 및 은닉 기능을 이용하여 보호한다. 이러한 앱들을 사용하면 개인정보보호에는 긍정적인 효과를 줄 수 있지만, 디지털 포렌식 수사 관점에서는 조사 과정에서 데이터 분석에 어려움이 될 수 있기 때문에 안티 포렌식으로 작용한다. 본 논문은 개인정보보호 앱 중 하나인 Calculator - photo vault에 대한 역공학을 통해 접근제어 기능인 PIN을 알아내고, 암호화 및 은닉이 적용된 사진, 문서 등의 파일에 대한 복호화를 진행하였다. 또한, 암호화 및 은닉된 파일에 대한 로그가 저장된 database 파일에 대해서는 복호화를 연구함으로써 이 앱에 대한 취약점을 분석했다.

  • PDF

WiBro 네트워크에서 메신저, VoIP 도청 및 포렌식 연구 (A Study of Forensic on Eavesdropping from VoIP and Messenger through WiBro Network)

  • 천우성;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권5호
    • /
    • pp.149-156
    • /
    • 2009
  • 우리나라 WiBro가 IEEE 802.16e로 국제표준화 되어 수도권부터 WiBro 네트워크 사업을 수행하고 있다. 본 논문에서는 WiBro 네트워크에서 빈번하게 일어나는 메신저 프로그램과 VoIP를 통한 음성 및 화상통화에 대해 도청을 실시하였다. 패킷 수집과 분석기인 와이어샤크를 통해서 패킷의 도청을 실시하고 SIP, H.263, TCP, UDP 프로토콜을 바탕으로 도청자료를 재생한다. 패킷이 위변조 되지 않았다는 무결성을 시간을 기준으로 검증하여 도청된 VoIP 음성 패킷의 복사본의 시간과 패킷의 시간 그리고 X-Lite 통화 기록의 시간이 일치함을 증명하여 무결성을 검증한다. 무결성이 검증된 자료는 밀봉 봉투에 넣어서 수사 자료로서 활용하기 위해 밀봉 후에 수사관의 간인을 실시하여 법정에서의 증거자료로 사용 할 수 있도록 준비한다.

침몰 선박 항해장비의 항적추출 가능성 확인을 위한 침수시험 (Immersion Testing of Navigation Device Memory for Ship Track Extraction of Sunken Fishing Vessel)

  • 이병길;최병철;조기정
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 춘계학술대회
    • /
    • pp.214-217
    • /
    • 2022
  • 침몰 선박이 발생하는 경우, 선박의 사고에 대한 원인분석과 사고수습을 위하여 선박의 정확한 항적이 요구된다. 선박의 항적은 육상의 시스템에서도 수집될 수 있으나, 레이더, AIS 등 시스템 권역이 미치지 않는 경우, 선박 자체에 저장된 항적에 의존된다. 우선, 선박사고에서 항적은 사고 분석의 핵심 키가 되는데, 침수되는 선박의 경우, 항적을 저장한 항해장비가 침수되어 부식이 되므로 장비활용이 어렵게 만든다. 최근 사고 선박의 메모리칩을 이용하여 항적을 추출하는 연구가 진행되고 있어, 항적을 추출할 수 있는 가능성이 존재하나, 침수 선박으로 부식이 많이 된 상태에서 인양이 되면 칩자체 복구가 거의 불가능하다. 따라서 부식이 심하게 일어나기 전의 침수 선박의 인양 시점이 언제인지 또는 침수된 선박의 항해 장비 취득 시점이 언제인지는 해양분야 과학 수사에 매우 중요한 요소가 되고 있다. 따라서 본 논문에서는 침수된 선박의 항해장비와 같은 유사한 칩들을 침수시키는 시험을 수행하였고, 그 시험환경 및 결과 들을 공개 하고자 한다.

  • PDF

해양사고 정밀분석을 위한 V-PASS 저장구조 개선 연구 (Modification of the V-PASS Storage Structure for Precise Analysis of Maritime Vessel Accident)

  • 이병길;강동호;정기현
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2023년도 춘계학술대회
    • /
    • pp.98-99
    • /
    • 2023
  • 세월호 등 기존 선박사고에서 볼 수 있듯이, 사고 선박 항적에 대한 데이터가 일부분이라도 수집되지 않는 경우, 특히 해당 사건발생구간인 경우, 사고분석이 어려운 상황이 발생될 수 있다. 따라서 선박사고가 발생하는 경우, 선박의 사고에 대한 원인분석과 사고수습을 위하여 선박의 정확한 선박의 항적이 요구된다. 선박의 항적은 육상의 시스템에서도 수집될 수 있고, 선박에 탑재된 항해장비에 의해서도 수집된다. 육상에서는 육상에 구축한 레이더, 선박이 송신하는 AIS, V-PASS 등 육상에서 수신데이터로부터 관제시스템에서 수집하는데, 음영구역 등 송수신 권역이 미치지 않는 경우는 데이터 수집이 어렵게 된다. 선박 자체에 저장된 항적은 주로 장비 제조사에 의존되는데, V-PASS 장비의 경우 해경이 모든 어선에 설치하도록 하여, 자료수집이 비교적 쉬운 편이다. 하지만, 현재 저장하고 송신하는 프로토콜 규격(TTA)을 보면, 30초 주기로 이루어져 선박사고에서 사고 분석에 정밀하지 못한 점이 과학수사 현업에서 문제가 되어 왔다. 따라서 본 논문에서는 사고 분석의 정확성을 제공하기 위하여 무선 채널 상의 부하를 증가시키지 않고, 어선에 탑재된 V-PASS 단말 장비의 저장주기를 변경하는 구조를 분석하고 개선하는 방안을 제공하고자 한다. 이러한 개선을 적용한 시스템으로 실험한 결과 선박의 항적이 좀 더 정밀하고 정확한 자료가 수집되어, 선박사고에 대한 원인분석에 도움이 될 수 있으리라 판단된다.

  • PDF

메타버스 내 산업기밀 유출 대응을 위한 정책 및 제도에 관한 연구 (A Study on the Policy Measures for the Prevention of Industrial Secret Leakage in the Metaverse)

  • 전소은;오예솔;이일구
    • 디지털융복합연구
    • /
    • 제20권4호
    • /
    • pp.377-388
    • /
    • 2022
  • 최근 실감형 가상공간 기술인 메타버스(Metaverse) 기술이 화두가 되고 있다. 하지만, 메타버스 환경에 대한 제도적 체계가 미흡해서 메타버스 내 생산, 저장, 가공, 이전되는 디지털 자산을 포함한 산업기밀 유출 문제에 대한 우려가 대두되고 있다. 사이버 공간의 해킹 공격을 방어하기 위한 디지털 포렌식 기술은 메타버스 공간에서 활용이 불가하고, 피해 범위 산정 및 책임 추적의 근거가 마련되어 있지 않아서 인력 유출 및 사이버 해킹에 대한 효과적인 대응이 어렵다. 본 논문에서는 메타버스에서 발생 가능한 산업기밀 정보의 범위와 유출 시나리오를 정의하고, 메타버스 내 유출 시나리오 별 발생가능한 문제점을 기반으로 메타버스 시대의 산업기밀 유출 대응을 위한 정책적·제도적 방안을 제안한다. 연구결과, 메타버스 내 산업기밀 유출 대응을 위해서는 역외 압수·수색 문제에 대한 표준화된 법률 마련 및 가상화폐 증거 수집 제도 마련이 필요한 실정임을 확인할 수 있었다. 본 연구를 통해 메타버스 기술에서 발생 가능한 문제에 사전 대비를 함으로써 산업 기술 발전에 기여할 수 있을 것이다.

스마트폰 음성녹음 파일 구조 및 메타데이터의 위변조 기법에 관한 연구 (A Study on Forgery Techniques of Smartphone Voice Recording File Structure and Metadata)

  • 박재완;곽원준;이상현
    • 문화기술의 융합
    • /
    • 제8권6호
    • /
    • pp.807-812
    • /
    • 2022
  • 최근 음성녹음 파일도 법정 증거로 제출되는 수가 늘어남에 따라 위변조를 주장하는 사례도 증가하고 있다. 객관적 근거인 음성녹음 파일 구조 및 메타데이터를 완벽하게 위변조 할 경우에는 정교한 음성녹음 파일의 위변조 검출은 사실상 불가능하다. 위변조된 음성녹음 파일을 가지고 수행된 파일 구조 및 메타데이터 분석이 법정에서 거부되는 것은 쉽지 않다. 본 연구는 음성녹음 파일 구조 및 메타데이터의 위변조가 손쉽게 가능하다는 것을 증명하는 것을 목적으로 한다. 이를 위해 본 연구에서는 음성녹음 파일의 편집 방법의 유형화를 기반으로 정교한 편집이 가능한 '혼합붙여넣기' 기능을 적용할 경우 위변조 검출의 불가능함을 소개했다. 더욱이 실험을 통해 파일 구조 및 메타데이터의 위변조가 가능하다는 것을 증명했다. 따라서 음성녹음 파일이 디지털 증거로 채택됨에 있어서 더 엄격한 증거능력 판단 기준이 필요하다. 본 연구는 법관이 디지털 증거를 채택함에 무결성의 기준에 공헌할 뿐만 아니라 향후 개발될 것으로 예상되는 녹음파일 위변조 검출 인공지능을 위한 데이터셋 구축 방법에 공헌할 것이다.

리눅스 커널에 따른 메타데이터 기반 파일 복원 연구 (Study on File Recovery Based on Metadata Accoring to Linux Kernel)

  • 신영훈;조우연;손태식
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.77-91
    • /
    • 2019
  • 최근의 리눅스 운영체제는 자동차의 콘솔, CCTV, IoT기기, 모바일기기 등에 이르기까지 사용량이 증가하여 커널 버전 또한 다양하게 활용되고 있다. 해당 기기들은 범죄 수사 시 강력한 증거자료로 활용될 수 있기 때문에 파일 삭제를 통한 증거 인멸의 우려가 있다. Ext 파일시스템 포렌식은 기기의 종류에 의존하지 않고 삭제된 파일을 복원할 수 있기 때문에 심도 있는 연구가 수행되어 왔다. 하지만 커널에 따라 달라질 수 있는 파일시스템의 특성은 고려되지 않은 채 연구를 진행해왔다. 이러한 문제점은 실제 수사에서 상이한 버전의 커널을 대상으로 분석을 시도할 경우 파일시스템의 주요 메타데이터 분석이 제대로 이루어지지 않아 수사능력을 저해하고 증거능력의 의심을 받는 등 심각한 상황을 초래할 수 있다. 실제 수사 현장에서는 다양한 배포판 및 커널 버전의 리눅스 파일시스템을 대상으로 수사가 진행될 수 있기 때문에, 실증적으로 활용될 수 있도록 리눅스 배포판 및 커널 버전별로 파일 삭제 시 발생하는 메타데이터 변화 차이에 대한 분석이 필요하다. 따라서 본 논문은 이에 대한 해결 방안으로 리눅스 커널에 따른 메타데이터의 차이를 분석하고 삭제된 파일의 복원을 수행한다. 이후 수사기관은 Ext 파일시스템 포렌식 수행 시리눅스 커널 버전 차이에 의해 생기는 메타데이터 변화에 대한 고려가 필요하다.

마이크로폰을 이용한 콘크리트 벽체 배면의 공동 탐사 (Detection of Cavities Behind Concrete Walls Using a Microphone)

  • 강성훈;이종섭;한우진;김상엽;유정동
    • 한국지반공학회논문집
    • /
    • 제38권12호
    • /
    • pp.19-28
    • /
    • 2022
  • 벽체 배면에 발생한 공동은 벽체의 안정성에 악영향을 줄 수 있다. 본 연구의 목적은 실내 실험을 통해 콘크리트 벽체 배면에 발생한 공동을 마이크로폰을 이용하여 평가하는 방법을 개발하는 것이다. 철근이 매설된 콘크리트 판과 건조토를 이용하여 콘크리트 벽체 구조물과 배면의 흙을 모사하였으며, 속이 빈 반구형 플라스틱 통을 콘크리트 판과 건조토 사이에 설치하여 벽체 배면의 공동을 모사하였다. 누설 탄성 표면파는 해머로 콘크리트 판을 타격하여 발생시켰으며, 마이크로폰을 이용하여 측정하였다. 획득한 마이크로폰 신호의 고유주파수를 분석하여 공동이 존재하는 구역을 평가하였다. 공동이 존재하는 구역에서는 콘크리트 판의 굽힘 진동 거동에 의하여 1차 고유주파수가 감소하였다. 또한 1차 고유주파수에 해당하는 진폭은 공동에서 멀어질수록 감소하였으며, 철근에 인접한 측점에서는 더 큰 감소폭을 보였다. 본 연구는 마이크로폰이 콘크리트 벽체 배면에 발생한 공동의 위치를 평가하기 위해 유용하게 이용될 수 있음을 보여준다.