• 제목/요약/키워드: Collecting evidence

검색결과 92건 처리시간 0.03초

플래시 메모리 기반 저장장치에서 디지털 포렌식을 위한 데이터 무결성에 영향을 주는 특성 및 기술 연구 (A Study on Characteristics and Techniques that Affect Data Integrity for Digital Forensic on Flash Memory-Based Storage Devices)

  • 이현섭
    • 사물인터넷융복합논문지
    • /
    • 제9권3호
    • /
    • pp.7-12
    • /
    • 2023
  • 디지털 포렌식에서 가장 중요하게 여기는 특징 중 하나는 무결성이다. 무결성은 데이터가 변조되지 않았음을 의미한다. 디지털 포렌식 과정에서 증거를 수집하는데 이 증거가 나중에 변조되었다면 증거로 사용될 수 없다. 아날로그 증거물은 사진을 찍어놓는 방식 등을 통해 변조된 사실을 쉽게 파악할 수 있다. 그러나 저장매체 속의 데이터 즉, 디지털 증거는 눈에 보이지 않기 때문에 변조되었는지 알기가 어렵다. 그래서 이 증거 데이터가 증거 수집 단계에서 법정 제출까지의 과정 중 변조가 되지 않았음을 증명하기 위해 해시값을 사용한다. 해시값은 증거 수집 단계에서 저장 데이터로부터 수집한다. 그러나 NAND 플래시 메모리는 내부적인 동작의 특성 때문에 시간이 지나면 물리적 데이터 형상이 수집 단계와 달라질 수 있다. 본 논문에서는 고의적인 데이터 훼손을 시도하지 않더라도 플래시 메모리의 물리적 형상이 변경될 수 있는 플래시 메모리의 특성 및 기술들을 연구한다.

안드로이드 환경의 OAuth 프로토콜을 이용한 원격지 데이터 수집 방법 연구 (Study on Remote Data Acquisition Methods Using OAuth Protocol of Android Operating System)

  • 남기훈;공성현;석병진;이창훈
    • 정보보호학회논문지
    • /
    • 제28권1호
    • /
    • pp.111-122
    • /
    • 2018
  • 안드로이드 운영체제의 서드파티 애플리케이션들은 사용자의 계정 및 개인정보에 대한 접근 권한을 획득하기 위해 OAuth 프로토콜을 이용하여 계정 정보 제공자들로부터 사용자의 크리덴셜 및 사용자의 자원에 접근할 수 있는 권한을 내포하는 접근 토큰을 전달받는다. 이러한 크리덴셜 및 토큰 정보는 안드로이드 운영체제가 제공하는 OAuth 관련 데이터 관리 방식에 의해 기기 내부에 저장되는데, 이 정보가 유출될 경우 공격자는 유출된 크리덴셜 및 토큰 정보를 이용하여 사용자의 계정에 대한 자유로운 로그인 및 데이터 접근이 가능하다. 이러한 특징은 디지털 포렌식 수사관이 증거 데이터를 수집하는 관점에서 피압수자가 사용하는 서비스의 원격지 서버로부터 직접 데이터를 수집하는 것을 가능하게 한다. 원격지에서 수집되는 증거 데이터는 2차적인 영장발부의 토대로 작용함으로써 수집한 디지털 증거의 증거능력을 확보할 수 있기 때문에 피압수자가 안드로이드 기기에서 애플리케이션 삭제 등의 증거 인멸을 시도한 경우 매우 중요한 증거가 될 수 있다. 본 논문에서는 다양한 안드로이드 운영체제 및 기기 환경에서 OAuth 토큰의 관리 현황을 분석하고, 이를 이용하여 다양한 서드파티 애플리케이션의 데이터를 수집하는 방법을 소개한다. 이를 통해 디지털 포렌식 관점에서 피압수자가 사용하는 서비스의 원격지 데이터를 수집함으로써 증거 수집의 영역을 확장할 수 있는 방안을 제안한다.

모바일 포렌식의 디지털 증거 획득을 위한 표준 모듈 개발 (Development of Standard Module for Collecting Digital Evidence of Mobile Forensic)

  • 장성균;조인휘
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2008년도 하계종합학술대회
    • /
    • pp.229-230
    • /
    • 2008
  • Recently, our lives have become more convenient and our work more efficient as a result of these cell phones. On the other hand, they have also caused diverse side-effects, including threats of blackmail with invasion of privacy, disclosure of personal information, as well as security breaches, and an overall increase in distrust between people. Recognizing the need to quickly collect digital evidence with an increase in cell phone crimes, this paper proposes to develop such standard module.

  • PDF

화재조사 측면에서의 화재진압 및 구조대원의 역할에 대한 연구 (A Study on the Role of Fire Fighting and Rescue Squad in terms of Fire Investigation)

  • 이승훈;이창우
    • 대한안전경영과학회:학술대회논문집
    • /
    • 대한안전경영과학회 2012년 춘계학술대회
    • /
    • pp.461-470
    • /
    • 2012
  • Fire scene is mostly destroyed by the flames but fire fighter's fire suppression and rescue activities also destroys a substantail portion. Structures and furnitures which has already become weaken can be easily damaged. Or when structures built up by moving to another location, it's very hard to restore the original state. Also if it is restored, the object has no evidence that it has existed. In all scenes, the scene can't be preserved when quick extinguishment, rescue activities and preventation of fire spread is needed. On this paper, it reviewed the notes about the possibility of field damage by fire suppression and rescue squad's activities. Also it has reviewed the notes how to minimize the field damage by putting out fires and rescue activities by observing the precautions. The reviewed information will help to make guidelines for preserving the scene. By this, it is expected to make a field study exactly by collecting more valid evidence.

  • PDF

자동화된 침해사고대응시스템에서의 네트웍 포렌식 정보에 대한 정의 (A Study on Network Forensics Information in Automated Computer Emergency Response System)

  • 박종성;최운호;문종섭;손태식
    • 정보보호학회논문지
    • /
    • 제14권4호
    • /
    • pp.149-162
    • /
    • 2004
  • 포렌식에 관한 연구는 현재가지 피해 컴퓨터에 남은 흔적을 수집하고 가공, 보관하는 시스템 포렌식에 치우쳐 있었다. 최근 들어 단순히 피해 컴퓨터에 남은 흔적만을 분석하는 것이 아닌 컴퓨터 시스템이 속한 전체 네트웍에서 침입 관련 정보를 얻고 분석하려는 네트웍 포렌식에 대한 연구가 활발하다. 특히나 자동화된 침해사고대응시스템에서는 전체 네트웍에 대한 침입 흔적을 다루어야 하기 때문에 네트웍 포렌식의 중요성이 크다고 할 수 있나, 본 논문에서는 자동화된 침해사고대응시스템에서 네트웍 포렌식 정보로서 수집되어야 할 정보들을 정의하고 정의된 정보들을 가상의 침해사고 시나리오를 통해 확인한다.

한방 병-의원에서 하는 임상지표 연구 (Korean Clinic Based Outcome Measure Studies)

  • 박종배
    • 대한약침학회지
    • /
    • 제6권1호
    • /
    • pp.35-36
    • /
    • 2003
  • Background: Evidence based medicine has become main tools for medical practice. However, conducting a highly ranked in the evidence hierarchy pyramid is not easy or feasible at all times and places. There remains a room for descriptive clinical outcome measure studies with admitting the limit of the intepretation. Aims: Presents three Korean clinic based outcome measure studies with a view to encouraging Korean clinicians to conduct similar studies. Methods: Three studies are presented briefly here in치uding 1) Quality of Life of liver cancer patients after 8 Constitutional acupuncture; 2) Developing a Korean version of Measuring yourself Medical Outcome profile (MYMOP); and 3) Survey on 5 Shu points: a pilot In the first study, we have included 4 primary or secondary liver cancer patients collecting their diagnostic X-ray film and clinical data f개m their hospital, and asked them to fill in the European Organization Research and Treatment of Cancer, Quality of Life Questionnaire before the commencement of the treatment. The acupuncture treatment is set up format but not disclosed yet. The translation and developing a Korean version of outcome measures that is Korean clinician friendly has been sought for MYMOP is one of the most appropriate one. The permission was granted, the translation into Korean was done, then back translated into English only based on the Korean translation by the researcher who is bilingual in both languages. The back translation was compared by the original developer of MYMOP and confirmed usable. In order to test the existence of acupoints and meridians through popular forms of Korean acupuncture regimes, we aim at collecting opinions from 101 Korean clinicians that have used those forms. The questions asked include most effective symptoms, 5 Shu points, points those are least likely to use due to either adverse events or the lack of effectiveness, theoretical reasons for the above proposals, proposing outcome measures, and the time from insertion to be effective. The questionnaire is posted on the virtual notice board of the homepage of the communication KOMA (The official tool of Association of Korean Oriental Medicine).

Android & iOS 기반 스마트폰의 디지털 증거 수집 및 분석 (Collection and Analysis of the Digital Evidence for Android and iOS Smart Phones)

  • 구본인;김주영;이태림;신상욱
    • 정보보호학회논문지
    • /
    • 제21권1호
    • /
    • pp.167-175
    • /
    • 2011
  • 최근 스마트폰의 등장으로 모바일 서비스가 다양한 형태로 성장하고 있다. 각 회사들은 Window Mobile, Android, iOS 등 다양한 운영체제를 탑재하여 출시하고 있지만, 현재 가장 보급이 원활하게 이루어지는 스마트폰은 Android와 iOS를 탑재한 스마트폰이 활발히 보급되고 있다. 이에 따라 스마트폰의 다양한 기능을 이용하여 각종 범죄로 연결될 수 있으며, 다양한 증거들이 남아 있을 수 있다. 본 논문에서는 디지털 포렌식(Forensic)의 관점에 따라 스마트폰에서 수집될 수 있는 증거 데이터의 위치를 파악하고, 도구를 설계해 수집된 데이터를 분석하였다. 이로 인해, 범죄사용으로 인한 스마트폰의 증거들을 수집할 때 시간을 단축시킬 수 있는 기대효과를 가져본다.

마을기록물의 수집과 활용 (Collecting and using maul records)

  • 김덕묵
    • 기록학연구
    • /
    • 제49호
    • /
    • pp.299-325
    • /
    • 2016
  • 이 글에서는 마을기록물의 중요성과 유형 및 소장처, 수집과 보존, 활용 방안에 대해서 살펴보았다. 마을기록물은 주민의 일상 활동을 실증하며 마을의 역사와 문화를 규명하는 데 기여하며 구술의 불완전성을 보완하는 마을문화의 자원이다. 마을기록물을 수집하기 위해서는 그것의 유형과 소장처, 존재방식에 대한 이해가 있어야 한다. 마을기록물은 자치조직의 활동에서 생산된 기록물, 주민의 개인기록물, 마을 안팎에 존재하며 마을사를 증거해 줄 수 있는 기록물을 전체적으로 고려해야 한다. 마을기록물의 수집방법은 정기적 수집과 비정기적 수집 그리고 일반적 수집과 적극적 수집으로 분류할 수 있다. 마을기록물은 마을기록관에 보존하는 것을 지향해야 한다. 마을기록물은 주민의 삶의 질과 정서함양에 도움을 주며 책 자, 포스터, 달력, 홍보물, 상징물, 학술 및 교육, 전시, 디지털콘텐츠, 마을사의 사료 및 히스토리마케팅의 자료로 활용될 수 있다.

근거중심 소아치과학 연구의 체계적 고찰과 메타분석 (SYSTEMIC REVIEWS AND META-ANANLYSIS IN RESEARCH OF THE EVIDENCE-BASED PEDIATRIC DENTISTRY)

  • 이광희
    • 대한소아치과학회지
    • /
    • 제33권4호
    • /
    • pp.728-737
    • /
    • 2006
  • 연구 목적은 근거중심 소아치과학 연구의 기본이 되는 체계적 고찰의 방법과, 체계적 고찰의 통계적 방법이 되는 메타분석에 대하여 소개하는 것이었다. 연구 자료로서 Cochrane Handbook for Systematic Reviews of Interventions 등을 참고하였다. 체계적 고찰의 첫 단계이자 가장 중요한 것은 잘 규정된, 초점이 또렷한 질문을 만드는 것이고, 다음에 자료의 검색을 하고 선정된 자료에 대한 타당도 평가를 한 후, 변수의 종류에 따라 자료를 분석하고 결과를 해석하여 결론을 도출한다. 자료 분석의 통계학적 방법인 메타분석의 필요성과 원리 및 변수의 종류에 따른 자료별 메타분석 방법에 대하여 요약 기술하였다.

  • PDF

해상 디지털 포렌식의 필요성에 대한 연구 (A Study on Maritime Digital Forensic with Necessity)

  • 이규안
    • 한국전자통신학회논문지
    • /
    • 제3권4호
    • /
    • pp.204-209
    • /
    • 2008
  • 3면이 바다로 덮여있는 해양국가인 우리나라에서 해난 사고는 다양한 원인과 결과를 보여준다. 매년 600-700건씩 발생하는 해난 사고는 소형선박인 어선이 대부분을 차지하고 있으며, 연안에서 발생하는 선박과 조업하는 어선과의 충돌, 유조선의 침몰등으로 인한 인명손실과 대규모의 환경오염에 대한 책임, 실종선박에 대한 수색 등은 반복되는 해난 사고의 유형이다. 21세기가 시작되면서 대형화된 선박과 선원들의 감소로 인하여 디지털 선박이 등장하게 되었고, 선박에 설치된 장비들에 대하여 디지털 데이터가 저장되고, 저장된 데이터 속에서 필요한 정보를 추출하고 분석하는 해상 디지털 포렌식이 필요하게 되었다. 해난 사고에 대한 원인 규명과 책임, 손해 배상 등을 다투기 위한 증거를 수집하는 방안으로 해상 디지털 포렌식을 제안하며 이를 이용하여 디지털 증거를 수집하는 방안을 제시한다.

  • PDF