• 제목/요약/키워드: Digital evidence

검색결과 514건 처리시간 0.025초

모바일 포렌식 증거능력 확보 방안 연구 (Ensuring the Admissibility of Mobile Forensic Evidence in Digital Investigation)

  • 어수웅;조우연;이석준;손태식
    • 정보보호학회논문지
    • /
    • 제26권1호
    • /
    • pp.135-152
    • /
    • 2016
  • 모바일 포렌식은 스마트폰의 대중화와 다양한 모바일 기기의 증가로 인해 그 중요성 및 필요성이 급격히 증가하고 있다. 하지만 그 방안 및 절차는 아직 모바일 포렌식의 특성에 충분히 맞게 적용되고 있지 않다. 이에 따라 본 논문에서는 현재 모바일 포렌식이 직면한 문제점을 파악하기 위해 법 제도 기술적 관점에서의 분석을 수행하였으며 이를 통해 모바일 기기에 대해서는 현재 디지털 포렌식 수사과정에서 큰 이슈가 되고 있는 선별압수에 있어서 제약사항이 있음을 확인하였다. 또한 모바일 포렌식에서 디지털 증거 수집 방안에 대한 분석 및 실사용 도구의 무결성 연구를 진행함으로써 현재 기술의 적합성 검증 및 추후 발생될 문제점에 대해 분석하였으며 결과적으로 모바일 포렌식에서 수집된 데이터가 증거능력을 확보할 수 있는 방안을 위해 전반적인 고려사항을 제시하였다.

전자서명 기록기를 이용한 공정한 부인방지 프로토콜의 설계 (Design of An Fair Non-Repudiation Protocol Using Digital Signature Recorder)

  • 이용준;오해석
    • 한국통신학회논문지
    • /
    • 제29권9C호
    • /
    • pp.1345-1351
    • /
    • 2004
  • 최근 인터넷의 중요성으로 보다 다양한 보안 서비스가 요구되고 있다 부인방지 서비스는 새로운 보얀 요구사항이다. 인터넷뱅킹, 증권거래시스템 , 전자의무기록, 전자상거래 등의 많은 어플리케이션은 부인방지 서비스와 관련이 있다. 그러나 통신의 기밀성이나 신원확인에 대한 보안에 비교하여 부인방지에 대한 연구는 부족했다. 이론적으로, 부인방지 프로토콜이 종료되었을 때 발신자가 수산부인 방지증거를 획득하고 수신자가 발신부인 방지증거를 동시에 획득하거나 쌍방 모두 유효한 증거를 획득하지 못하였을 때 공정하다고 정의한다. 기존의 대부분의 부인방지서비스는 신뢰된 제3자인 TIP(Trusted Third Party)를 기반으로 하여 프로토콜의 단계마다 통신에 관여한다. 따라서 TIP는 통신부하를 발생시키는 단점이 있다. 제안하는 전자서명기록기는 논리적으로 부인방지의 공정 성을 보장하연서, 물리적으로 검증서버와 함께 구성하여 네트워크의 부하를 최소화한다.

Digital Accounting, Financial Reporting Quality and Digital Transformation: Evidence from Thai Listed Firms

  • PHORNLAPHATRACHAKORN, Kornchai;NA KALASINDHU, Khajit
    • The Journal of Asian Finance, Economics and Business
    • /
    • 제8권8호
    • /
    • pp.409-419
    • /
    • 2021
  • The study examines the effects of digital accounting on financial reporting quality, accounting information usefulness, and strategic decision effectiveness of listed firms in Thailand through digital transformation as the moderating variable. A total of 313 listed firms in Thailand were selected as the sample for the study. Structural equation model and multiple regression analysis are applied to test the research relationships. The results of the study show that digital accounting has a significant effect on financial reporting quality, accounting information usefulness, and strategic decision effectiveness. Financial reporting quality significantly affects both accounting information usefulness and strategic decision effectiveness while accounting information usefulness has a significant effect on strategic decision effectiveness. Both financial reporting quality and accounting information usefulness mediate the digital accounting-strategic decision effectiveness relationship. In addition, digital transformation moderates the digital accounting-financial reporting quality relationship and the digital accounting-accounting information usefulness relationship, but it does not moderate other relationships. Accordingly, digital accounting plays a significant role in determining and explaining firms' goal achievement. Executives are suggested to learn, invest and utilize the digital accounting system in the organization to ensure goal achievement and enhance organizational sustainability.

Spatial Characteristics and Driving Factors Toward the Digital Economy: Evidence from Prefecture-Level Cities in China

  • WANG, Haita;HU, Xuhua;ALI, Najabat
    • The Journal of Asian Finance, Economics and Business
    • /
    • 제9권2호
    • /
    • pp.419-426
    • /
    • 2022
  • The digital economy is becoming an increasingly important source of regional competitiveness enhancement. The purpose of this research is to examine the spatial distribution characteristics of China's digital economy from 2016 to 2019. Moran's I analysis was performed to see if China's digital economy has spatial self-correlation. The Getis-Ord General G test was used to determine the clustering type of China's digital economy. In addition, we used OLS and GWR methodologies to figure out what drives China's digital economy level. The findings show that the digital economy is rapidly expanding throughout China; yet, there is a significant regional imbalance in the digital economy level in China, and the agglomeration of the digital economy is increasing over time. Furthermore, the findings reveal that human capital, information staff, telegram income, and Internet access are vital factors in the development of the digital economy. To close the digital economy gap, policymakers must invest in human capital and technology innovation. Simultaneously, the government must speed up the development and implementation of electronic information services.

웹 게시물 증거를 위한 공증 시스템 도입 연구 (A Study on Notary System for Web Postings Digital Evidences)

  • 김아름;김역;이상진
    • 정보보호학회논문지
    • /
    • 제21권3호
    • /
    • pp.155-163
    • /
    • 2011
  • 인터넷을 통한 루머나 악성 댓글이 사회적인 문제도 대두되고 있다. 이를 고발하기 위하여 해당 웹 게시물을 캡처한 이미지나 출력물이 증거로 활용될 수 있으나, 이는 포토샵 등의 도구를 이용한 위 변조에 취약하다. 악의적인 목적으로 타인이 작성한 정상적인 글을 캡처한 화면에 비방하는 내용이 포함되도록 위조한다면 무고한 자가 처벌을 받게될 수도 있다. 이처럼 웹 게시물의 캡처 화면은 정확한 사실 관계를 반영하기에는 증거로서의 진정성과 무결성에 흠결이 있다. 웹 게시물의 증거화를 위한 인증 시스템이 제공되면 진정성이 입증된 증거의 제시가 가능하고 효율적인 수사에도 도움이 되므로 관련 기술과 정책의 빠른 정착이 요구된다. 이에 본 논문에서는 웹 게시물 증거화의 중요성을 역설하고, 웹 게시물 공증 시스템에 요구되는 법률적, 기술적 요구 사항 및 설계 방안을 제안한다.

안드로이드 환경의 OAuth 프로토콜을 이용한 원격지 데이터 수집 방법 연구 (Study on Remote Data Acquisition Methods Using OAuth Protocol of Android Operating System)

  • 남기훈;공성현;석병진;이창훈
    • 정보보호학회논문지
    • /
    • 제28권1호
    • /
    • pp.111-122
    • /
    • 2018
  • 안드로이드 운영체제의 서드파티 애플리케이션들은 사용자의 계정 및 개인정보에 대한 접근 권한을 획득하기 위해 OAuth 프로토콜을 이용하여 계정 정보 제공자들로부터 사용자의 크리덴셜 및 사용자의 자원에 접근할 수 있는 권한을 내포하는 접근 토큰을 전달받는다. 이러한 크리덴셜 및 토큰 정보는 안드로이드 운영체제가 제공하는 OAuth 관련 데이터 관리 방식에 의해 기기 내부에 저장되는데, 이 정보가 유출될 경우 공격자는 유출된 크리덴셜 및 토큰 정보를 이용하여 사용자의 계정에 대한 자유로운 로그인 및 데이터 접근이 가능하다. 이러한 특징은 디지털 포렌식 수사관이 증거 데이터를 수집하는 관점에서 피압수자가 사용하는 서비스의 원격지 서버로부터 직접 데이터를 수집하는 것을 가능하게 한다. 원격지에서 수집되는 증거 데이터는 2차적인 영장발부의 토대로 작용함으로써 수집한 디지털 증거의 증거능력을 확보할 수 있기 때문에 피압수자가 안드로이드 기기에서 애플리케이션 삭제 등의 증거 인멸을 시도한 경우 매우 중요한 증거가 될 수 있다. 본 논문에서는 다양한 안드로이드 운영체제 및 기기 환경에서 OAuth 토큰의 관리 현황을 분석하고, 이를 이용하여 다양한 서드파티 애플리케이션의 데이터를 수집하는 방법을 소개한다. 이를 통해 디지털 포렌식 관점에서 피압수자가 사용하는 서비스의 원격지 데이터를 수집함으로써 증거 수집의 영역을 확장할 수 있는 방안을 제안한다.

스마트폰 음성녹음 파일 구조 및 메타데이터의 위변조 기법에 관한 연구 (A Study on Forgery Techniques of Smartphone Voice Recording File Structure and Metadata)

  • 박재완;곽원준;이상현
    • 문화기술의 융합
    • /
    • 제8권6호
    • /
    • pp.807-812
    • /
    • 2022
  • 최근 음성녹음 파일도 법정 증거로 제출되는 수가 늘어남에 따라 위변조를 주장하는 사례도 증가하고 있다. 객관적 근거인 음성녹음 파일 구조 및 메타데이터를 완벽하게 위변조 할 경우에는 정교한 음성녹음 파일의 위변조 검출은 사실상 불가능하다. 위변조된 음성녹음 파일을 가지고 수행된 파일 구조 및 메타데이터 분석이 법정에서 거부되는 것은 쉽지 않다. 본 연구는 음성녹음 파일 구조 및 메타데이터의 위변조가 손쉽게 가능하다는 것을 증명하는 것을 목적으로 한다. 이를 위해 본 연구에서는 음성녹음 파일의 편집 방법의 유형화를 기반으로 정교한 편집이 가능한 '혼합붙여넣기' 기능을 적용할 경우 위변조 검출의 불가능함을 소개했다. 더욱이 실험을 통해 파일 구조 및 메타데이터의 위변조가 가능하다는 것을 증명했다. 따라서 음성녹음 파일이 디지털 증거로 채택됨에 있어서 더 엄격한 증거능력 판단 기준이 필요하다. 본 연구는 법관이 디지털 증거를 채택함에 무결성의 기준에 공헌할 뿐만 아니라 향후 개발될 것으로 예상되는 녹음파일 위변조 검출 인공지능을 위한 데이터셋 구축 방법에 공헌할 것이다.

사물인터넷 환경에서 삭제된 파일의 목록을 이용한 포렌식 분석 간편화 (Simplified Forensic Analysis Using List of Deleted Files in IoT Envrionment)

  • 임정현;이근호
    • 사물인터넷융복합논문지
    • /
    • 제5권1호
    • /
    • pp.35-39
    • /
    • 2019
  • 급격한 정보화 사회로의 발달로 사람들은 디지털기기의 사용이 급격히 증가하면서 이를 분석하는 기술에 대한 중요성이 증가하였다. 디지털 증거는 사용자가 삭제하더라도 Prefetch, Recent, Registry, Event Log 등 여러곳에 산재되어 저장되는 특성이 있다. 때문에 포렌식 분석관이 초기에 사용자가 이용한 파일들에 대해 완벽한 파악이 어렵다는 단점이 존재한다. 따라서 본 논문에서는 사용자가 직접 삭제한 파일에 대한 정보를 먼저 파악할 수 있도록 RemoveList 폴더가 존재하고, RemoveList에는 AES를 이용하여 삭제된 파일에 대한 정보가 암호화되어 자동 저장되는 방안을 제안하고자 한다. 이를 통하여 분석가가 초기에 사용자의 PC를 파악하는 것이 어렵다는 문제점을 완화할 수 있다는 기대를 할 수 있다.

디지털 사진 특성을 이용한 휴대전화 증거 분석 방안 (Analysis for Digital Evidences using the Features of Digital Pictures on Mobile Phone)

  • 신원
    • 한국멀티미디어학회논문지
    • /
    • 제12권10호
    • /
    • pp.1450-1456
    • /
    • 2009
  • 정보통신 기술의 발달로 휴대전화는 수많은 기능을 내장하였고, 누구나 손쉽게 사용할 수 있는 환경이 조성되었다. 그러나, 휴대전화의 대표적인 기능인 카메라 기능을 이용하여 기업 내부 정보 유출, 개인 사생활 침해 등의 범죄들이 빈번하게 발생하고 있다. 본 논문에서는 휴대전화 내의 사진 특성 분석을 통한 휴대전화 증거 분석 방안을 제안을 그 목표로 한다. 이를 위하여 디지털 사진에 대한 특성을 분석하고, 휴대전화 모델에 따른 고유의 특성을 데이터베이스화한다. 제안 방안은 디지털 사진을 통하여 휴대전화의 제작사 및 모델을 정확하게 판단함으로써 디지털 증거 자료를 확보하는데 기여할 수 있다.

  • PDF

안전한 디지털 저작권 관리를 위한 디지털 포렌식 모델 제안 (A Proposal for Digital Forensic Model for Secure Digital Rights Management)

  • 장의진;정병옥;임형민;신용태
    • 정보보호학회논문지
    • /
    • 제18권6A호
    • /
    • pp.185-190
    • /
    • 2008
  • 유비쿼터스 환경은 디지털 홈 기기들이 시간과 공간에 제약을 받지 않는 멀티미디어 서비스를 제공한다. 하지만, 디지털 콘텐츠의 사적복제 보장을 통한 콘텐츠의 이용 편리성 보장(Fair Use)이 이루어지지 않고 콘텐츠의 무차별적인 배포와 불법 콘텐츠의 사용 등으로 인해 피해를 주고 있는 것이 현실이다. 이러한 문제점을 해결하기 위해 등장한 DRM 시스템은 단말기에 저장된 라이선스의 보호와 콘텐츠의 재배포에 따른 라이선스 관리를 수행하지 못하는 문제점이 있다. 본 논문에서는 유비쿼터스 환경에서 DRM 시스템의 문제점을 해결하기 위한 대안으로서 콘텐츠와 라이선스에 대한 오용행위 감사 및 불법 대규모 유통을 사전에 차단하고 법적 대응을 위해 디지털 증거 생성 및 관리가 가능한 디지털 포렌식 모델을 제안한다.