• 제목/요약/키워드: Forensic Analysis Tool

검색결과 49건 처리시간 0.026초

디지털 포렌식 관점에서의 구글 클라우드 데이터 분석 연구 (An Analysis of Google Cloud Data from a Digital Forensic Perspective)

  • 김도현;김준기;이상진
    • 한국정보통신학회논문지
    • /
    • 제24권12호
    • /
    • pp.1662-1669
    • /
    • 2020
  • 구글 클라우드는 사용자가 업로드 및 동기화한 파일과 데이터뿐만 아니라 모든 클라우드 서비스들의 동기화 내역과 사용자의 스마트폰 사용 내역, 위치 정보 등도 포함하기 때문에 사용자 행위 분석 관점에서 디지털 포렌식 조사에 유용하게 사용할 수 있다. 우리는 본 논문을 통해 구글의 Takeout 서비스를 사용하여 수집 가능한 클라우드 데이터의 종류를 확인했고, 사용자 행위 분석에 필요한 데이터를 선별 및 분석하여 디지털 포렌식 연구와 조사에서 유용하게 활용할 수 있는 도구를 개발했다. 구글 클라우드 데이터는 컴퓨팅 기기의 종류와 상관없이 구글 계정을 통해 동기화 되기 때문에 PC, 스마트폰, 태블릿 PC 등 다양한 기기에서 사용한 구글 서비스 데이터를 해당 기기가 없어도 구글 계정을 통해 수집할 수 있다. 따라서 본 논문의 연구 결과는 모바일 기기의 정보보호 기술의 발전으로 인해 데이터 수집이 어려워지고 있는 상황에서 디지털 포렌식 연구 및 조사에 매우 유용하게 활용할 수 있을 것으로 기대된다.

유류 오염 토양 중 산화방지제 정성 분석을 통한 항공유(JP-8) 유종 판별 (Identification of Jet fuel (JP-8) in Petroleum Hydrocarbon Contaminated Soil through the Qualitative Analysis of Antioxidants)

  • 김용훈;이군택;장한전;조윤주;김문건;최재호;강지영
    • 한국지하수토양환경학회지:지하수토양환경
    • /
    • 제27권4호
    • /
    • pp.37-48
    • /
    • 2022
  • Accurate analysis of petroleum hydrocarbons in soil is an important prerequisite for proper source tracking of contamination. Identification of petroleum compounds is commonly carried out by peak pattern matching in gas chromatography. However, this method has several technical limitations, especially when the soils underwent biological, physical and chemical transformation. For instance, it is very difficult to distinguish jet fuel (JP-8) from kerosene because JP-8 is derivatized from secondary reaction between chemical agents (e.g. anti-oxidants, antifreezer and so on) and kerosene. In this study, an alternative method to separately analyze JP-8 and kerosene in the petroleum hydrocarbon contaminated soil was proposed. Qualitative analyses were performed for representative phenolic antioxidants [2,6-di-tert-butyl phenol (2,6-DTBP), 2,4-di-tert- butylphenol(2,4-DTBP), 2,6-di-tert-butyl-4-methyl phenol (2,6-DTBMP)] using a two dimensional gas chromatograph mass spectrometer (2D GC×GC-TOF-MS). This qualitative analysis of antioxidants in soil would be a useful complementary tool for the peak pattern matching method to identify JP-8 contamination in soil.

VMProtect 동작원리 분석 및 자동 역난독화 구현 (VMProtect Operation Principle Analysis and Automatic Deobfuscation Implementation)

  • 방철호;석재혁;이상진
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.605-616
    • /
    • 2020
  • 난독화 기술은 프로그램의 기능성은 그대로 유지하면서 자료구조, 제어흐름 등 내부 로직을 변형함으로써 프로그램의 분석을 지연시키는 기술이다. 그러나 이러한 난독화 기술을 악성코드에 적용함으로써 안티바이러스 소프트웨어의 악성코드 탐지율을 저하시키는 사례가 빈번하게 발생하고 있다. 소프트웨어 지적재산권을 보호하기 위하여 적용되는 난독화 기술이 역으로 악성코드에 적용됨으로써 악성코드 탐지율을 저해할 뿐만 아니라 이의 분석을 어렵게 하여 악성코드의 기능성 파악에도 어려움을 주게 되므로 난독화가 적용된 코드를 원본에 가깝게 복원할 수 있는 역난독화 기술의 연구 또한 꾸준히 지속 되어야 한다. 본 논문에서는 상용 난독화 도구 중 대중적으로 널리 알려져 있는 도구인 VMProtect 3.4.0에서 제공하는 세부 난독화 기술 중 Pack the Output File, Import Protection의 옵션이 적용되어 난독화 된 코드의 특징을 분석하고 이의 역난독화 알고리즘을 제시하고자 한다.

한국판 자유의지와 결정론 척도(Free will and Determinism Plus: FAD+)의 타당화 연구 (The Validation of Korean Version of Free Will and Determinism Plus Scale)

  • 안재경;최이문
    • 한국심리학회지:법
    • /
    • 제11권2호
    • /
    • pp.191-210
    • /
    • 2020
  • 자유의지와 결정론 척도(FAD-Plus; Paulhus & Carey, 2011)는 개인의 자유의지에 대한 믿음과 관련된 구성요소를 측정하는 검사도구이다. 폴란드, 프랑스, 중국 등에서 척도의 타당화가 이루어졌으나 아직까지 국내에서는 FAD-Plus 척도를 타당화 하려는 시도가 이루어지지 않았다. 따라서 이 척도가 국내에서도 신뢰할 수 있고 활용 가능한지 확인하는 연구가 필요하다. 이를 위해 본 연구에서는 총 202명의 대학생을 대상으로 탐색적 요인분석의 방법을 활용하여 FAD-Plus 척도의 타당화를 실시하였다. 자유의지에 대한 믿음이 다른 심리학적 기제들과 어떠한 관계를 보이는지 살펴보기 위해 성격 5요인 및 주관적 안녕감을 추가적으로 측정하였다. 연구결과 총 27개의 문항 중 6개의 문항이 제거되었을 때 측정검사도구로서 가장 적합한 수준의 신뢰성과 타당도를 보임을 검증하였다. 본 연구의 한계, 정책적 함의, 그리고 향후 연구 방향에 대해 논의하였다.

  • PDF

Comparison of data mining algorithms for sex determination based on mastoid process measurements using cone-beam computed tomography

  • Farhadian, Maryam;Salemi, Fatemeh;Shokri, Abbas;Safi, Yaser;Rahimpanah, Shahin
    • Imaging Science in Dentistry
    • /
    • 제50권4호
    • /
    • pp.323-330
    • /
    • 2020
  • Purpose: The mastoid region is ideal for studying sexual dimorphism due to its anatomical position at the base of the skull. This study aimed to determine sex in the Iranian population based on measurements of the mastoid process using different data mining algorithms. Materials and Methods: This retrospective study was conducted on 190 3-dimensional cone-beam computed tomographic (CBCT) images of 105 women and 85 men between the ages of 18 and 70 years. On each CBCT scan, the following 9 landmarks were measured: the distance between the porion and the mastoidale; the mastoid length, height, and width; the distance between the mastoidale and the mastoid incision; the intermastoid distance (IMD); the distance between the lowest point of the mastoid triangle and the most prominent convex surface of the mastoid (MF); the distance between the most prominent convex mastoid point (IMSLD); and the intersecting angle drawn from the most prominent right and left mastoid point (MMCA). Several predictive models were constructed and their accuracy was compared using cross-validation. Results: The results of the t-test revealed a statistically significant difference between the sexes in all variables except MF and MMCA. The random forest model, with an accuracy of 97.0%, had the best performance in predicting sex. The IMSLD and IMD made the largest contributions to predicting sex, while the MMCA variable had the least significant role. Conclusion: These results show the possibility of developing an accurate tool using data mining algorithms for sex determination in the forensic framework.

한국인 집단의 미토콘드리아 DNA HV1 부위에서의 염기서열 다양성 (Sequence diversity of Mitochondrial DNA HV1 in Korean population)

  • 임시근;김응수;김순희;박기원;한면수
    • 분석과학
    • /
    • 제18권4호
    • /
    • pp.362-367
    • /
    • 2005
  • 미토콘드리아 DNA 염기서열 분석결과는 개인식별 및 신원확인에 매우 유용하게 활용되어지고 있다. 본 연구에서는 한국인 360명을 대상으로 미토콘드리아 DNA 조절부위 HV1에서의 염기서열 다양성에 대해 분석하였다. 염기서열 분석결과 124 곳에서의 변이로부터 210 종류의 haplotypes를 얻을 수 있었다. 이 중에서 55개의 haplotypes는 2명 이상의 사람에게서 발견되었으며, 나머지 155 haplotypes는 오직 한명씩만이 보여주었다. 변이는 C-T 치환이 가장 많았으며, 특히 16223 위치에서는 전체 시료의 75.8%에서 C-T 치환이 발견되었다. 또한 16180에서 16193까지의 14 염기에 대한 염기 다형성을 분석한 결과 20가지의 변이가 발견되었다. 한국인 집단에서 가장 흔한 haplotype은 전체 시료의 5%에 해당하는 [16223T, 16362C]이었으며, [16223T, 16274T, 16362C]가 2.5%로 그 뒤를 이었다. 또한 전체 시료의 25.9%는 적어도 두 시료에서 동일한 haplotype을 나타내었다. Gene diversity는 0.996, 두 사람이 우연히 같은 haplotype을 가질 확률은 0.7%이었다.

확인적 요인분석을 통한 한국판 자유의지와 결정론 척도(FAD-Plus)의 타당화 - 자유의지에 대한 믿음과 귀인편향의 관계 - (Validation of the Korean Version of Free Will and Determinism Scale (FAD-Plus) using Confirmatory Factor Analysis - The Relationship Between Belief in Free Will and Correspondence Bias -)

  • 안재경;한상훈;최이문
    • 한국심리학회지:법
    • /
    • 제12권1호
    • /
    • pp.35-51
    • /
    • 2021
  • 자유의지에 대한 믿음은 인간 행동의 원인과 행위에 따른 책임을 판단하는데 필요한 개념으로서 신경과학, 철학, 윤리학, 형법 등 다양한 학문 분야에서 자유의지의 개념에 대한 논쟁이 이어지고 있다. 자유의지와 결정론척도((FAD-Plus; Paulhus & Carey, 2011)는 개인의 자유의지에 대한 믿음과 관련된 구성요소를 측정하는 검사도구로, 영미권을 중심으로 개발되어 최근 국내에도 번역 소개되었다. 본 연구는 기존의 탐색적 요인분석을 실시한 선행연구에서 나아가 다양한 연령대와 사회경제적 배경을 가진 1000명의 일반인을 대상으로 확인적 요인분석을 실시하였다(연구 1). 모형의 적합성, 집중타당도, 판별타당도를 통하여 해당 척도의 신뢰성과 타당성을 확보하였다. 이후, FAD-Plus 척도의 하위문항인 '자유의지에 대한 믿음'이 귀인편향 및 통제소재와 어떠한 관계를 보이는지 살펴보았다(연구 2). 총 83명의 피험자들을 대상으로 분석을 실시한 결과 자유의지에 대한 높은 믿음은 부정적 행위에 대한 처벌판단, 내부귀인과 정적인 상관을 보였으나 긍정적 행위에 대한 보상판단에서는 유의한 관계를 보이지 않았다. 이를 통해 기존에 한국판으로 번안된 FAD-Plus 척도가 일반인들을 대상으로도 타당함을 검증하였으며, 자유의지에 대한 믿음, 귀인편향, 통제소재, 행위판단과의 관계를 살펴볼 수 있었다. 본 연구의 한계, 정책적 함의, 그리고 향후 연구 방향에 대해 논의하였다.

  • PDF

강도 범죄의 실태 및 대구 지역 침입 강도 범죄 분석 (Actual Conditions of Burglaries and Analysis on Residential Invasion Burglaries in Daegu Area)

  • 이상호;곽정식
    • 대한수사과학회지
    • /
    • 제2권2호
    • /
    • pp.5-20
    • /
    • 2007
  • 2001년부터 2005년까지 5년 동안 우리나라에서 발생한 강도사건은 모두 29,892 건으로 연 평균 약 5,978 건이 발생하였는데, 그 분석결과를 요약하면 다음과 같다. 수법은 침입강도가 8,605 건(28.8%)으로 가장 많았고, 침입구는 출입문이 4,031 건(64.3%)으로 가장 많았으며, 침입 방법은 문단속이 없는 출입문이나 창문을 통하여 침입한 것이 2,462 건(28.6%)으로 가장 많았고, 발생시간은 심야시간대 (00:00~04:00사이)가 가장 많았으며, 요일별로 보면 수요일이 5,652건으로, 일요일(2,988건)의 약 2 배가량 많이 발생한 것으로 나타났다. 강도범죄로 인해 신체적 피해를 입은 피해자는 사망 260 명, 상해 10,610 명으로 나타났으며, 발생장소는 노상(路上)이 10,183건(34%)으로 가장 많았고, 그 다음이 주거지로서 7,527 건(약25%)이 발생한 것으로 나타났다. 공범관계는 단독범이 15,012 명(56.1%)으로 가장 많았고, 범행시 범행도구는 소지하지 않음이 15,631건(58.4%)으로 가장 많았으나, 소지한 범행도구 중에는 칼이 6,498 건(24.3%)으로 가장 많았다. 2001년부터 2006년까지 6년 동안 대구지역에서 발생한 강도범죄는 모두 1,506 건으로 연평균 251 건이었으며, 이중 침입강도 사건은 515 건(34.2%)으로 연평 균 약 86 건이 발생하였는데, 발생시간은 역시 심야시간대(00:00~04:00사이)에서 가장 많이 발생(194 건, 37.7%)하였고, 침입 장소는 주거지(259 건, 50.3%)가 가장 많았으며, 침입구는 출입문(87 건, 33.6%)이 가장 많았고, 침입방법은 문단속이 없는 출입문이나 창문으로 침입한 것이(65 건, 25.1%) 가장 많은 것으로 나타났다. 그 외에 택배원 등 방문자로 가장하거나 피해자를 뒤따라 침입하는 수법도 26 건(10%)이 발생한 것으로 나타났다. 이러한 강도범죄 예방을 위해서는 국가적, 사회적 대책은 물론, 개인의 자위 방범활동도 상당히 중요한 부분을 차지한다는 것을 알 수 있었는데, 특히, 침입강도 범죄자가 시정되지 않은 출입문이나 창문을 통하여 가장 많이 침입한다는 분석결과를 볼 때 범죄예방에 대한 인식이나 노력이 많이 부족하다는 것을 알 수 있었다. 범죄예방을 위한 가장 기본적인 방법 중의 하나가 문단속이라는 사실을 모르는 사람이 없을 것임에도, 이러한 기본적인 방법조차 실행하지 않아 강도범죄의 피해자가 된다는 것이 그것을 뜻한다. 따라서 본 연구에서 나타난 강도범죄의 실태를 참고하여 범죄예방에 대한 관심을 가짐으로써 강도범죄의 피해자가 한 사람이라도 줄어 들었으면 한다. 최근 과학수사에 대한 사회전반의 인식향상에 따라 경찰기관에서도 범죄분석요원, 피해자심리상담요원, 검시관 등을 특별채용하여 각 종 범죄분석 등 과학수사의 발전 기반이 마련되고 있다. 이를 토대로 범죄예방을 위한 심도있는 연구가 더욱 활발하게 이루어지기를 기대한다.

  • PDF

정유 및 석유화학플랜트 중대사고 전조신호 평가지표 개발에 관한 연구 (A Study on the Development of Assessment Index for Catastrophic Incident Warning Sign at Refinery and Pertrochemical Plants)

  • 윤용진;박달재
    • Korean Chemical Engineering Research
    • /
    • 제57권5호
    • /
    • pp.637-651
    • /
    • 2019
  • 정유 또는 석유화학플랜트에서 폭발 등과 중대사고가 발생할 때 심각한 인명 및 재산피해를 야기시켜 보험시장에 큰 영향을 끼쳐왔다. 일반적으로 정유, 석유화학공장 등 장치산업에서 이러한 사고 발생시 국립과학수사연구원, 사고원인 조사자, 손해보험사 손해사정사 등이 조사하여 손해 및 사고와 가장 인접한 근인 위주로 사고원인을 도출하고 있다. 반면 실제 중대사고로 이어지기까지 문제 및 결함으로 작용한 여러 중대사고 전조신호에 대한 근본원인분석을 실시하여 예방대책을 수립하는 것이 중요하나 그 동안이에 대한 것이 미흡하였다. 이에 본 연구에서는 전 세계에서 발생된 중대사고 사례에 대하여 근본원인분석 방법과 스위스치즈모델 원리를 활용한 기여요소분석법 등을 통하여 도출하였던 미국 화학공정안전센터의 중대사고 전조신호 자체평가 도구의 전조신호 판단기준 항목을 우선적으로 고찰하였다. 여기에 실제 정유 및 석유화학플랜트 내 중대사고 전조신호가 해외재보험사 Loss control engineer 등 Auditor 들에게 어떠한 식으로 권고되어 왔는지 확인하고자 지난 17년간 Loss Control Engineer가 Risk Survey 이후 도출하였던 안전권고사항 약 614개를 분석하였다. 최종적으로 이를 중대사고 전조신호 평가지표로 개발이 용이하도록 정유 및 석유화학플랜트에서의 중대사고 전조신호 판단기준을 유형별로 그룹화한 후 상위 및 하위 항목으로 구분하였다. 또한, 정유 및 석유화학공장 관련 전문가(40명)에게 설문 실시 및 AHP기법을 적용하여 각 항목별 가중치(중요도)를 도출하여 최종 전조신호 판단기준과 항목별 가중치가 적용된 '정유 및 석유화학플랜트에서의 중대사고 전조신호 평가지표'를 개발하였다. 그리고 개발한 지표를 8개의 정유 및 석유화학플랜트에 적용하여 분석하였다. 본 연구에서 개발된 평가지표는 정유 및 석유화학공장 등 장치산업에서의 중대사고 예방을 위하여 추적관리 되어야 할 전조신호 항목 및 요소가 무엇인지 인식하고 취약수준을 평가하는데 도움이 될 수 있고, 관련 사업장 자체 관계자뿐만 아니라 외부 auditor들에게 유용하게 활용되리라 판단된다.