• 제목/요약/키워드: Forensics

검색결과 405건 처리시간 0.025초

분석 목적별 분류기반의 데이터베이스 포렌식 모델 (A Database Forensics Model based on Classification by Analysis Purposes)

  • 김성혜;김장원;조은애;백두권
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제36권2호
    • /
    • pp.63-72
    • /
    • 2009
  • 디지털 포렌식이란 범죄와 관련된 전자적 증거를 찾아내는 것이다. 사이버 범죄가 날로 증가하는 가운데 전자적 증거를 찾아내는 디지털 포렌식 연구의 중요성도 부각되고 있다. 현재 디지털 포렌식 분야는 디지털 포렌식을 위한 전반적인 프로세스 모델과 디스크 포렌식, 네트워크 포렌식, 시스템 포렌식, 데이타베이스 포렌식과 같은 분야별 분석기법에 대한 연구가 진행되고 있다. 지금까지 데이타베이스 포렌식 분야에서는 특정 벤더에 종속적인 분석기법을 제안하기 때문에 다양한 데이타베이스에서 일반적으로 사용할 수 있는 프로세스 모델 및 분석기법에 대한 연구를 진행되지 않고 있다. 이 논문은 디지털 포렌식분야 중 데이타베이스 포렌식을 위한 논문으로 데이타베이스 포렌식의 프로세스 모델과 분석기법을 통합한 모델을 제안한다. 제안하는 데이타베이스 포렌식 모델(DFM)은 기존 문제를 해결하고 각 상황과 목적에 따라 데이타베이스를 분석 할 수 있으며 다양하게 발생할 수 있는 데이타베이스 분석에서 정형화된 모델과 분석기법을 사용 할 수 있다. 실험은 다양한 데이타베이스 분석에서 제안하는 DFM을 실제 적용함으로써 현장에서 증거 수집뿐만 아니라 데이타들의 관계를 분석하는 것까지 적용 가능한 것을 확인 할 수 있다.

포렌식 자료의 무결성 확보를 위한 수사현장의 연계관리 방법 연구 (A Study on the Chain of Custody for Securing the Faultlessness of Forensic Data)

  • 이규안;신용태;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제14권2호
    • /
    • pp.225-234
    • /
    • 2006
  • 컴퓨터 포렌식은 정보통신 기술의 순기능을 보호하고 역기능에 대한 증거를 추출하여 법정에 제출하는 과정을 다루게 된다. 컴퓨터 수사 현장에서 디지털증거의 무결성이 훼손된다면, 결정적인 증거가 기각당하거나 재판의 증거로서 채택되지 않는다. 본 논문에서는 이 문제점을 해결하는 방안으로 포렌식 자료의 무결성 확보를 위한 디스크 포렌식의 연계방안, 시스템 포렌식의 연계방안, 네트워크 포렌식의 연계방안, 모바일 포렌식의 연계방안, 데이터베이스 폰렌식의 연계방안을 연구한다. 제안된 연계방안으로 무결성이 입증되면, 수사 결과물들이 범죄 수사현장과 재판의 중요 증거 자료로 채택하게 될 것이다. 또한 실제 컴퓨터 포렌식 수사 현장에서의 디지털증거의 연계방안의 현장 수사의 문제점의 사례와 대안을 제시함으로서, 컴퓨터 디지털 포렌식의 발전과 정보보호의 현장 연구에 기여하게 될 것이다.

  • PDF

Microbial Forensics: Bioterrorism and Biocrime

  • Eom, Yong-Bin
    • 대한의생명과학회지
    • /
    • 제24권2호
    • /
    • pp.55-63
    • /
    • 2018
  • Microbes and their toxins can be bioweapons that bioterrorists use them to commit bioterrorism and biocrime. Due to the potential and relative ease of the bioattack, life-threat pathogenic agents (bacteria, viruses, and toxins) as bioweapon revealed the need for a new field of microbial forensics. Microbial forensics is a new scientific discipline combining microbiology and forensic science, which is focused on characterization of evidence from a bioterrorism, biocrime, and an inadvertent release of biothreat agents. The sophisticated analytical tool and knowledge of microbial forensics can provide investigative leads and help determine who was responsible for the biocrime, the source of the bioweapon, and how and where the bioweapon was produced. Among the fields of microbial forensics, this paper will briefly describe evidence collection, handling, packaging, transportation, storage, analytical methods of evidence, and review microbial forensics as a response to bioterrorism and biocrime.

범죄 억제를 위한 컴퓨터 포렌식의 기술과 과제 (- Technology and Tasks of Computer Forensics for Suppressing Computer Crime -)

  • 이상락;신승호;박상민
    • 대한안전경영과학회지
    • /
    • 제6권3호
    • /
    • pp.327-337
    • /
    • 2004
  • The soaring increase in the number of Internet users combined with the constant computerization of business process has created new opportunities for computer criminals and terrorist. Fortunately, the computer security field is also progressing at a brisk rate. In particular, the field of computer forensics brings new ways of preserving and analyzing evidence related to computer crime. Computer forensics is a new emerging professions of the 21st century. It is the collection, preservation, analysis, and presentation of computer related evidence. For this reason, the various technology of computer forensics is regarded as a powerful tool for suppressing computer crime. Our aims is to introduce the overview of computer forensics technology. We also present the survey results of the state of the art of computer forensics in the domestics and of foreign country.

Activity Led Learning as Pedagogy for Digital Forensics

  • Shaik Shakeel Ahamad
    • International Journal of Computer Science & Network Security
    • /
    • 제23권4호
    • /
    • pp.134-138
    • /
    • 2023
  • The field of digital forensics requires good theoretical and practical knowledge, so practitioners should have an in-depth understanding and knowledge of both theory and practical as they need to take decisions which impacts human lives. With the demand and advancements in the realm of digital forensics, many universities around the globe are offering digital forensics programs, but there is a huge gap between the skills acquired by the student's and the market needs. This research work explores the problems faced by digital forensics programs, and provides solution to overcome the gap between the skills acquired by the student's and the market needs using Activity led learning pedagogy for digital forensics programs.

스마트 TV 포렌식에 관한 연구 (Study on Smart TV Forensics)

  • 강희수;박민수;김승주
    • 정보보호학회논문지
    • /
    • 제24권5호
    • /
    • pp.851-860
    • /
    • 2014
  • IT 기술의 발달과 사용자 편의를 증대시키는 전자제품에 대한 수요가 증가함에 따라 기존의 디지털 TV에 네트워크 기능을 추가하여 사용자에게 다양한 서비스를 제공하는 스마트 TV가 활발하게 개발되어 보급되고 있다. 이러한 TV 기능의 변화는 디지털 포렌식적으로 의미를 갖는다. 기존의 디지털 TV는 기기 안에 저장되는 데이터가 충분하지 않아 디지털 포렌식 조사의 대상으로 주목받지 못하였다. 하지만 스마트 TV는 사용자에게 다양한 기능과 편리한 사용을 제공하기 위해 사용자의 과거 행동을 파악할 수 있는 데이터를 기기 내부에 저장하기 때문에 디지털 포렌식 조사의 대상으로 가치가 있다. 본 논문은 디지털 포렌식의 한 분야로서 기존의 디지털 포렌식보다 폭넓은 연령대의 사용자 행동을 추적할 수 있는 스마트 TV 포렌식의 개념 및 방법을 제안한다.

경찰 디지털증거분석관 역량모델 개발 (Development of Competency Model for Police' Digital Forensic Examiner)

  • 오소정;정준선;조은별;김기범
    • 정보보호학회논문지
    • /
    • 제33권4호
    • /
    • pp.647-659
    • /
    • 2023
  • 범죄수사에서 디지털증거가 중요해지면서 법정에서 다툼이 많아지고 있다. 매체가 다양화되고 분석범위가 확장되면서 디지털포렌식에 대한 전문성 수준도 높아지고 있다. 그러나 아직까지 디지털증거분석관의 역량을 정의하거나 전문성을 판단하는 역량모델 개발은 이루어지지 않고 있다. 디지털증거분석관에게 필요한 역량을 도출한 일부 연구가 있었으나 여전히 미흡한 수준이다. 따라서 본 연구에서는 전문가 FGI, 델파이 조사 등의 방법론을 활용해 총 9개의 역량군 25개의 역량평가 요소를 정의하였다. 구체적으로 디지털포렌식 이론, 디지털증거 수집 및 관리, 디스크포렌식, 모바일포렌식, 영상포렌식, 침해사고포렌식, DB포렌식, 임베디드(IoT)포렌식, 클라우드포렌식으로 규정하였다. 디지털증거분석관 역량모델은 향후 선발, 교육훈련, 성과평가 등 다양한 분야에 활용할 수 있을 것으로 기대한다.

포렌식 자료의 무결성 확보를 위한 수사현장의 연계관리 방법 연구 (A Study on the Chain of Custody for Securing the Faultlessness of Forensic Data)

  • 이규안;신용태;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권6호
    • /
    • pp.175-184
    • /
    • 2006
  • 컴퓨터 포렌식은 정보통신 기술의 순기능을 보호하고 역기능에 대한 증거를 추출하여 법정에 제출하는 과정을 다루게 된다. 컴퓨터 수사 현장에서 디지털증거의 무결성이 훼손된다면, 결정적인 증거가 기각당하거나 재판의 증거로서 채택되지 않는다. 본 논문에서는 이 문제점을 해결하는 방안으로 포렌식 자료의 무결성 확보를 위한 디스크 포렌식의 연계방안, 시스템 포렌식의 연계방안, 네트워크 포렌식의 연계방안, 모바일 포렌식의 연계방안, 데이터베이스 폰렌식의 연계방안을 연구한다. 제안된 연계방안으로 무결성이 입증되면, 수사 결과물들이 범죄 수사현장과 재판의 중요 증거 자료로 채택하게 될 것이다. 또한 실제 컴퓨터 포렌식 수사 현장에서의 디지털증거의 연계방안의 현장 수사의 문제점의 사례와 대안을 제시함으로서, 컴퓨터 디지털 포렌식의 발전과 정보보호의 현장 연구에 기여하게 될 것이다.

  • PDF

디지털 포렌식 온톨로지를 이용한 디지털 증거의 증거능력에 대한 검증 방법 (The Method of Verification for Legal Admissibility of Digital Evidence using the Digital Forensics Ontology)

  • 조혁규;박흠;권혁철
    • 정보처리학회논문지D
    • /
    • 제16D권2호
    • /
    • pp.265-272
    • /
    • 2009
  • 디지털 장치들의 활발한 사용은 디지털 증거들을 양산하지만, 이들 증거들이 법정에서 범죄사실을 증명하는 증거로 채택되기에는 많은 어려움이 있다. 따라서 이 논문에서는 디지털 포렌식 온톨로지를 이용한 디지털 증거들의 증거능력에 대한 검증 방법을 제안한다. 디지털 증거들의 증거능력을 검증하기 위하여 경찰청에서 정의한 표준 디지털 포렌식 처리절차에 따라 디지털 포렌식 온톨로지를 확장하고, 디지털 포렌식 온톨로지에서 정의한 각 클래스들 간의 property 관계를 설정하였다. 또한 각 클래스간의 property 제한 규칙을 정의하여 활용한다. 이 논문에서 제안된 검증방법과 온톨로지는 디지털 증거 수집을 위한 계획을 수립하거나, 디지털 포렌식의 교육 등에 활용할 수 있다.

Development of Sustainable Home-Network Security Tool

  • Hamid, Erman;Hasbullah, M. Syafiq E.;Harum, Norharyati;Anawar, Syarulnaziah;Ayop, Zakiah;Zakaria, Nurul Azma;Shah, Wahidah Md
    • International Journal of Computer Science & Network Security
    • /
    • 제21권11호
    • /
    • pp.257-265
    • /
    • 2021
  • Home networking and its security issues are directly related. Previous studies have shown that home-network and understanding the security of it is a problem for non-technical users. The existing network management tools or ISP adapter tools are far too technical and difficult to be understood by ordinary home-network users. Its interface is not non-technical user-directed and does not address the home user's needs in securing their network. This paper presents an interactive security monitoring tool, which emphasizes support features for home-network users. The tool combines an interactive visual appearance with a persuasive approach that supports sustainability. It is not only an easy-to-use tool for all categories of home-network users but also acts as a monitoring feature for the user to secure their home-network.