• 제목/요약/키워드: Forensics

검색결과 415건 처리시간 0.022초

윈도우즈 7 운영체제 이벤트에 대한 시각적 침해사고 분석 시스템 (Windows 7 Operating System Event based Visual Incident Analysis System)

  • 이형우
    • 디지털융복합연구
    • /
    • 제10권5호
    • /
    • pp.223-232
    • /
    • 2012
  • 최근 개인정보에 대한 유출과 침해행위가 급증하면서 악의적인 목적의 피해사례가 급증하고 있다. 대부분의 사용자가 윈도우즈 운영체제를 사용하고 있으며, 최근 Windows 7 운영체제가 발표되면서 Windows 7 OS 환경에서의 침해대응 기법에 대한 연구가 필요하다. 현재까지 개발된 침해사고 대응 기법은 대부분 Windows XP 또는 Windows Vista를 중심으로 구현되어 있다. 윈도우즈 운영체제에서 시스템 침해사고를 효율적으로 분석하기 위해서는 시스템에서 생성되는 이벤트 정보의 시간정보 및 보안 위협 가중치 정보를 중심으로 이를 시각적으로 분석할 필요가 있다. 따라서 본 논문에서는 최근 발표된 Windows 7 운영체제에서 생성되는 시스템 이벤트 정보에 대해 시각적으로 분석하고 이를 통해 시스템 침해사고를 분석할 수 있는 시스템을 설계 및 구현하였다. 본 논문에서 개발된 시스템을 이용할 경우 보다 효율적인 침해사고 분석이 가능할 것으로 예상된다.

포렌식 준비도 제고를 위한 윈도우의 파일 시스템 감사 기능 설정 방안에 관한 연구 (A Study on the Setting Method of the File System Audit Function of Windows for Enhancing Forensic Readiness)

  • 이명수;이상진
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.79-90
    • /
    • 2017
  • 기업의 내부 정보 유출 감사 및 침해사고 사건에서 파일 처리 이력을 확보할 수 있다면 사용자의 행위를 좀 더 명확하게 추적하여 사건을 입증하는데 많은 도움이 될 수 있다. 윈도우에서는 파일 접근 이력을 확보할 수 있는 아티팩트들이 여럿 존재하나 부분적인 정보만 존재하거나 아티팩트의 특성상 오래 보존되어 있지 않아 사건 입증이 어려운 경우들이 많이 발생한다. 본 논문에서는 윈도우에서 제공하는 파일 감사 기능인 SACL(System Access Control List)을 활용하는 방법을 제안하고자 한다. 외부 솔루션을 도입할 수 없는 소규모 조직이라 하더라도 윈도우 설정을 강화하여 사고 발생 시 사건을 좀 더 명확히 입증할 수 있는 환경을 만들 수 있을 것이다.

사이버공격 의도분석을 통한 공격유형 분류에 관한 연구 - 사이버공격의 정치·경제적 피해분석을 중심으로 - (Study On Identifying Cyber Attack Classification Through The Analysis of Cyber Attack Intention)

  • 박상민;임종인
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.103-113
    • /
    • 2017
  • 사이버공격은 목적 및 의도에 따라 사이버 전쟁, 테러, 범죄 등의 유형으로 분류할 수 있고 해킹 DDoS 선전 등 다양한 전략과 전술이 동원된다. 사이버공격으로 발생한 피해는 경제 사회 군사 및 물리 정보 인식 등 다양한 범주에서 발생하고 공격주체 식별을 위해 통상 IP ID URL 등 사례기반분석이 이용된다. 그러나 최근 사이버공격은 디지털 정보의 조작을 통해 의도와 주체를 은폐하며 클라우드 기반의 사이버환경이 등장함에 따라 공격유형의 분류 및 대응전략 수립이 제한됨에 따라 피해기반분석의 필요성이 대두되고 있다. 이에 본 논문에서는 사이버공격시 발생한 피해를 경제 정치적 관점에서 분석하고 공격의도를 추론함으로써 사이버공격 유형을 분류하고자 한다.

디지털증거분석관의 이직 의도에 영향을 주는 요인에 관한 연구 - 직무스트레스, 직무만족, 조직몰입을 중심으로 (Study on Factors Affecting Turnover Intention of Digital evidence analyst : Focus on Job stress, Job satisfaction, Organizational commitment)

  • 김규림;곽나연;이중정
    • 디지털융복합연구
    • /
    • 제16권8호
    • /
    • pp.1-10
    • /
    • 2018
  • 디지털 기술 발달에 따라 디지털 범죄가 크게 증가하였으며, 이를 해결하기 위한 디지털 포렌식 분야 역시 꾸준히 성장하고 있다. 특히 디지털 포렌식 업무를 담당하는 디지털증거분석관의 중요성과 업무 비중이 높아지고 있지만, 기존 디지털 포렌식 관련 연구는 기술적 측면에 편향되어 있으며, 수행 인력 관련 연구는 부족한 실정이다. 이에 본 연구는 디지털증거분석관의 이직 의도 실증을 위해 기존 이직 의도 관련 연구에 다수 활용된 직무스트레스 등의 요인을 적용하여 연구모델을 설정하였다. 최종 124명 디지털증거분석관을 대상으로 설문을 진행하여, Smart PLS 3.0으로 분석하였다. 분석결과 디지털증거분석관의 직무스트레스는 직무만족과 조직몰입 및 이직 의도에 유의미한 영향을 확인하였고, 본 연구 결과로 디지털증거분석관의 직무스트레스 및 이직 의도 개선에 유효한 시사점을 제공할 수 있을 것이다.

디지털 포렌식 관점에서의 아이나비 내비게이션 사용정보 분석 (The Analyst of Inavi Navigation user Information by Digital Forensic)

  • 최용석;서기민;임경수;이상진
    • 정보처리학회논문지C
    • /
    • 제17C권4호
    • /
    • pp.327-334
    • /
    • 2010
  • 한국의 내비게이션은 크게 하드웨어와 소프트웨어로 구성되어 있다. 이중 소프트웨어 기반 내비게이션은 외부 저장 매체(ex. SD card)에 저장되어 실행이 된다. 이러한 내비게이션은 운전자의 신속하고 편리한 사용을 위해 자주 가는 장소, 경로 등의 사용자 정보를 외부 저장매체에 저장한다. 이렇게 저장된 파일의 데이터나 시간정보를 분석하여 사용자가 등록한 자주 가는 지점을 통해 집이나 회사의 주소를 확인하여 차량의 실제 소유주와의 관계를 확인할 수 있을 뿐만 아니라 사용자의 알리바이를 입증하는데 이용할 수 있다. 따라서 내비게이션에 저장된 사용자 정보를 분석하는 것은 다양한 범죄를 수사하는데 이용될 수 있어 디지털 포렌식적으로 큰 의미가 있다. 본 논문은 디지털 포렌식 관점에서 내비게이션의 외부 저장 매체에 저장되어 있는 사용자 정보의 분석을 통하여 범죄수사에 있어 이용 가능한 구체적인 정보를 제공한다.

Block based Smart Carving System for Forgery Analysis and Fragmented File Identification

  • 이한성;이형우
    • 인터넷정보학회논문지
    • /
    • 제21권3호
    • /
    • pp.93-102
    • /
    • 2020
  • 디지털 범죄 수사의 전 단계에 걸쳐 획득된 자료가 증거 능력으로 인정 받을 수 있기 위해서는 법적/기술적 요구사항을 만족하여야 한다. 본 논문에서는 파일 시스템에서 기본적으로 제공하는 정보에 의존하지 않고, 저장장치 디스크 내부의 비할당 영역을 블록 단위로 스캔/검사하여 파일을 자동 복구하여 디지털 포렌식 증거 자료로 확보하는 메커니즘을 제시하였고 이를 직접 SW로 구현하였다. 제시한 기법은 분석 대상 시스템의 RAW 디스크 데이터에 대해 운영체제에서 제공하는 파일 시스템 관련 정보를 참조하지 않으면서 디스크 내에 저장된 각종 파일의 저장 포맷/파일 구조에 관한 정보를 토대로 512 바이트 블록 단위로 검사/분석하는 파일 카빙 과정을 구현하였으며, 저장 장치 내에 삭제되거나 손상된 파일을 지능적으로 복원하는 Smart Carving 메커니즘을 제시하였다. 구현한 기법을 이용할 경우 디지털 포렌식 분석 과정에서 시스템 내부에 저장된 파일에 대한 위변조 여부를 지능적으로 판별할 수 있는 블록 기반 스마트 카빙 기능을 제공한다.

디지털 포렌식 기법을 활용한 효율적인 개인정보 감사 대상 선정 방안 연구 (A study on the Effective Selection of the Personal Information Audit Subject Using Digital Forensic)

  • 전준영;이상진
    • 한국항행학회논문지
    • /
    • 제18권5호
    • /
    • pp.494-500
    • /
    • 2014
  • 최근 대량의 개인정보 유출 사고가 잇따라 발생하고 있으며, 외부 해킹과 더불어 내부직원 및 외주업체 직원에 의한 개인정보 유출사고가 증가하고 있다. 이에 따라 기업에서는 내부 보안을 강화하고, 개인정보 처리 업무를 위탁한 수탁사를 대상으로 개인정보의 분실, 도난, 유출 위험을 최소화하기 위해 정기적인 조사 및 점검을 통한 개인정보 감사를 진행하고 있다. 그러나 수탁사의 다양한 업무환경으로 인해 한정된 시간 동안 모든 개인정보 취급 PC를 정밀 조사하는데 어려움이 있다. 따라서 개인정보의 유출 위험성이 높은 고위험군을 식별하여 점검 대상을 효과적으로 선정하는 것이 필요하다. 본 논문에서는 디지털 포렌식 기법을 활용하여 사용자 행위 기반의 고위험군 선정 방안을 제안한다. 또한, 이를 활용하기 위한 도구를 설계 및 구현하였고, 실험 결과를 통해 효과를 입증한다.

웹 브라우저 캐시 재조립을 통한 온라인 스트리밍 서비스 상의 저작권 침해 가능성에 관한 연구 (A Study on Copyright Infringement over Online Streaming Services by Reconstructing Web Cache)

  • 임이랑;정현지;이상진
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.559-572
    • /
    • 2020
  • 인터넷 기술의 발전에 따라 온라인상에서 사용자들이 콘텐츠를 공유할 수 있는 공유 서비스들이 많아졌다. 최근에 발표된 연구에서는 온라인 스트리밍 서비스를 재생했을 때 PC에 남는 캐시 파일들을 특정 규칙에 맞게 재조합하면 재생했던 영상을 복원할 수 있으며, 이를 통해 불법저작물 시청에 대한 디지털증거를 확보할 수 있음이 알려졌다. 저작권 침해의 관점에서 이러한 기술은 실시간으로 스트리밍된 콘텐츠들을 파일 형태로 다시 복원할 수 있고, 이는 다른 사이트로 재유포 및 재업로드 될 가능성이 있음을 의미한다. 본 논문에서는 현재 국내외로 많이 사용되는 온라인 스트리밍 서비스 23개를 선정하여 시청한 후, PC에 기록되는 캐시 파일을 이용하여 영상 복원 여부를 실험하였다. 이를 통해 거의 모든 사이트에서 복원이 가능했음을 확인하였다. 추가적으로 본 연구에서는 온라인 스트리밍 서비스상에서 영상 복원을 통한 저작권 침해를 방지하기 위한 방안들에 대해서도 함께 언급하고자 한다.

안드로이드 스마트폰의 갤러리 썸네일(Thumbnail)에 대한 포렌식 분석 방법에 관한 연구 (Study for Android Smartphone's Gallery Thumbnail Forensic Analysis)

  • 윤대호;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권1호
    • /
    • pp.31-42
    • /
    • 2017
  • 썸네일(thumbnail)은 JPEG, GIF 등 그래픽 파일의 축소판이며 그래픽 파일을 탐색하면서 알아보기 쉽도록 만들어주어 대용량 그래픽 파일이 빠른 속도로 사용자에게 인식될 수 있도록 도와주는 역할을 수행한다. 국내 안드로이드 스마트폰의 4.4.x(Kitkat) 이후 버전에서 설치되는 갤러리 애플리케이션은 썸네일의 metadata에 그래픽 파일의 생성시각을 기록한다. 이것을 기존 원본 그래픽 파일과 함께 병행하여 분석하면 생성, 수정, 삭제 등의 사용자 행위에 대한 타임라인을 구성할 수 있다. 또한 썸네일이 썸캐시라는 단일 파일 안에 순차적으로 저장되는 특징을 활용하면 썸캐시가 삭제된다고 하더라도 썸네일을 복원할 수 있다. 본 논문에서는 안드로이드 스마트폰의 기본 갤러리 애플리케이션이 생성하는 썸네일의 특성을 분석하고 삭제된 썸네일을 복원하는 방법과 디지털 포렌식 관점에서 활용할 수 있는 방안을 제시한다.

개인정보보호법 기반 디지털 포렌식 수사 모델 연구 (Study on Digital Investigation Model for Privacy Acts in Korea)

  • 이창훈
    • 한국항행학회논문지
    • /
    • 제15권6호
    • /
    • pp.1212-1219
    • /
    • 2011
  • 최근 개인정보보호법이 시행됨에 따라 국내 기업의 개인 정보 관리에 대한 안전 조치 의무의 요구가 높아지고 있으며, 이는 곧 개인정보의 수집, 이용, 제한, 관리, 파기 등과 같이 개인정보 처리에 대한 구체적 규제 조항에 따른 기술적 대응이 필요하고 있다. 이에 따라 기업에 대한 침해 사고가 발생하였을 경우, 개인정보 관리체계가 올바르게 동작하도록 운영되었는지 확인할 수 있도록 안전 조치를 취해야 하며, 이를 확인할 수 있는 구체적인 준비 과정이 수행되어야 하므로, 이는 곧 디지털 포렌식 수사 모델의 첫 번째인 조사 준비 단계에 해당한다. 또한 현장에 출동한 조사팀은 이러한 조치 행위가 올바르게 수행되었는지 점검할 수 있도록 적절한 조사를 수행해야 하므로 이는 현장 대응 단계와 관련이 있다. 본 논문에서는 디지털 포렌식 수사 모델의 조사 준비 및 현장 대응 단계에 대하여 개인정보보호법 이행 및 점검을 위해 보완해야 할 점은 무엇이고, 이를 통해 개인정보보호법에 대응하는 디지털 포렌식 수사모델의 개선 방안을 제시한다.