• 제목/요약/키워드: forensic technology

검색결과 303건 처리시간 0.023초

Smart Phone에서 삭제된 회계장부의 포렌식 복원 수사 기술 (Forensic Investigation Restoration Technique from Deleted Accounting Book In Smart Phone)

  • 이보만;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.207-211
    • /
    • 2011
  • 기업들의 비자금 수사를 받기 전에 압수수색 대상 회계 파일의 삭제, 파손 및 은닉하고 있다. 2010년 H 그룹 비자금 조성 사건에서도 삭제된 파일에서 회계처리, 비자금 문제를 발견하였다. 최근에는 Smart Phone의 활성화와 함께 주요 증거물을 Smart Phone에 저장하고 업무를 진행하고 있다. 본 논문에서는 압수수색된 Smart Phone에서 기업의 회계장부를 찾아내고, 삭제한 회계장부를 복원하는 포렌식 수사기술에 관한 연구이다. 기업에 대한 압수수색 준비와 압수 수색, 획득 증거 분석 등의 절차와 포렌식 도구들을 분석한다. Smart Phone 압수수색 후 포렌식 증거 자료 추출 과정과 포렌식 도구를 이용하여 실험하고 포렌식 증거자료를 추출한다. 본 논문을 통해서 Smart Phone 포렌식 기술발전에 기여 하고자 한다.

  • PDF

e-Discovery 포렌식 자료를 위한 위기대응관제시스템 인증 연구 (A Study of Authentication and encryption for e-Discovery Forensic Data)

  • 천우성;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.185-189
    • /
    • 2011
  • GM대우차와 쌍용차에 관한 기술 유출 사고에서의 국가 경제적인 피해로 인하여 e-Discovery 제도 도입과 연구가 필요하다. 본 논문에서는 e-Discovery에 개념과 관련법안 및 권고안, 포렌식 수사절차에 대해 연구하고, 한국의 e-Discovery 사고 사례를 연구하고, e-Discovery가 도입되면 포렌식 자료를 위한 보안관제시스템에서의 인증과 암호화를 연구하였다. 보안관제시스템의 접근과 인증을 위한 사용자인증과 기기인증에 대한 기술과 암호화 기술을 연구하였다. 본 논문 연구를 통하여 e-Discovery 제도의 도입과 포렌식 기술 발전에 기초자료로 활용될 것이다.

  • PDF

Google Hacking을 통한 정보탈취와 포렌식 자료 생성 (Hijacking and Forensic Data Generation through Google Hacking)

  • 이재현;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.105-110
    • /
    • 2011
  • 악의적 목적을 가진 Hacker는 Google의 검색 기능과 키워드 사용을 이용해 인터넷 상에 존재하는 개인정보를 탈취하거나 웹페이지의 취약성, 해킹 대상에 대한 정보들을 수집할 수 있다. Google의 검색 결과 인터넷에서는 수많은 개인정보가 검색되고, 이중에는 타인에게 노출되지 않아야 하는 개인의 이력서, 기업의 기밀자료, 관리자의 ID, Password 등도 인터넷 상에서 보안되지 않은 상태로 존재하고 있다. 본 논문에서는 Google을 이용한 정보검색과 정보탈취에 대해 연구하고, 개인 탈취 정보를 이용한 침해사고와 포렌식 자료 생성에 관한 기술과 보안방안을 제안한다. 본 논문 연구를 통하여 인터넷 검색 결과에 대한 보안 취약성 보완의 기술 발전과 기초자료로 활용될 것이다.

  • PDF

엘리베이터 내의 흡연 추출 (A Detection of Smoking in Elevator)

  • 신성윤
    • 한국산업정보학회논문지
    • /
    • 제17권7호
    • /
    • pp.89-94
    • /
    • 2012
  • 엘리베이터 내에서는 흡연이 금지되어 있는 것이 사실이다. 엘리베이터 내에서 흡연을 하는 것은 도덕에 어긋나는 잘못된 일이다. 또한, 흡연은 우리 아이들과 여성들에게 매우 치명적일 수 있다. 본 논문에서는 엘리베이터 내에서 흡연을 하는 사람을 추출하여 포렌식 증거 자료로 법원에 제출하기 위해서이다. 엘리베이터에 탄 사람의 얼굴 주위를 부분적으로 장면 전환 검출하여 추출한다. 방법은 흰색 막대를 입에 무는 사람을 추출하는 것이다. 연기를 내뿜는 것의 추출은 향후에 진행할 것이다. 방법은 장면 전환 검출에서 컬러 히스토그램 방법으로 추출한다. 이렇게 추출하면 장면 전환 검출을 하지 않는 방법 보다 훨씬 추출률이 정확하다.

Modified Micellar Electrokinetic Capillary Chromatography에 의한 폭약 성분의 분리능 향상 (Improved Separation of Organic Explosives by Modified Micellar Electrokinetic Capillary Chromatography)

  • 박성우;양영근;홍성욱;김택제
    • 분석과학
    • /
    • 제10권5호
    • /
    • pp.325-331
    • /
    • 1997
  • 계면활성제로 sodium dodecylsulfate(SDS)를 이용한 micellar electrokinetic capillary chromatography (MECC) 방법을 이용하여 유기 폭약 성분을 신속하고 정확하게 분석할 수 있는 방법을 연구하였다. 완충요액으로는 2.5mM borate와 25mM SDS(pH 8.5)를 사용하였고, 완충용액에 1M urea와 10% 유기 용매(acetonitrile, methanol 및 ethanol)를 첨가한 결과 분리능이 향상되는 현상을 관찰할 수 있다. 15종의 폭약 혹은 그 구성 성분을 MECC 방법으로 분리한 결과 RDX/TNB 및 DNN/DEP를 제외한 성분을 분리할 수 있었고, 검출한계는 1~4ppm으로 나타났다.

  • PDF

Reliability-based Failure Cause Assessment of Collapsed Bridge during Construction

  • Cho, Hyo-Nam;Choi, Hyun-Ho;Lee, Sang-Yoon;Sun, Jong-Wan
    • 한국콘크리트학회:학술대회논문집
    • /
    • 한국콘크리트학회 2003년도 봄 학술발표회 논문집
    • /
    • pp.181-186
    • /
    • 2003
  • There are many uncertainties in structural failures or structures, so probabilistic failure cause assessment should be performed in order to consider the uncertainties. However, in many cases of forensic engineering, the failure cause assessments are performed by deterministic approach though number of uncertainties are existed in the failures or structures. Thus, deterministic approach may have possibility for leading to unreasonable and unrealistic failure cause assessment due to ignorance of the uncertainties. Therefore, probabilistic approach is needed to complement the shortcoming of deterministic approach and to perform the more reasonable and realistic failure cause assessment. In this study, reliability-based failure cause assessment (reliability based forensic engineering) is performed, which can incorporate uncertainties in failures and structures. For more practical application, the modified ETA technique is proposed, which automatically generates the defected structural model, performs structural analysis and reliability analysis, and calculates the failure probabilities of the failure events and the occurrence probabilities of the failure scenarios. Also, for more precise reliability analysis, uncertainties are estimated more reasonably by using bayesian approach based on the experimental laboratory testing data in forensic report.

  • PDF

Determination of cut-off value by receiver operating characteristic curve of norquetiapine and 9-hydroxyrisperidone concentrations in urine measured by LC-MS/MS

  • Kim, Seon Yeong;Shin, Dong Won;Kim, Jin Young
    • 분석과학
    • /
    • 제34권2호
    • /
    • pp.78-86
    • /
    • 2021
  • The objective of this study was to investigate urinary cut-off concentrations of quetiapine and risperidone for distinction between normal and abnormal/non-takers who were being placed on probation. Liquid chromatography-tandem mass spectrometric (LC-MS/MS) method was employed for determination of antipsychotic drugs in urine from mentally disordered probationers. The optimal cut-off values of antipsychotic drugs were calculated using receiver operating characteristic (ROC) curve analysis. The sensitivity and specificity of the method for the detection of antipsychotic drugs in urine were subsequently evaluated. The area under the ROC curve (AUC) was 0.927 for norquetiapine and 0.791 for 9-hydroxyrisperidone, respectively. These antipsychotic drugs are classified readily in the ROC curve analysis. The cut-off values for distinguishing regular and irregular/non-takers were 39.1 ng/mL for norquetiapine and 67.9 ng/mL for 9-hydroxyrisperidone, respectively. The results of this study suggest the cut-off values of quetiapine and risperidone were highly useful to distinguish regular takers from irregular/non-takers.

Amphetamine-type Stimulants in Drug Testing

  • Chung, Heesun;Choe, Sanggil
    • Mass Spectrometry Letters
    • /
    • 제10권1호
    • /
    • pp.1-10
    • /
    • 2019
  • Amphetamine-type stimulants (ATS) are a group of ${\beta}$-phenethylamine derivatives that produce central nervous system stimulants effects. The representative ATS are methamphetamine and 3, 4-methylenedioxymethamphetamine (MDMA), and abuse of ATS has become a global problem. Methamphetamine is abused in North America and Asia, while amphetamine and 3, 4-methyle nedioxym ethamphetamine (Ecstasy) are abused in Europe and Australia. Methamphetamine is also the most abused drug in Korea. In addition to the conventional ATS, new psychoactive substances (NPS) including phenethylamines and synthetic cathinones, which have similar effects and chemical structure to ATS, continue to spread to the global market since 2009, and more than 739 NPS have been identified. For the analysis of ATS, two tests that have different theoretical principles have to be conducted, and screening tests by immunoassay and confirmatory tests using GC/MS or LC/MS are the global standard methods. As most ATS have a chiral center, enantiomer separation is an important point in forensic analysis, and it can be conducted using chiral derivatization reagents or chiral columns. In order to respond to the growing drug crime, it is necessary to develop a fast and efficient analytical method.