RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      • 좁혀본 항목

      • 좁혀본 항목 보기순서

        • 원문유무
        • 음성지원유무
          • 원문제공처
          • 등재정보
          • 학술지명
          • 주제분류
          • 발행연도
          • 작성언어
          • 저자

        오늘 본 자료

        • 오늘 본 자료가 없습니다.
        더보기
        • 무료
        • 기관 내 무료
        • 유료
        • KCI등재

          한국형 디지털포렌식 수사절차 및 검증체계 구축방안

          권양섭(Yang-Sub Kwon) 한국디지털포렌식학회 2021 디지털 포렌식 연구 Vol.15 No.1

          본 논문에서는 2010년 이후 디지털증거와 관련된 규범 환경의 변화와 쟁점에 대해 살펴본 후, 한국형 디지털포렌식 수사절차 및 검증체계 구축방안을 제안하였다. 2010년 이후 디지털증거 과잉압수를 제한하기 위한 법률적 노력이 지속되어 왔으며, 이제는 그동안의 성과를 분석하고, 보완할 사항을 검토한 후 이를 체계화해야 한다. 형사소송법 제106조 제3항 선별적 압수를 실현하기 위해서는 디지털포렌식 전문 수사관이 압수·수색 현장을 지원해야 하며, 이를 위해서는 디지털포렌식 현장지원 전문인력을 확충하고, 디지털포렌식 현장지원 조직을 분산형 권역지원 체제 방식으로 운영할 필요가 있다. 압수·수색 현장에서 압수·수색 규정과 업무 매뉴얼이 제대로 작동될 수 있도록 지속적인 교육과 보완이 이루어져야 한다. 피압수자 등의 참여권이 실질적으로 보장되기 위해서는 디지털포렌식 전문가의 조력을 용이하게 받을 수 있는 방안이 마련되어야 한다. 나아가 디지털포렌식 전문입회인 제도를 통해 압수·수색 과정에서 디지털증거의 진정성을 담보할 필요가 있다. 디지털증거는 취약성을 특징으로 하고 있다. 증거의 위·변조나 오염 등으로 인한 오판가능성을 방지할 수 있는 제도적 장치가 마련되어야 한다. 이를 위해서는 디지털증거 인증 및 검증체계가 구축되어야 한다. 디지털포렌식 전문가 인증을 위하여 국가 차원에서 디지털포렌식 전문가 자격시험 제도를 시행해야 한다. 디지털포렌식 과정에서 사용되는 디지털포렌식 도구에 대한 검증이 필요하다. 현재 우리나라에는 이를 검증하는 표준이나 기관·단체가 존재하지 않는다. 디지털포렌식 도구검증을 위한 체계를 구축할 필요가 있다. 디지털증거 분석실에 대한 인증도 필요하다. 시설과 설비·기기 그리고 증거관리·감독에 대한 표준과 평가기준을 제시할 필요가 있다. 나아가 디지털포렌식 표준절차를 마련하여 보관의 연속성을 통해 증거의 무결성과 신뢰성을 확보해야 한다. In this paper, changes and issues in the normative environment related to digital evidence since 2010 have been analyzed. Finally, a method for establishing a Korean digital forensic investigation procedure and verification system was proposed. Since 2010, legal efforts to limit excess seizure of digital evidence have continued. Now, it is necessary to analyze the achievements so far, review the items to be supplemented, and systemize them. In order to realize the selective seizure of Article 106 (3) of the Criminal Procedure Act, a digital forensic investigator must support the seizure and search sites. For this, it is necessary to expand digital forensic field support professionals and operate a digital forensic field support organization. At the site of seizure and retrieval, continuous education and supplementation should be provided to ensure that the seizure and retrieval regulations and work manuals are properly applied. In order to substantially guarantee the right to participate, such as the confiscated person, it is necessary to prepare a plan to easily receive the help of a digital forensic expert. Furthermore, it is necessary to ensure the authenticity of digital evidence in the process of seizure and search through a digital forensic professional witness system. Digital evidence is characterized by vulnerabilities. Institutional arrangements should be provided to prevent the possibility of false judgments caused by forgery or falsification of evidence. For this, a digital evidence authentication and verification system must be established. For digital forensic expert certification, a digital forensic expert qualification test system must be implemented at the national level. It is necessary to verify the digital forensic tools used in the digital forensic process. Currently, there are no standards, institutions or organizations to verify this in Korea. It is necessary to establish a system for verifying digital forensic tools. Certification for the digital evidence analysis laboratory is also required. It is necessary to present standards and evaluation criteria for facilities, facilities, equipment, and evidence management and supervision. Furthermore, digital forensic standard procedures should be established to ensure the integrity and reliability of evidence through continuity of storage.

        • 디지털 포렌식 직무의 효율 재고방안 고찰

          조병철(Byung-Chul Cho) 한국디지털포렌식학회 2015 디지털 포렌식 연구 Vol.9 No.1

          오늘날 디지털 포렌식은 많은 어려움에 직면해 있다. 본 연구는 기존의 디지털 포렌식 직무체계를 변화된 환경의 관점에서 평가하여 비효율적인 요소들을 제거하고 포렌식 직무 전반의 효율성과 효과성을 제고하는 개선방안에 대해 고찰한다. 개선방안으로 2가지 '장벽 허물기'가 제안되었다. 첫째는 기존 디지털 포렌식 절차에서 '단계 간 장벽 허물기'이며 둘째는 포렌식 조사관과 사건 담당관(또는 수사관)의 '직무간 장벽 허물기'이다. 동 개선의 목적은 포렌식 조사관으로 하여금 수사상 증명력이 있는 핵심과제에만 집중하게하여 궁극적으로 고객 서비스의 질을 제고하는 것이다. Today digital forensic is confronted with various difficulties. This study evaluated the current digital forensic jobs from viewpoint of a changed circumstances, and proposed improbement plans which increase efficiency and effectiveness of the overall digital forensic jobs. Two kinds of dismantling barrier were prosed as improvement plan. The first is 'dismantling process barriers' in the existing digital forensic process, and the second is 'dismantling job barriers' between forensic examiner and case officer. The purpose of the proposed improvement plan is to empower the forensic examiner to focus on the probative key questions in an investigation, and ultimately increase the quality of service to customers.

        • KCI등재

          이동식 저장매체의 은닉 영역에 대한 안티 포렌식 대응 기술 연구

          홍표길,김도현 한국디지털포렌식학회 2021 디지털 포렌식 연구 Vol.15 No.3

          In digital forensic, USB storage devices are widely used among removable storage media. As a result, USB media becomes one of the important storage media in digital forensic investigation and research. In addition, as digital forensics is widely known to non-IT professionals in recent years, even people without knowledge of computer science or digital forensics can easily perform anti-forensic actions such as creating hidden areas on USB using anti-forensics tools. In this paper, we analyzed the Fbinst program, includes a function to create a hidden partition, and invest the existence of a hidden partition in USB. it analyzes the size and location of the hidden partition and metadata such as the name, size, and modification time of hidden files. In addition, we study the method of carving deleted files. As a result, our research contributes to the development of anti-forensic response technology by analyzing the internal structure of Fbinst, an anti-forensic tool that can interfere with digital forensic investigation by creating a hidden area, and finding data recovery and extraction methods. 디지털 포렌식에서 USB 저장 장치는 이동식 저장 매체 중에서 널리 사용되기 때문에 USB는 디지털 포렌식 조사 및 연구에서 중요한 저장매체 중 하나다. 또한 최근 디지털 포렌식이 대중에게 널리 알려지면서 컴퓨터 공학이나 디지털 포렌식에 대한 지식이 없는 사람들도 안티 포렌식을 위한 도구들을 통해 USB에 은닉 영역을 생성하는 등의 안티 포렌식 행위를 쉽게 할 수 있다. 본 논문에서는 은닉 파티션을 생성하는 기능이 포함된 Fbinst 프리웨어 프로그램에 대해서 분석하여 USB의 은닉된 파티션의 존재를 검사하고 그 파티션의 크기와 위치 등의 정보뿐만 아니라 은닉된 파일들의 이름, 크기, 수정시각 등의 메타데이터를 분석한다. 또한, 추가적으로 삭제된 파일을 복구하는 방안도 연구한다. 이 연구는 은닉 영역을 생성하여 디지털 포렌식 조사를 방해할 수 있는 안티 포렌식 도구인 Fbinst의 내부 구조를 분석하고 데이터 추출 및 복구 방안을 모색한 것으로 안티 포렌식에 대응 기술 발전에 기여할 수 있다.

        • KCI등재후보

          표준규정과 판례 비교를 통한 디지털 포렌식의 법적 증거능력 인증기준

          정진효,이창무 한국디지털포렌식학회 2017 디지털 포렌식 연구 Vol.11 No.3

          The number of digital forensic implementations has been increasing and the scope of application diversifying as well. Digital forensics for securing concrete evidence in criminal investigations has been becoming critical and related technologies developing rapidly. However, the legal system in Korea has been focused heavily on physical evidence with little emphasis on digital evidence for digital forensic. For digital evidence derived from digital forensics to be recognized, integrity, originality, and reliability must be proven. In Korea, digital forensics is mainly used in crime investigation work by the prosecution and the police. In this process, standard guidelines written by each organization are used to acquire integrity, identity and credibility of digital forensic. There is a controversy that the defendant's complaint about the use of digital forensics is raised or that the technology can not be admitted because the guideline is not based on legislation. It is the most obvious way to revise the law, but it will take a long time to come up with laws that can encompass various electronic devices and digital forensic technologies that have been quickly developing. Therefore, supplementing and refining the existing standard guidelines will be more helpful in expanding the scope of digital forensics. To this end, this paper compares domestic and US digital forensic standard guidelines and precedents to analyze the actual standards for obtaining integrity, originality, and reliability. Through the comparison, it is possible to identify the proof standard of the digital forensic objectively, and to identify the factors for developing the Korean standard guidelines. 해가 지나갈수록 디지털 포렌식 실시 횟수는 증가하고 있으며 적용 대상 역시 다양해지고 있다. 범죄수사 과정에서 구체적 증거를 확보하기 위한 디지털 포렌식은 나날이 중요해지고 있으며 관련 기술들 역시 빠르게 발전하고 있다. 하지만 이를 뒷받침해줄 법률체계는 여전히 물리적인 증거에 집중되어 있으며 디지털 포렌식을 뒷받침하기에는 아직 보완해야할 부분들이 산재해 있다. 디지털 포렌식이 도출한 디지털 증거가 공인되기 위해서는 무결성, 동일성, 신뢰성이 입증되어야 한다. 국내에서 디지털 포렌식은 검찰과 경찰의 범죄수사 업무에 주로 사용되며 이 과정에서 무결성, 동일성, 신뢰성을 획득하기 위해 각 조직이 만든 표준규정이 활용되고 있다. 해당 표준규정이 법적인 지위를 획득한 것이 아니기에 디지털 포렌식 사용에 관한 피고측의 불만이 제기되거나 해당 기술을 인정할 수 없다는 반론이 나오곤 한다. 법률을 개정하는 것이 가장 확실한 방법이지만 빠르게 발전하고 있는 각종 전자기기와 디지털 포렌식 기술을 포괄할 수 있는 법이 나오기까지는 오랜 시간이 걸릴 수밖에 없다. 따라서 현재 활용되고 있는 표준 규정을 보완하고 구체화하는 것이 디지털 포렌식의 활용범위를 넓히는데 더 큰 도움이 될 것으로 보인다. 이를 위해 본 논문은 국내와 미국의 디지털 포렌식관련 표준 규정들과 판례들을 비교하여 무결성, 동일성, 신뢰성을 획득하기 위한 실질적 기준이 무엇인지 분석했다. 비교결과를 통해 현재 통용되고 있는 디지털 포렌식의 입증기준을 객관적으로 파악하고 국내 표준규정을 발전시키기 위한 요소들이 무엇인지 확인할 수 있었다.

        • 디지털 포렌식 전문 인력 양성을 위한 교육과정에 대한 연구

          이윤정,백윤철,손성훈,정진우 한국디지털포렌식학회 2009 디지털 포렌식 연구 Vol.3 No.2

          The increasing demand for well trained digital forensic professionals have resulted in developing digital forensic education programs. There are, however, no standard curriculum and accreditation process for educational institutes yet. This paper surveys several educational programs and proposes an ideal graduate program for educating digital forensic experts. 최근 디지털 포렌식 전문가에 대한 수요가 증가함에 따라 디지털 포렌식 교육과정의 개발이 요구되고 있다. 그러나 정규교육기관을 위한 표준 교육과정이나 인증을 위한 절차 등이 아직 마련되지 않은 실정이다. 이 논문에서는 디지털 포렌식 교육기관의 교육 현황을 전반적으로 파악하고 이상적인 대학원 수준의 교육과정을 제안한다.

        • KCI등재

          AHP 기법을 적용한 디지털 증거의 증거능력 수준 평가방법 연구

          김영준(YoungJune Kim),김완주(WanJu Kim),임재성(JaeSung Lim) 한국디지털포렌식학회 2020 디지털 포렌식 연구 Vol.14 No.4

          최근 다양한 디지털 정보기기들의 활용으로 증거의 범위가 물리적 형태에서 디지털 형태로 변화 및 확장되었고, 다수의 재판에서 디지털 증거가 핵심증거로 활용되면서 디지털 증거의 중요성이 증가하였다. 반면, 물리적 증거에 비해 디지털 증거는 비가시성 및 비가독성, 복제 용이성, 데이터의 대량성 등 전자적 특성으로 인해 법관이 증거능력을 종합적으로 판단함에 있어 어려움을 겪을 수밖에 없으며, 디지털 증거의 증거능력 평가에 관한 방법 연구도 미진한 실정으로 증거능력 판단에 있어 객관성보다는 주관적 요소가 포함될 가능성이 존재다. 이는 디지털 증거의 증거능력을 인정하는 부분에 시비점이 될 수 있어 판결의 논란을 야기 할 수 있다. 따라서 본 연구에서는 객관적인 판단기준 정립을 위해 수치화된 디지털 증거의 증거능력 수준 측정이 가능하도록, AHP 기법을 적용한 평가영역별 가중치 산정 및 정보보호 평가방법론을 적용한 디지털 증거의 증거능력 수준 평가방법을 제시 하였으며, 제안한 기법을 대법원 판례 6건에 적용한 결과 평가방법에 대한 준거성 및 객관성을 확인할 수 있었다. 향후 제안된 평가방법을 디지털 증거에 적용한다면 법관의 디지털 증거의 증거능력 판단에 도움을 주어 재판결과의 신뢰도 및 객관성이 증가 될 것으로 기대된다. Recently, the use of various digital information devices has changed and expanded the scope of evidence from physical to digital, and digital evidence has become increasingly important in many trials as digital evidence has been used as core evidence. On the other hand, digital evidence can be more subjective than objectivity because it is difficult for judges to comprehensively judge the capacity of evidence due to its electronic characteristics, such as non-visibility, duplicity, and data volume. This could be right or wrong in recognizing the ability of digital evidence to prove, which could lead to controversy over the ruling. Therefore, in order to establish objective criteria, the study presented a method of assessing the evidence level of digital evidence using AHP techniques and an information protection evaluation methodology, and applied the proposed method to six Supreme Court rulings to confirm compliance and objectivity. If the proposed evaluation method is applied to digital evidence, it can be used to determine the judge"s ability to prove digital evidence, and it is expected that the reliability and objectivity of the trial results will be increased.

        • 디지털 증거의 무결성 : 모든 디지털 증거의 무결성을 입증할 수 있는가?

          서기민,장기식,김기범 한국디지털포렌식학회 2010 디지털 포렌식 연구 Vol.4 No.2

          The recent cases involving digital evidence are increasing, so the importance of ensuring the integrity of digital evidence is growing. The digital evidence has distinguishing features with physical evidences. If the evidence be used as evidence in the court, it necessarily should have integrity requirements. Because of the nature of digital equipment, in the process seizing and analyzing of digital evidence, to ensure integrity is not easy. In this paper we classified the case that faced during the investigation process for ensuring the integrity of digital evidence can be contrary to the principles. 최근 발생하는 범죄에서 디지털 증거가 범죄의 입증에 아주 중요한 역할을 하고 있는데, 이로 인해 디지털 증거의 무결성 보장에 관한 관심이 커지고 있다. 디지털 증거의 경우 기존의 물리적 증거와 구별되는 특징 때문에 이를 증거로 활용하기 위해선 무결성 요건을 반드시 갖춰야 한다. 그러나 디지털 증거를 압수하고 분석하는 과정에서 디지털 기기의 특성상 무결성 보장이 쉽지 않은 경우가 발생하고 있다. 이에 본 논문에서는 수사과정 시 직면하게 되는 디지털 증거에 대해 무결성 보장 원칙에 위배될 수 있는 경우를 살펴보고 이를 분석하였다.

        • KCI등재

          디지털 포렌식 전문 인력 양성을 위한 교육과정에 대한 연구

          이윤정,백윤철,손성훈,정진우 한국디지털포렌식학회 2009 디지털 포렌식 연구 Vol.- No.5

          최근 디지털 포렌식 전문가에 대한 수요가 증가함에 따라 디지털 포렌식 교육과정의 개발이 요구되고 있다. 그러나 정규교육기관을 위한 표준 교육과정이나 인증을 위한 절차 등이 아직 마련되지 않은 실정이다. 이 논문에서는 디지털 포렌식 교육기관의 교육 현황을 전반적으로 파악하고 이상적인 대학원 수준의 교육과정을 제안한다. The increasing demand for well trained digital forensic professionals have resulted in developing digital forensic education programs. There are, however, no standard curriculum and accreditation process for educational institutes yet. This paper surveys several educational programs and proposes an ideal graduate program for educating digital forensic experts.

        • 개정된 형사소송법에 적합한 현장 디지털 증거 추출도구 필요요건에 관한 연구

          임한희,이상진,박태형 한국디지털포렌식학회 2012 디지털 포렌식 연구 Vol.6 No.1

          Considering the characteristics of digital data, digital forensic tools, volatile data collecting tools, or various other tools, which are used by judicial institutions, are based on techniques and procedures that provide data integrity and probative force, and until nowadays confiscation of digital devices or disk imaging has been the first priority in the collection of digital evidence, However, since the idea and gathering procedure of digital evidence have changed due to the revision of criminal procedure act, a change in methods of sorting and investigating digital evidence seems crucial. Therefore, this study proposes a requirement-which is efficient and appropriate for revised criminal procedure act-of digital evidence acquirement tools used at crime scenes by examining functionalities and problems of tools currently used by different judicial institutions. 사법기관에서 사용하고 잇는 디지털 포렌식 도구나, 휘발성데이터 수집도구 등은 디지털 데이터의 특성을 고려하여 무결성 확보와 증명력을 갖출 수 있는 기술과 절차로 구성되었고 지금까지의 디지털증거 수집은 디지털매체 압수나 디스크 이미징을 우선적으로 하여 수집되었다. 하지만 개정된 법률에 따른 디지털 증거의 개념 / 수집 절차가 변화됨으로써 디지털 증거에 대한 선별 압수 및 증거 조사 방법의 필요성이 제기되고 있다. 따라서 현재 사법기관별로 사용되고 있는 디지털증거 추출 도구의 기능을 알아보고 문제점을 도출함으로써 개정된 법률을 준수하면서 효율적인 디지털 증거를 수집할 수 있는 현장용 디지털 증거 추출 도구 필요요건 안을 제시하고자 한다.

        • KCI등재

          암호화된 SNS 애플리케이션 데이터 복호화 방안 연구 : 카카오톡 채널 관리자, Purple, TongTong

          이세훈(Sehoon Lee),박명서(Myungseo Park),김기윤(Giyoon Kim),허욱(Uk Hur),김종성(Jongsung Kim) 한국디지털포렌식학회 2020 디지털 포렌식 연구 Vol.14 No.1

          스마트폰의 보급률이 높아지면서 소셜 네트워크, 온라인 커뮤니티 및 메신저 등 다양한 기능을 제공하는 애플리케이션이 증가했다. 이러한 애플리케이션은 사용자의 행위 및 정보 등 중요 정보를 스마트폰 내에 저장한다. 따라서 해당 정보들은 디지털 포렌식 관점에서 유효하게 다룰 수 있어 주요 분석 대상이 된다. 그러나 서비스 제공업체에서는 개인 정보의 유출을 막기 위해 다양한 정보를 암호화한다. 이는 디지털 포렌식 관점에서 안티 포렌식으로 작용할 수 있으며 디지털 포렌식 수사에 차질을 발생시킨다. 따라서 암호화된 데이터 식별 및 복호화에 관한 선행 연구가 필요하다. 본 논문에서는 카카오톡 채널 관리자, Purple 및 TongTong을 대상으로 스마트폰에 저장된 암호화된 데이터를 식별하고 암호화 과정을 분석하여 복호화한다. 또한, 네트워크 분석을 통해 로그인 시 전송되는 크리덴셜 데이터의 암호화 과정을 분석하고 활용방안을 제시한다. As the penetration rate of smartphones increased, the number of applications offering various features such as social network, online community and instant messenger has increased. These applications store important information in the smartphone, such as user behavior and information, and such information is important in digital forensic investigation. However, service providers often encrypt various pieces of information to prevent the leakage of personal information. It could be applied as an anti forensic from a digital forensic point of view and often disrupts digital forensic investigation. Therefore, prior research on identifying and decrypting encrypted data is necessary. This paper analyzes encryption processes of the conversation history stored through the KakaoTalk Channel, Purple and TongTong and decrypts their encrypted data. In addition, through the network analysis, we analyze encryption processes of the credential data transmitted at the time of login and study its utilization.

        맨 위로 스크롤 이동