원문정보
초록
영어
I would like to explain a method how to get important data from a volatile data securely, when we are not available to use network in computer system by incident.The main idea is that the first investigator who collects a volatile data by applying scripts built in USB media should be in crime scene at the time. In according to volatile data, he generates hash value, and gets witness signature. After he analyses the volatile data with authentication in forensics system.
한국어
컴퓨터 시스템이 침해를 당하여 네트워크를 사용할 수 없게 된 경우, 안전하게 휘발성 데이터나 중요 데이터의 자료를 얻는 방법으로, 최초 조사관이 사건발생장소로 직접 가서 CD나 USB의 형태로 만들어진 스크립트로 휘발성 데이터를 수집하여 생성되는 해시값으로 무결성을 증명하고 또 해시값이 적혀 있는 참관인의 서명을 받고 이를 네트워크를 사용 가능한 안전한 시스템으로 가서 해시값으로 인증을 하고 분석을 하는 시스템을 제안하였다.
목차
ABSTRACT
1. 서론
2. 디지털 증거물의 취급
2.1 증거의 정의
2.2 증거의 채택기준
3. 휘발성 데이터의 보존
3.1 피해야 할일
3.2 Chain of Custody
4. 휘발성 증거수집 무결성 검증 모델
4.1 현재 증거물 취급의 문제점
4.2 안전한 휘발성 증거수집과 무결성 검증과정
5. 결론
참고문헌
