earticle

논문검색

휘발성 증거자료의 무결한 증거확보 절차에 관한 연구

원문정보

A stable evidence collection procedure of a volatile data in research

김용호, 이동휘, 김귀남

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

I would like to explain a method how to get important data from a volatile data securely, when we are not available to use network in computer system by incident.The main idea is that the first investigator who collects a volatile data by applying scripts built in USB media should be in crime scene at the time. In according to volatile data, he generates hash value, and gets witness signature. After he analyses the volatile data with authentication in forensics system.

한국어

컴퓨터 시스템이 침해를 당하여 네트워크를 사용할 수 없게 된 경우, 안전하게 휘발성 데이터나 중요 데이터의 자료를 얻는 방법으로, 최초 조사관이 사건발생장소로 직접 가서 CD나 USB의 형태로 만들어진 스크립트로 휘발성 데이터를 수집하여 생성되는 해시값으로 무결성을 증명하고 또 해시값이 적혀 있는 참관인의 서명을 받고 이를 네트워크를 사용 가능한 안전한 시스템으로 가서 해시값으로 인증을 하고 분석을 하는 시스템을 제안하였다.

목차

요약
 ABSTRACT
 1. 서론
 2. 디지털 증거물의 취급
  2.1 증거의 정의
  2.2 증거의 채택기준
 3. 휘발성 데이터의 보존
  3.1 피해야 할일
  3.2 Chain of Custody
 4. 휘발성 증거수집 무결성 검증 모델
  4.1 현재 증거물 취급의 문제점
  4.2 안전한 휘발성 증거수집과 무결성 검증과정
 5. 결론
 참고문헌

키워드

저자정보

  • 김용호 Yong-Ho Kim. 경기대학교 정보보호학과
  • 이동휘 Dong Hwi Lee. 경기대학교 정보보호학과
  • 김귀남 Kuinam j. Kim. 경기대학교 정보보호학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.