<4D F736F F F696E74202D20B5F0C1F6C5D020C6F7B7BBBDC420B0B3B7D05F31C0E52E >

Similar documents
슬라이드 1

<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>

Microsoft PowerPoint - 제4장_디지털_증거.pptx

1, 항소이유의 요지 가. 사실오인 및 법리오해 피고인이 피해자와 공사도급계약을 체결할 당시 피고인은 피해자에게 공사대금을 지 급할 의사와 능력이 있었으므로 피고인에게 사기죄의 유죄를 선고한 원심판결에는 사 실을 오인하거나 법리를 오해한 위법이 있어 부당하다. 나. 양

2019년도 지엠디 교육

325 [판례평석] 적법한 절차 를 위반한 사법경찰관 작성 피의자신문조서의 증거능력 변 종 필* Ⅰ. 사안의 쟁점과 논의의 범위 Ⅱ. 제308조의2의 적법한 절차 Ⅲ. 제312조의 적법한 절차와 방식 차 례 Ⅳ. 양 규정의 관계와 적법한 절차 의 함의 Ⅴ. 맺음말: 대

사이버수사 및 디지털 증거수집 실태조사_최종보고서.hwp

슬라이드 1

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할


< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

<B1B9C8B8C0D4B9FDC1B6BBE7C3B3BAB85F BB0DCBFEFC8A35B315D2E706466>

¾Æµ¿ÇÐ´ë º»¹®.hwp

디지털 증거에 관한 형사소송법적 과제 - 전문법칙을 중심으로 -

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

2002report hwp

98 자료 개발 집필 지침

Microsoft Word - 문필주

<5BC6EDC1FD5D20C7FCBBE7C6C7B7CABFACB1B BABBB9AE204F4BB1B32E687770>



자식농사웹완

chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._


전반부-pdf

표1.4출력

003-p.ps

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

중앙도서관소식지겨울내지33

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

양성내지b72뼈訪?303逞

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

¾ç¼º-¾÷¹«Æí¶÷-³»¿ëÃà¼Ò4

전도대회자료집


< DBAB4B9ABC3BB5FBAB9B9ABB0FCB8AEB8C5B4BABEF32D33B1C72E706466>

표1~4

<3344C7C1B8B0C6C320BFE4BEE02D E706466>

µ¶ÀÏÅëÀÏÁý1~2Æíq36£02Ð


이학석사학위논문 계정접속을통한역외압수수색의허용성과무결성입증방안에대한연구 검증기관도입의필요성 년 월 서울대학교융합과학기술대학원 수리정보과학과디지털포렌식학전공 이신애

Microsoft Word - 9[1].정익래.doc


2016년 신호등 10월호 내지.indd

4장

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

개인정보처리방침_성동청소년수련관.hwp

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인


개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

#한국사문제7회4급

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

슬라이드 1

슬라이드 1

02-출판과-완성

( ),,., ,..,. OOO.,, ( )...?.,.,.,.,,.,. ( ),.,,,,,.,..,

3) 한국정보문화진흥원, 사이버범죄국내외동향및방지를위한정책적개선방안, ) 양근원, 사이버범죄의특징과수사방향, 16 면 - 2 -

Microsoft PowerPoint - 6.pptx

보안전문가를 위한 보안 자격증 세미나

<4D F736F F F696E74202D20C1A639C0E55FB9ABB0E1BCBA5FC0AFC1F65FB1E2BCFA2E >

C++ Programming

대법원 제 부 판 결 사 건 2018도2841 가. 사기 나. 정치자금법위반 다. 업무상횡령 피고인 피고인 1 외 13 인 상고인피고인 4, 6 및검사 ( 피고인들에대하여 ) 변호인 원심판결 법무법인향법외 6 인 서울고등법원 선고 2016 노 3

National Archives of Korea 기록인 2018 SPRING + Vol 머리말 최근국가기록원에서주요한연구과제로추진되었던 차세대기록관리모델재설계 에서는신유형전자기록보존포맷기술, 생산포맷, 보존포맷, 장기보존포맷구분및현행 NEO 패키지의비효율성

디지털 증거의 증거능력 판단에 관한 연구

총서12. 프랜차이즈 분쟁사례 연구

인터넷법제동향 제 호 인터넷법제동향제 60 호 2012 년 9 월호

수출및수입액현황 (2016) 6억 1,284 만달러억 1 7,045 만달러 4억 4,240 만달러 2015 년대비 15.4 % 증가 2015 년대비 11.1 % 증가 2015 년대비 1.3 % 증가 수출액 수출입차액 수입액 지역별수출액 ( 비중 ) 일본 4,129만달러

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

공공질서및안전분야작업반

내지(교사용) 4-6부

- 2 - 결혼생활 유지에 중대한 지장을 초래하는 정신질환 병력과 최근 10년간 금고 이상의 범죄경력을 포함하고, 신상정보(상대방 언어 번역본 포함)의 내용을 보존토록 하는 등 현행법의 운영상 나타나는 일부 미비점을 개선 보완함으로써 국제결혼중개업체의 건전한 영업을 유

암호내지

10.hwp

Microsoft PowerPoint 지성우, 분쟁조정 및 재정제도 개선방향

<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

<4D F736F F F696E74202D20C1A633C0E55FB5F0C1F6C5D05FB1E2B1E2BFCD5FC0FAC0E55FB8C5C3BC2E >

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

- 2 -

Transcription:

ㅊ 사이버포렌식개론 목차 Contents 제 1 절개요 1 장디지털포렌식개관 제 2 절 제 3 절 디지털포렌식의흐름 디지털포렌식조사의일반원칙 디지털포렌식수행과정 제 1 절 개요 제 1 절 개요 디지털포렌식개요 법과학 (forensic science) - 범죄사실을규명하기위해각종증거를과학적으로분석하는분야 디지털포렌식이란? 디지털정보기기에남아있는전자증거물을수집하여사법기관에제출하기위해법적효용성이있는데이터를수집하고분석하는디지털수사과정. 디지털포렌식 컴퓨터도입 법전산 (forensic computing) 또는디지털포렌식 (digital forensics) - 디지털기기에남아있는각종데이터를조사하여사건을규명하는법과학분야 컴퓨터포렌식 조사대상 임베디드포렌식 네트워크포렌식 디지털데이터유형활성데이터, file System, DB, 악성코드, 로그데이터등 제 1 절 개요 제 2 절 디지털포렌식의흐름 디지털포렌식의종류 컴퓨터포렌식 범용컴퓨터를대상으로함. 임베디드 ( 모바일 ) 포렌식 모바일기기나디지털카메라같은디바이스를대상으로함. 네트워크포렌식 통신디바이스에서네트워크정보, 사용자로그등의정보를수집분석함. 디지털포렌식도입예 문서위조사건 - 문서에날인되어있는도장진위여부, 필적감정등 전자문서내에기록되어있는시간정보확인하여시간적모순성검증 디지털포렌식흐름 1) 디지털포렌식 1991 년 IACIS 에서처음디지털포렌식이라는용어사용. 컴퓨터보급과사용률증가로컴퓨터와관련된범죄가늘어나면서컴포터포렌식을 통한과학수사분야연구가가속화되며이사용됨. 2) 국내의디지털포렌식을활용하는분야 년도 내용 1997년경찰청내에컴퓨터범죄수사대창설. 디지털포렌식조사업무시작. 2000년 사이버테러대응센터설립. 2004년 디지털증거분석센터설립. 2006 년 디지털증거처리표준가이드라인발표. 디지털포렌식수사에활용. 2008년 디지털포렌식센터개소. 자체적디지털포렌식조사기술을연구, 개발. 1

제 2 절 디지털포렌식의기본원칙 제 3 절 디지털포렌식조사의일반원칙 디지털포렌식조사원칙 디지털증거의무결성입증이최대의관건 무결성을입증방안으로해시함수사용 절차의연속성유지 디지털포렌식의 3 요소를갖추어야함 전문가 신뢰성있는프로그램또는도구 절차또는규정 합법적절차 증거는법정에서채택되지않으면무의미. 합법적절차에의거하여증거수집, 관리. 무결성유지 통신디바이스에서데이터가조작, 변경되지않음을증명. 무결성입증을위해디지털데이터에대한해쉬값별도보관. 디지털증거수집방법 디지털데이터는위 변조와훼손이용이. 수집이후변경되지않음을입증할수있어야함. [ 실습 ] HashTab 을이용한해쉬값확인하기 HashTab 다운로드 공식홈페이지 http://implbits.com/hashtab.aspx HashTab 압축풀기 HashTab 설치하기 HashTab 으로해쉬값확인하기 2

실습 1. HashTab 을이용한해쉬값비교 제 3 절디지털포렌식조사의일반원칙 1 HashTab 으로해쉬값비교하기 1. 적법절차의준수 형사소송법제 307 조제 1 항및제 2 항 위법수집증거배제의원칙 비진술증거 ( 물적증거 ) 에대한성질형상불변론에의거한 서로다름 위법수집증거채택에서배제로대법원판결 제 3 절디지털포렌식조사의일반원칙 2 제 3 절디지털포렌식조사의일반원칙 3 2. 원본증거의안전한보존및무결성유지 3. 디지털증거분석장비와소프트웨어신뢰성확보 디지털증거의분석은사본은통하여진행 디지털증거물의압수및이동중에도보호장치사용 원본에대한데이터수집의경우에도쓰기방지장치사용 무결성확보하기위한국제적으로입증된알고리즘사용 ( 해시함수 ) 분석도구의신뢰성확보를위하여신뢰성이입증되어야함 정품소프트웨어사용및수시점검으로오류를최소화하여야함 바이러스감염및원본증거물에의한오염도주의하여야함 제 3 절디지털포렌식조사의일반원칙 3 증거수집및분석과정의문서화 디지털증거는원본을획득하되사본을통하여획득하여야함 압수수색의과정에서부터투명성확보 ( 관계자또는입회인참여 ) 진행과정의사진촬영과밀봉후서명날인 인수인계과정의투명성을위하여관계자의서명날인 ( 절차의연속성 유지 ) 형사소송법제 106 조 압수의대상 : 증거물, 몰수물 수색의대상 : 신체, 물건, 주거기타의장소 디지털증거에대한학술, 판례는불분명 디지털증거에관한연구의필요성증가 디지털저장매체의특징을이해할필요가있음 소형화, 대용량화, 네트워크화, 개인정보보유 3

1. 디지털증거압수수색의근거 위법수집증거배제법칙 전문법칙의예외 실험사실의간접적보고라는점에증거로서의특색이있음 전문법칙의예외를인정하기도함 증명력 증거의실질적가치를의미하는것으로법관의자유판단에 따른다고규정함 디지털포렌식의 3 요소가잘갖추어져야함. 사이버범죄유형과관련법률 해킹 정보통신기반보호법, 정보통신망이용촉진및정보보호등에관한법률, 물 류정책기본법 개인정보침해 형법, 정보통신망이용촉진및정보보호등에관한법률위반, 통신비밀보호 법, 주민등록법 인터넷사기 형법 디지털포렌식수행과정 사이버범죄유형과관련법률 명예훼손 정보통신망이용촉진및정보보호등에관한법률위반 성폭력 정보통신망이용촉진및정보보호등에관한법률, 성폭력범죄의처벌및피해자보호등에관한법률 저작권침해 저작권, 온라인콘덴츠산업발전법 디지털포렌식조사수행과정 사전준비 증거수집 증거의포장및이송조사분석정밀검토보고서작성 1) 사전준비 디지털기기및데이터의유형숙지, 디지털포렌식교육및연구개발 2) 증거수집 수집대상파악, 압수대상선정, 증거목록작성, 물리적증거수집, 관련자면담, 문서화 3) 증거의포장및이송 압수물개별포장, 전자파및충격방지포장, 증거물포장및운반 4) 조사분석 데이터이미징, 데이터추출및분류, 데이터조사및증거검색 5) 정밀검토 분석결과검증및분석과정에대한검토 6) 보고서작성 용어설명, 객관적설명, 결과정리 연습문제 ( 데이터종류에따라포렌식기술달라짐 ) 디지털포렌식의정의에대하여쓰시오. 디지털포렌식의 3 가지기본원칙을쓰시오. 디지털데이터 디지털포렌식의무결성을입증하는방법을쓰시오. 디지털포렌식의 3 요소를쓰시오. 공공기관에해킹을시도한자, 또는시도하려고모의한자를처벌하 는법규정및벌칙을쓰시오. 휘발성데이터 전원이차단시사라지는데이터. 수집시약간의훼손이불가피함. 비휘발성데이터 전원차단되어도유지되는데이터. 쓰기방지장치부착하여데이터수집. 데이터에대한설명 + 파일형태로생성 = 데이터이미징 4

파일숨기기 스테가노그라피 (Steganography) 를이용한파일숨기기 사진이나음악파일등에특정파일을숨기는기술. 메시지의존재자체를숨기기위해서사용. 디지털저작권, 보안목적으로도많이사용. 파일숨기기 - 다운로드 : http://huikyun.tistory.com/83 스테가노그라피 (Steganography) Tool 의종류 Openstego Invisible Secrets Wbstego 파일숨기기 - 파일속에파일숨김 ( Encrypt ) / 숨겨진파일찾기 ( Extract ) 파일숨기기 - 숨길파일을넣을이미지파일을선택. (jpg, bmp 등 ) 파일숨기기 - 숨길파일 (jpg, bmp, txt, doc, hwp 등등 ) 을선택. 파일숨기기 - Fake file을선택하여위조파일생성과사이즈를설정가능. 5

파일숨기기 - 패스워드입력. ( V2.1은 5글자까지 ) 파일숨기기 - 두개의파일을합쳐만든위조파일이저장될위치와이름지정. 파일숨기기 - 암호화과정. 파일숨기기 - 원본그림과 hwp가숨겨진그림비교. 블로그 : http://prof.ysu.ac.kr/mjahn 이메일 :mjahn@ysu.ac.kr 6