본문 바로가기

디지털 포렌식

Exif 포맷의 사진 데이터 조작 여부 판단 방법 요즘은 휴대용 기기에 카메라가 거의 필수적으로 부착되어 사용되고 있다. 이 사진들은 대부분 JPEG 파일로 저장되며 그 사진 정보의 형태는 Exif 라는 포맷으로 사진 내부에 저장 된다. Exif 포맷에는 사진의 기본정보부터 시작하여, 사진을 찍은 기기의 모델명, 날짜, 렌즈 종류, GPS 등의 많은 정보가 저장되어 있다. 만약 어떤 사진이 수사나 어떤 사고에서 중요한 역할을 할 때 대부분의 조사관들은 Exif 포맷의 정보를 분석 해 이미지의 전반적인 정보를 알아내어 자신이 현재 진행하고 있는 업무에 적용하곤 한다.(해커그룹 체포에 도움이 된 Exif GPS 정보에 관한 기사 : http://www.zdnet.co.kr/news/news_view.asp?artice_id=20120416153845)하지만.. 더보기
Internet Explorer 10 Forensic 지금까지 Internet Explorer는 많은 발전을 해왔고 인터넷 역사에 한 획을 그었다고 할 수 있다. 그만큼 사람들이 많이 사용하는 브라우저이기 때문에 디지털 포렌식 관점에서도 브라우저에서 생성 되는 디지털 흔적들을 많이 발견하는 연구가 진행되어 왔다. 그 연구 성과들은 인터넷 검색을 통해 쉽게 접할 수 있는데, 이번 Internet Explorer는 이전(IE 9)과는 그 흔적의 위치가 달라 따로 이렇게 글을 남겨본다. Windows 7 까지 기본적으로 포함되어 있던 IE는 쿠키나 히스토리 등의 흔적을 각각의 index.dat 파일로 남겼었다. 하지만 Windows 8에 포함되어 있는 IE10은 이런 index.dat 파일이 존재하지 않는다. [그림 1 - Windows 8의 History 디렉.. 더보기
디스크 암호화와 디지털 포렌식 보안에서 가장 으뜸은 무엇일까? 방화벽? 백신? 보안 코딩? 물론 보안에 관련된 모든 기술들은 중요하다. 하지만 정보 유출은 어떤 방식으로든 일어날 수 있다. 정보가 유출된다 하더라도 그 의미가 유출되지 않도록 하는 암호화가 보안에서는 가장 중요하다. 암호는 이런 목적을 충족시키기 위해 오랜 세월 여러번 변화를 거쳐 오늘날에 이르렀다. 세계2차대전에서 승패를 가를 만큼 중요한 암호는 현재 우리가 흔히 사용하고 있는 디지털 매체에도 당연히 적용되어 있으며, 또 제일 많이 사용 되는 부분이기도 하다.이번 글에서는 디스크 암호화로 인한 포렌식의 어려움을 이야기 하고 이 어려움을 어떻게 극복해야 고민해 볼까 한다. 디스크 암호화가 개발되기 전에는 파일이나 폴더, 텍스트를 암호화 하는 수준에 그쳤었다. 하지만 현.. 더보기
클라우드 보안과 디지털 포렌식 요즘은 바야흐로 스마트시대라고 불리우는 시대이다. 제4의 혁명이라는 말이 나올 정도로 스마트기기가 개발/보급화 되면서 사람들의 삶의 방식과 질은 그 수준이 이전과는 많이 달라졌다. 이러한 스마트시대에 주목받는 기술이 있다. 대표적으로 클라우드 서비스와 빅데이터 기술이 주목받는 기술인데, 클라우드는 벌써 많이 보급되어 사용되고 있으며 빅데이터 또한 마찬가지이다. 하지만 일반인들은 아직 그 효과를 피부로 느끼지 못하여 잘 모르는 것 뿐이다. 이미 세계의 선진국들은 클라우드를 국가 발전 기술로 채택하여 그 발전방향을 논의하고 있는 중이며 일부 나라는 벌써 그 작업에 착수했다(미국의 경우 클라우드 컴퓨팅 환경에 대한 보안인증제도(FedRAMP)가 생김) 우리나라 또한 작년(2011년)에 국가적인 차원에서 클라우.. 더보기
디지털 포렌식과 하둡에 관한 고찰 디지털 포렌식 분석과정에 하둡 기술을 적용해 보면 어떨까 하여 고민 해 본 주제에 대한 문서입니다. 기술적인 부분은 빼고 개념적인 부분만 넣어 분량이 되게 적네요....;;;; 현재 프로세스 신뢰성에 대한 하둡 모듈을 개발하고 있습니다만... 개발 완료가 언제가 될지는 모르겠습니다 ^^; 더보기