KR101026790B1 - Method of forensic evidence analysis based on mobile rfid environment and device thereof - Google Patents

Method of forensic evidence analysis based on mobile rfid environment and device thereof Download PDF

Info

Publication number
KR101026790B1
KR101026790B1 KR1020080131562A KR20080131562A KR101026790B1 KR 101026790 B1 KR101026790 B1 KR 101026790B1 KR 1020080131562 A KR1020080131562 A KR 1020080131562A KR 20080131562 A KR20080131562 A KR 20080131562A KR 101026790 B1 KR101026790 B1 KR 101026790B1
Authority
KR
South Korea
Prior art keywords
analysis
forensic
data
rfid
mobile
Prior art date
Application number
KR1020080131562A
Other languages
Korean (ko)
Other versions
KR20100072989A (en
Inventor
김영수
박남제
홍도원
Original Assignee
한국전자통신연구원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국전자통신연구원 filed Critical 한국전자통신연구원
Priority to KR1020080131562A priority Critical patent/KR101026790B1/en
Publication of KR20100072989A publication Critical patent/KR20100072989A/en
Application granted granted Critical
Publication of KR101026790B1 publication Critical patent/KR101026790B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • G06K17/0022Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisious for transferring data to distant stations, e.g. from a sensing device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/0723Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips the record carrier comprising an arrangement for non-contact communication, e.g. wireless communication circuits on transponder cards, non-contact smart cards or RFIDs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/10009Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation sensing by radiation using wavelengths larger than 0.1 mm, e.g. radio-waves or microwaves
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services
    • G06Q50/265Personal security, identity or safety

Abstract

본 발명은 모바일 RFID 환경에서 포렌식 증거 수집 및 분석 방법과 장치에 관한 것으로서, RFID 태그 데이터를 수신하는 모바일 RFID 태그 리더 수단; RFID 태그 리더 수단으로부터 유입되는 데이터를 버퍼링하는 버퍼제어 수단; 버퍼제어 수단에 버퍼링된 데이터로부터, 발췌 옵션에 따라 데이터를 발췌하는 포렌식 분석 실행 수단; 발췌된 데이터가 저장되는 저장 수단; 및 사용자로부터 분석 요청을 수신하여 포렌식 분석 실행 수단에 요청을 전달하는 포렌식 분석 제어 수단을 포함한다.The present invention relates to a method and apparatus for collecting and analyzing forensic evidence in a mobile RFID environment, comprising: mobile RFID tag reader means for receiving RFID tag data; Buffer control means for buffering data flowing from the RFID tag reader means; Forensic analysis execution means for extracting data in accordance with the extraction option from the data buffered in the buffer control means; Storage means for storing the extracted data; And forensic analysis control means for receiving the analysis request from the user and forwarding the request to the forensic analysis execution means.

모바일 RFID, 포렌식 분석 Mobile RFID, Forensic Analysis

Description

모바일 RFID 기반 포렌식 증거 분석 방법 및 장치{METHOD OF FORENSIC EVIDENCE ANALYSIS BASED ON MOBILE RFID ENVIRONMENT AND DEVICE THEREOF}METHOD OF FORENSIC EVIDENCE ANALYSIS BASED ON MOBILE RFID ENVIRONMENT AND DEVICE THEREOF

본 발명은 포렌식 증거 분석 방법 및 장치에 관한 것이다. 보다 구체적으로는, 모바일 RFID 환경에서 태그 리더 역할을 하는 모바일 단말을 이용한 포렌식 증거 분석에 대한 것이다.The present invention relates to a method and apparatus for forensic evidence analysis. More specifically, the present invention relates to forensic evidence analysis using a mobile terminal serving as a tag reader in a mobile RFID environment.

본 발명은 지식경제부 및 정보통신연구진흥원의 IT 성장동력기술개발 사업의 일환으로 수행한 연구로부터 도출된 것이다[과제관리번호: 2007-S-019-01, 과제명: 정보투명성 보장형 디지털 포렌식 시스템 개발(Development of Digital Forensic System for Information Transparency)].The present invention is derived from research conducted as part of the IT growth engine technology development project of the Ministry of Knowledge Economy and the Ministry of Information and Communication Research and Development. Development of Digital Forensic System for Information Transparency.

최근 들어 컴퓨터 관련 범죄뿐 아니라 일반 범죄에서도 중요한 증거 또는 단서가 컴퓨터 등 다양한 전자 매체 내에 보관되어 있는 경우가 증가하고 있다. 디지털 자료는 그 특성상 복사가 쉬울 뿐만 아니라 원본과 복사본의 구분이 어려우며, 원본 데이터의 조작, 변경, 삭제 등이 매우 용이하기 때문에 단순한 증거 데이터를 이용한 범죄 수사에 어려움이 존재하므로, 컴퓨터 범죄 지능화에 따른 증거 추적 및 분석에 대한 고도의 기술이 요구되어 왔으며, 디지털 포렌식 기술은 이러한 요 구를 충족시킬 수 있는 방향으로 지속적으로 개발되어 왔다. Recently, important evidences or clues have been kept in various electronic media such as computers, as well as computer crimes. Due to its characteristics, digital materials are not only easy to copy, but also difficult to distinguish between originals and copies, and it is very easy to manipulate, change, or delete original data, which makes it difficult to investigate crimes using simple evidence data. High technology for evidence tracking and analysis has been required, and digital forensic technology has been continuously developed to meet these needs.

한편, 국내의 모바일 환경은 세계적인 수준으로 모바일 단말기에서 디지털 방송을 볼 수 있으며, MP3를 통한 음악 감상은 물론 증권, 게임 등 다양한 디지털 컨텐츠 제공이 가능하다는 점에서 향후 모바일 단말기가 유비쿼터스 환경의 핵심 도구가 될 전망이다. 이러한 모바일 단말기에 UHF 대역의 RFID 리더를 장착해 RFID 태그를 인식할 수 있게 하는 모바일 RFID 기술은 오프라인의 사물에 온라인 정보를 접목시켜 사람과 사물의 직접적인 정보 소통을 가능하게 만들어, 기존의 바코드나 자기인식 장치의 단점을 보완하고 사용의 편리성 향상으로 물류관리, 재고관리 등 소비가 비약적으로 증가되고 있는 환경에서 유비쿼터스 시대를 실현할 수 있는 기술로 주목받고 있다. On the other hand, the domestic mobile environment is world class, and it is possible to watch digital broadcasting on mobile terminals and to provide various digital contents such as stocks and games as well as listening to music through MP3. It is expected to be. Mobile RFID technology, which enables RFID tags in the UHF band to recognize RFID tags, enables the direct communication of people and objects by integrating online information into offline objects. It is attracting attention as a technology that can realize the ubiquitous era in an environment where consumption is rapidly increasing such as logistics management and inventory management by supplementing the shortcomings of the recognition device and improving the convenience of use.

이를 포렌식 관점에서 보면, 모바일 RFID 환경에서 사용자(용의자 또는 범죄자)가 모바일 단말을 이용하여 서비스를 받은 흔적이 모바일 단말기에 남아있다면, 이는 모두 범죄 혐의를 확인할 수 있는 증거로 활용될 수 있다. 리더로서의 사용 기록은 모바일 RFID 보안 미들웨어 상의 버퍼 제어(buffer control) 부분에 남아 있게 되는데, 남아 있는 버퍼의 내용이 매우 작고 이 내용을 확인할 수 있는 방법이 없으므로 이에 대한 개선이 요구된다. From a forensic point of view, if a user (suspect or criminal) receives a service using a mobile terminal in a mobile RFID environment, the mobile terminal may be used as evidence to confirm the alleged crime. The usage record as a reader remains in the buffer control portion of the mobile RFID security middleware. The contents of the remaining buffers are very small and there is no way to confirm the contents.

본 발명은 상술한 문제점을 해결하기 위한 것으로, 모바일 RFID 보안 미들웨어에 포렌식 분석 엔진(Forensic Analysis Engine)을 탑재한, 모바일 RFID 기반 포 렌식 증거 분석 방법 및 장치에 관한 것이다. The present invention is to solve the above problems, and relates to a mobile RFID-based forensic evidence analysis method and apparatus equipped with a forensic analysis engine (Forensic Analysis Engine) in the mobile RFID security middleware.

본 발명의 일 측면에 따르면, 모바일 RFID 기반 포렌식 증거 분석 장치로서, RFID 태그 데이터를 수신하는 모바일 RFID 태그 리더 수단; 상기 RFID 태그 리더 수단으로부터 유입되는 데이터를 버퍼링하는 버퍼제어 수단; 상기 버퍼제어 수단에 버퍼링된 데이터로부터, 발췌 옵션에 따라 데이터를 발췌하는 포렌식 분석 실행 수단; 상기 발췌된 데이터가 저장되는 저장 수단; 및 사용자로부터 분석 요청을 수신하여 상기 포렌식 분석 실행 수단에 상기 요청을 전달하는 포렌식 분석 제어 수단을 포함하는 RFID 기반 포렌식 증거 분석 장치가 제공된다.According to an aspect of the present invention, a mobile RFID based forensic evidence analysis device, Mobile RFID tag reader means for receiving RFID tag data; Buffer control means for buffering data flowing from the RFID tag reader means; Forensic analysis execution means for extracting data in accordance with an extraction option from the data buffered in said buffer control means; Storage means for storing the extracted data; And forensic analysis control means for receiving an analysis request from a user and transferring the request to the forensic analysis execution means.

상기 포렌식 분석 실행 수단은, 상기 포렌식 분석 제어 수단으로부터 분석 요청을 수신하면, 상기 저장 수단에 저장된 데이터를 상기 포렌식 분석 제어 수단으로 전달할 수 있다.The forensic analysis execution means may receive data stored in the storage means to the forensic analysis control means when receiving the analysis request from the forensic analysis control means.

상기 저장 수단은, 암호화되어 사용자의 접근을 제한하도록 구성될 수 있다.The storage means may be configured to be encrypted to limit the user's access.

또한, 상기 저장 수단은, 저장 수단의 종류나 용량에 대해 사전설정된 조건에 따라 데이터를 저장하도록 구성될 수 있다.In addition, the storage means may be configured to store the data according to a condition preset for the type or capacity of the storage means.

상기 발췌 옵션은, 데이터의 종류, 일시 및 용량 중 하나 이상을 포함할 수 있다.The excerpt option may include one or more of the type, date and time of the data.

본 발명의 일측면에 따르면, 모바일 단말에 대한 포렌식 증거 분석 방법으로서, RFID 태그 데이터가 수집되는 단계; 상기 수집 단계에서 수집된 데이터로부터 발췌 옵션에 따라 데이터가 발췌되는 단계; 상기 발췌된 정보가 저장 수단에 저장 되는 단계; 및 사용자로부터 분석이 요청될 경우, 포렌식 분석 실행 수단에 의해 상기 저장 수단으로부터 정보가 추출되어 포렌식 분석 제어 수단으로 전달되는 단계를 포함하는 포렌식 증거 분석 방법이 제공된다.According to an aspect of the present invention, a forensic evidence analysis method for a mobile terminal, comprising: collecting RFID tag data; Extracting data according to an extraction option from the data collected in the collecting step; Storing the extracted information in a storage means; And when the analysis is requested from the user, information is extracted from the storage means by the forensic analysis execution means and transferred to the forensic analysis control means.

상기 발췌 옵션은, 데이터의 종류, 일시 및 용량 중 하나 이상을 포함할 수 있다.The excerpt option may include one or more of the type, date and time of the data.

상기 포렌식 증거 분석 방법은, 사용자로부터 분석이 요청될 경우, 분석 요청에 대한 권한이 정당한지 여부에 대한 인증이 실시되는 단계를 더 포함할 수 있다.The forensic evidence analysis method may further include, when the analysis is requested from the user, authentication of whether the authority for the analysis request is justified.

또한, 상기 포렌식 증거 분석 방법은, 상기 포렌식 분석 실행 수단에 의해 추출되어 전달받은 정보가 포렌식 분석 제어 수단에 의해 분석자가 볼 수 있도록 변환되는 단계를 더 포함할 수 있다.The forensic evidence analysis method may further include converting the information extracted and received by the forensic analysis executing means to be viewed by an analyst by the forensic analysis control means.

상기 저장하는 단계는, 저장 수단의 종류나 용량에 대해 사전설정된 조건에 따라 데이터를 저장할 수 있다.In the storing step, the data may be stored according to a condition preset for the type or capacity of the storage means.

본 발명은 모바일 RFID 환경에서 태그 리더 역할을 하는 모바일 단말에 디지털 포렌식 기능을 추가함으로써, 모바일 단말이 포렌식 관점에서 범죄 혐의 관련 정보 획득을 위한 용도로도 사용될 수 있도록 한다. 모바일 RFID 환경에서 서비스와 어플리케이션의 종류가 다양해질수록 포렌식 분석의 중요성도 함께 증가할 것이므로, 본 발명은 다양한 서비스와 어플리케이션에 기반한 범죄 수사에 활용될 수 있을 것이다. The present invention adds a digital forensic function to a mobile terminal serving as a tag reader in a mobile RFID environment, so that the mobile terminal can also be used for obtaining information related to criminal charges from a forensic perspective. As the types of services and applications vary in the mobile RFID environment, the importance of forensic analysis also increases, and thus the present invention may be used for crime investigation based on various services and applications.

이하, 본 발명의 바람직한 실시예를 도면을 참조하면서 설명하기로 한다. Hereinafter, preferred embodiments of the present invention will be described with reference to the drawings.

도 1은 본 발명에 따른 모바일 RFID 단말기를 사용하여 RFID 서비스를 받을 경우 서비스 정보 흐름의 일 예를 도시한다. 모바일 RFID의 구성 네트워크는 크게 태그(10)와 모바일 RFID 리더용 단말기(100) 사이, 단말(100)과 기지국(500) 사이, 기지국(500)과 응용 서버(600) 사이로 나눠볼 수 있다. 각 요소별 특성을 살펴보면 태그(10)와 모바일 RFID 리더용 단말기(100) 사이에는 수동형 RFID의 무선접속 방식에 의해 통신이 이루어지고 있으며, 단말기(100)와 기지국(500) 사이에는 기존의 이동통신 무선접속 방식 혹은 무선 인터넷 무선접속 방식을 따르고 있다. 또한, 기지국(500)과 모바일 RFID 응용 서버(600) 간에는 기존의 인터넷 망에 의해 연결된다. 모바일 RFID 서비스가 제공되기 위해서는 태그(10), RFID 리더가 부착된 모바일 RFID 단말(100) 외에도, 단말을 위해 코드 해석 과정을 대행하는 서버(ADS), 코드 해석을 수행하는 서버(ODS), 모바일 RFID 서비스/컨텐츠 서버, 사용자 프라이버시 보호 기능을 제공하는 서버(RPS) 등이 포함될 수 있으며, 이러한 요소들 중 일부만을 선택적으로 구성할 수도 있다. 1 illustrates an example of service information flow when receiving an RFID service using a mobile RFID terminal according to the present invention. The mobile RFID network can be largely divided into a tag 10 and a mobile RFID reader terminal 100, a terminal 100 and a base station 500, and a base station 500 and an application server 600. Looking at the characteristics of each element is a communication between the tag 10 and the mobile RFID reader terminal 100 by a wireless access method of passive RFID, the existing mobile communication between the terminal 100 and the base station 500 Wireless access method or wireless Internet wireless access method. In addition, the base station 500 and the mobile RFID application server 600 is connected by the existing Internet network. In order to provide a mobile RFID service, in addition to the tag 10 and the mobile RFID terminal 100 to which the RFID reader is attached, a server (ADS) performing a code analysis process for the terminal, a server (ODS) performing a code analysis, and mobile An RFID service / content server, a server (RPS) that provides user privacy protection, and the like may be included, and only some of these elements may be selectively configured.

사용자는 예컨데, 매장에서 물품을 구매하거나, 교통 정보 서비스를 받기 위해 단말기(100)의 모바일 RFID 서비스용 버튼을 누르거나, 또는 메뉴 버튼을 누르고 '모바일 RFID 서비스'를 나타내는 이미지, 글자, 번호 등의 UI를 선택할 것이다. 휴대폰 화면에는 한 개 또는 여러 개의 정보 또는 메뉴 항목이 표시되고, 원하는 정보를 선택하면 "코드에 대한 URL 정보 요청"과 같은 과정이 수행된다. 즉, RFID 태그에 담긴 코드 번호에 대해 등록되어 있는 URL 정보를 얻기 위해 휴대폰(100)에서 ODS 서버(600)로 DNS Query 메시지를 보낼 수 있으며, 이 과정을 '코드 해석'이라고 부른다. 이어서 "URL 응답" 과정이 수행되고, ODS 서버(600)는 휴대폰 단말(100)에 결과값을 담고 있는 DNS Response 메시지를 보낸다. 이를 통해 대응되는 URL 정보가 휴대폰(100)에게 전달되는 것이다.For example, a user presses a button for a mobile RFID service of the terminal 100 to purchase an item in a store or receives a traffic information service, or presses a menu button and displays an image, letters, or numbers indicating 'mobile RFID service'. You will select the UI. One or more information or menu items are displayed on the mobile phone screen, and when a desired information is selected, a process such as "request URL information for a code" is performed. That is, the DNS query message can be sent from the mobile phone 100 to the ODS server 600 to obtain the URL information registered for the code number contained in the RFID tag, and this process is called 'code interpretation'. Subsequently, a "URL response" process is performed, and the ODS server 600 sends a DNS Response message containing a result value to the mobile terminal 100. The corresponding URL information is transmitted to the mobile phone 100 through this.

이상의 과정은 가장 단순한 형태의 서비스 시나리오로 실제 서비스는 이보다 좀 더 복잡하게 이루어진다. 포렌식 관점에서 보면, 용의자 또는 범죄자가 모바일 단말을 이용하여 받을 수 있는 서비스는 다양하며, 서비스를 받은 흔적이 모바일 단말기에 남아있다면 이는 모두 범죄 혐의를 확인할 수 있는 증거로 활용될 수 있을 것이다. The above process is the simplest form of service scenario, and the actual service is more complicated than this. From a forensic point of view, there are various services that a suspect or criminal can receive using a mobile terminal, and if the trace of service remains on the mobile terminal, all of them may be used as evidence to confirm the alleged crime.

도 2는 포렌식 증거 분석에 사용되는 모바일 RFID 리더용 단말기의 구성을 간략히 도시한다. RFID 기반 포렌식 증거 분석 장치(100)는 정보를 저장하고 프로토콜로 데이터를 교환하는 RFID 태그(10)로부터 데이터를 읽을 수 있는 RFID 리더모듈(140), 태그 데이터가 유입되는 버퍼 제어 모듈(122), 버퍼 제어 모듈(122)의 데이터가 발췌되어 저장되는 저장 모듈(130)을 포함한다. 2 shows a brief configuration of a mobile RFID reader terminal used for forensic evidence analysis. The RFID-based forensic evidence analysis device 100 includes an RFID reader module 140 capable of reading data from an RFID tag 10 that stores information and exchanges data with a protocol, a buffer control module 122 into which tag data is introduced, And a storage module 130 in which data of the buffer control module 122 is extracted and stored.

버퍼 제어 모듈(122)은, RFID 보안 미들웨어 상에 구성되어 용의자가 소지한 모바일 단말기의 리더로서의 사용 기록이 유입되어 남아 있게 되면, 포렌식 분석 실행 모듈(120)에 의해 포렌식 증거 저장 모듈(130)로 추출 및 저장될 수 있도록 한다.  The buffer control module 122 is configured on the RFID security middleware, and when the usage record as the reader of the mobile terminal possessed by the suspect remains inflow, the forensic evidence storage module 130 is sent to the forensic evidence storage module 130 by the forensic analysis execution module 120. To be extracted and stored.

RFID 리더 모듈(140)은 휴대 단말에 장착되거나 내장되는 RFID 리더 모듈이 나 칩 형태의 하드웨어로 구성되며, RFID 태그(10)로부터 태그 데이터를 수집하고 이를 전달한다. 모바일 RFID 리더 칩(140)은 ISO/IEC 18000-6 A/B/C 등의 무선 접속 통신 프로토콜에 따라 상호 통신을 한다. 리더 칩 제조사가 제공하는 장치 드라이버가 휴대 단말에서 동작하고 SPI, UART 등의 직렬 통신을 통해 구동될 수 있다. RFID 리더 모듈(140)을 제어하는 기능을 제공하기 위한 시스템 소프트웨어로 RFID 리더 모듈 드라이버가 제공될 수 있는데, HAL 계층에서 정의된 RFID 기능에 대한 디바이스 드라이버의 성능을 보장하고, 디바이스 드라이버 개발 시 표준을 제공함으로써 안전화 작업에 드는 시간이 단축될 수 있으며, RFID 단말(리더)(100)을 제어하는 애플리케이션들에 공통 인터페이스를 제공한다.The RFID reader module 140 is composed of hardware in the form of an RFID reader module or a chip mounted or embedded in a portable terminal, collects tag data from the RFID tag 10, and transmits it. The mobile RFID reader chip 140 communicates with each other according to a wireless access communication protocol such as ISO / IEC 18000-6 A / B / C. The device driver provided by the reader chip manufacturer may operate in the portable terminal and be driven through serial communication such as SPI and UART. An RFID reader module driver may be provided as a system software for providing a function for controlling the RFID reader module 140. The RFID driver module driver may guarantee performance of a device driver for an RFID function defined in the HAL layer, and establish a standard when developing a device driver. The time required for the safety work can be shortened by providing a common interface to applications controlling the RFID terminal (reader) 100.

저장 모듈(130)은 휴대 단말에 장착 또는 내장되는 메모리 또는 USIM 과 같은 특정 모듈일 수 있다. 저장 공간(130)은 암호화 등을 통하여 사용자가 접근할 수 없도록 하는 등 다양한 보관 방법이 적용될 수 있다.The storage module 130 may be a specific module such as a memory or a USIM mounted or embedded in the portable terminal. The storage space 130 may be applied to various storage methods such as to prevent the user from accessing through encryption.

또한, RFID 포렌식 증거 분석 장치(100)에는 RFID 리더기가 읽어들인 데이터를 처리하는 포렌식 분석 실행 모듈(120) 및 포렌식 분석 제어 모듈(110)이 포함된다. RFID 기반 포렌식 증거 분석 장치의 포렌식 분석 실행 모듈(120)에는 모바일 RFID 태그 리더 기능과는 별도로 구동되는 포렌식 증거 수집 및 분석을 위한 미들웨어가 탑재되어 구성된다. In addition, the RFID forensic evidence analysis device 100 includes a forensic analysis execution module 120 and a forensic analysis control module 110 for processing data read by the RFID reader. The forensic analysis execution module 120 of the RFID-based forensic evidence analysis device includes a middleware for forensic evidence collection and analysis that is driven separately from the mobile RFID tag reader function.

도 3은 본 발명에 따른 포렌식 분석 엔진(Forensic Analysis Engine)이 탑재된 모바일 RFID 보안 미들웨어 시스템의 세부 구조를 나타낸 그림이다. 포렌식 분석 엔진(221)은 버퍼 제어 블록(222)으로부터 버퍼의 내용을 발췌하여 특정 공 간(130)에 저장하고, 분석 요청 시에 이를 꺼내어 포렌식 분석 애플리케이션(210)에 전달하는 역할을 한다. 포렌식 분석 어플리케이션(210)은 포렌식 분석 엔진(221)을 통해 수집한 정보를 저장 공간(130)에 저장할 수 있도록 하고, 포렌식 분석 시에는 포렌식 분석 엔진으로부터 받은 정보를 분석관이 볼 수 있도록 변환해 주는 역할을 한다. 수집 또는 발췌되는 정보의 종류나 용량, 저장 공간 종류나 용량 등은 포렌식 분석 어플리케이션의 옵션을 통해 설정이 가능하다. 범죄 증거로 사용될 수 있는 정보는 모바일 RFID 리더 기능을 통해 읽었던 제품, 컨텐츠 또는 서비스 정보, 그리고 읽었던 위치 정보 등 매우 다양하다. 도 3에서 포렌식 분석 어플리케이션(210)이 모바일 RFID 어플리케이션(260)과 구분되어 있는 이유는 포렌식 분석 어플리케이션(210)이 사용자를 위한 것이 아닌 포렌식 분석관을 위한 어플리케이션이기 때문이다. 즉, 포렌식 분석 어플리케이션(210)은 모바일 단말 출시 전 단계에 탑재되어 일반 사용자들은 그 존재를 모르거나 또는 알더라도 사용을 할 수 없으며, 범죄 수사 시에 한하여 포렌식 분석관만이 이에 대하여 접근 및 사용이 가능하다. 일반 사용자가 아닌 포렌식 분석관만이 사용할 수 있도록 하는 접근 제어는 다양한 방법으로 구현될 수 있다. 3 is a diagram illustrating a detailed structure of a mobile RFID security middleware system equipped with a forensic analysis engine according to the present invention. The forensic analysis engine 221 extracts the contents of the buffer from the buffer control block 222 and stores the contents of the buffer in a specific space 130, and takes them out when the analysis request is made and delivers them to the forensic analysis application 210. The forensic analysis application 210 may store information collected through the forensic analysis engine 221 in the storage space 130, and convert the information received from the forensic analysis engine to be viewed by the analyst during forensic analysis. Do it. The type or capacity of information collected or extracted, storage type or capacity can be set through options in the forensic analysis application. The information that can be used as evidence of crime varies greatly, including the product, content or service information read through the mobile RFID reader function, and the location information read. In FIG. 3, the forensic analysis application 210 is distinguished from the mobile RFID application 260 because the forensic analysis application 210 is not an application for a user but an forensic analyzer. That is, the forensic analysis application 210 is installed in the pre-launch stage of the mobile terminal so that general users may not use it even if they do not know or know its existence, and only forensic analysts can access and use it for crime investigation. Do. Access control, which can only be used by forensic analysts, not general users, can be implemented in a variety of ways.

도 4는 본발명의 일실시예에 따라 포렌식 분석 엔진이 탑재된 모바일 RFID 보안 미들웨어 시스템의 구조를 도시한다. 모바일 RFID 보안 미들웨어 시스템은 RFID WIPI API 서브 시스템과 RFID HAL API 서브 시스템으로 구성된다. 대표적인 기능을 설명하면 다음과 같다. Figure 4 illustrates the structure of a mobile RFID security middleware system equipped with a forensic analysis engine according to an embodiment of the present invention. The mobile RFID security middleware system consists of an RFID WIPI API subsystem and an RFID HAL API subsystem. Representative functions are as follows.

-RFID 단말 HAL: RFID 리더에 대한 하드웨어 독립성을 유지하기 위한 추상화 계층으로 WIPI 기반으로 제공하도록 되어 있으며 모바일 RFID 리더칩 장치 드라이버와 소통하는 기능을 처리한다. 즉, WIPI-HAL 계층이 장치 드라이버에게 태그 읽기와 쓰기에 관련된 기능 동작을 요청하면 해당 기능이 수행된 후에 응답을 받는 것이다.-RFID terminal HAL: Abstraction layer to maintain hardware independence of RFID reader. It is provided based on WIPI and handles communication with mobile RFID reader chip device driver. That is, when the WIPI-HAL layer requests a device driver to perform a function operation related to reading and writing a tag, the WIPI-HAL layer receives a response after the function is executed.

-RFID 단말 제어 API: 어플리케이션에게 RFID 리더를 제어하기 위한 기능을 제공하는 API로 휴대 단말상의 어플리케이션과 RFID 리더간의 공통된 인터페이스를 위해 RFID 리더와의 제어 인터페이스 내의 기본기능 처리 및 제어 처리 기능을 제공한다.RFID terminal control API: An API that provides an application with a function for controlling an RFID reader, and provides basic function processing and control processing functions in a control interface with an RFID reader for a common interface between an application on a portable terminal and an RFID reader.

-RFID 코드 인식 API: 어플리케이션에게 RFID 태그로부터 읽혀진 정보를 해석하거나 저장할 정보를 변환하기 위한 API로 태그에 저장되어 있는 단순 비트 스트림으로부터 RFID 코드 체계에 따라 변환된 코드를 모바일 RFID 응용이 받으면 사용자에게 어떤 코드인지 알려주는 혹은 URI 정보를 요청하는 기능을 제공한다.RFID Code Recognition API: An API for translating information read from RFID tags or converting information to be stored in the application.If a mobile RFID application receives a code converted according to the RFID code system from a simple bit stream stored in the tag, It provides the ability to tell if it's code or to request URI information.

-RFID 단말 보안 API: RFID 어플리케이션에게 RFID 태그나 ODS, OIS, 컨텐츠 응용서버와의 통신시 필요한 각종 보안 기능으로 RFID 태그 데이터 및 응용정보의 데이터 보안을 지원하는 응용 데이터 보안, 모바일 RFID 단말에서 서비스 네트워크 서버와의 통신시 안전한 보안통신을 지원하는 통신 보안, RFID 태그에서의 보안키 설정과 보안서버에서 지원하는 보안키 설정 및 관리에 대한 단말 보안키 관리, 모바일 RFID 서비스에서 성인 서비스에 대한 성인 인증, 모바일 RFID 서비스 네트워크 환경에서 개인 프라이버시 보호를 위한 단말 프라이버시 에이전트 기능을 지원한다.-RFID terminal security API: Application data security that supports the security of data of RFID tag data and application information with various security functions necessary for communication with RFID tag, ODS, OIS, content application server, and service network in mobile RFID terminal. Communication security that supports secure secure communication when communicating with server, terminal security key management for setting security key in RFID tag and setting and management of security key supported by security server, adult authentication for adult service in mobile RFID service, It supports a terminal privacy agent function for personal privacy protection in a mobile RFID service network environment.

-RFID 네트워크 API: 어플리케이션에게 RFID 태그로부터 읽혀진 정보에 의하여 ODS, OIS를 접속하여 관련 정보를 얻어오는 기능으로 '코드 해석'을 위한 ODS 통신, 휴대폰 단말과 응용 서버 사이에 컨텐츠 송수신을 위한 메시지 전송, 모바일 RFID 서비스 환경을 지원하고 휴대폰 단말과 응용 서버 사이에 최적의 콘텐트 전송이 가능하도록 하는 콘텐트 협상, 메시지 전송 동안에 응용이 원하는 상태 정보를 생성 및 관리할 수 있도록 하는 세션 관리 등의 통신 프로토콜과 이들 통신 서비스를 지원한다.-RFID network API: A function that accesses ODS and OIS according to the information read from RFID tag to the application to get related information, ODS communication for 'code interpretation', message transmission for contents transmission and reception between mobile terminal and application server, Communication protocols such as content negotiation that supports mobile RFID service environment and enables optimal content transmission between mobile phone terminal and application server, and session management that enables application to create and manage desired state information during message transmission. Support the service.

이제, 도 4를 참조하여 모바일 RFID 보안 미들웨어 시스템에 탑재된 포렌식 분석 엔진에 대해 보다 상세히 설명한다.Now, the forensic analysis engine mounted in the mobile RFID security middleware system will be described in more detail with reference to FIG. 4.

RFID WIPI API 서브 시스템(450, 460)은 RFID를 위해서 확장된 WIPI API(450)와 확장된 WIPI 런타임 엔진(460)을 포함하며, RFID HAL API 서브 시스템(470)은 RFID를 위해서 확장된 HAL API를 포함한다. The RFID WIPI API subsystem 450, 460 includes an extended WIPI API 450 and an extended WIPI runtime engine 460 for RFID, and the RFID HAL API subsystem 470 is an extended HAL API for RFID. It includes.

포렌식 분석 엔진(420)은 버퍼 제어 블록(453)으로부터 버퍼의 내용을 발췌하여 별도의 저장 공간(130)에 저장하고, 분석 요청 시에 이를 꺼내어 포렌식 분석 어플리케이션(400)에 전달한다. 포렌식 분석 어플리케이션(400)은 포렌식 분석 엔진(420)을 통해 수집한 정보를 저장 공간(130)에 저장할 수 있도록 하고, 포렌식 분석 시에는 포렌식 분석 엔진으로부터 받은 정보를 분석관이 볼 수 있도록 변환한다. The forensic analysis engine 420 extracts the contents of the buffer from the buffer control block 453 and stores the contents of the buffer in a separate storage space 130, and extracts the contents of the buffer to the forensic analysis application 400 when the analysis is requested. The forensic analysis application 400 may store the information collected through the forensic analysis engine 420 in the storage space 130, and convert the information received from the forensic analysis engine to be viewed by the analyst during forensic analysis.

모바일 RFID WIPI API 서브 시스템(450, 460)은 모바일 RFID 어플리케이션에 대해서 RFID 리더를 제어하고, 태그 관련 연산을 수행하며, 필터링 기능을 제공한 다. 여기에 기본적인 보안 관련 기능과 성인 인증, 프라이버시 보호 등의 높은 수준의 보안 기능을 추가적으로 제공한다. 모바일 RFID WIPI API 서브 시스템(450, 460)은 모바일 RFID 어플리케이션에 대한 인터페이스와 RFID HAL API에 대한 인터페이스를 갖는다. RFID WIPI API 서브 시스템(450, 460)은 리더에 대한 제어, 태그에 대한 제어, 버퍼에 대한 제어, 필터링 기능 및 보안 기능을 수행하기 위해서 RFID WIPI HAL 서브 시스템(470)의 기능을 이용한다. 이때 런타임 엔진(460)은 리더 제어에 대해서는 관여하지 않으며 태그 제어, 버퍼 제어, 필터 관리에 대해서 WIPI C/JAVA API와 연결되어 해당 작업을 수행 할 수 있도록 한다. The mobile RFID WIPI API subsystems 450 and 460 control RFID readers, perform tag related operations, and provide filtering functions for mobile RFID applications. In addition, it provides basic security-related features as well as high-level security features such as adult authentication and privacy protection. Mobile RFID WIPI API subsystems 450 and 460 have interfaces to mobile RFID applications and interfaces to RFID HAL APIs. The RFID WIPI API subsystems 450 and 460 utilize the functionality of the RFID WIPI HAL subsystem 470 to perform control over readers, control over tags, control over buffers, filtering and security functions. At this time, the runtime engine 460 is not involved in the reader control and is connected to the WIPI C / JAVA API for tag control, buffer control, and filter management to perform a corresponding task.

모바일 RFID WIPI API 서브 시스템(450, 460)은 리더 제어 블록(451), 태그 제어 블록(452), 버퍼 제어 블록(453), 필터 제어 블록(454), 보안 기능 블록(455), 성인인증 기능 블록(456), 프라이버시 기능 블록(457)을 포함한다. 각 블록의 기능은 다음과 같다. The mobile RFID WIPI API subsystem 450, 460 includes a reader control block 451, a tag control block 452, a buffer control block 453, a filter control block 454, a security function block 455, an adult authentication function. Block 456, privacy function block 457. The function of each block is as follows.

리더제어 블록(451)은 전원을 켜고, 끄고, 리셋하고, 여러가지 설정을 읽거나 세팅하는 등 RFID 리더기를 제어한다. 런타임 엔진이 하는 일은 없다. The reader control block 451 controls the RFID reader, such as powering on, off, resetting, reading or setting various settings. The runtime engine does nothing.

태그제어 블록(452)은 이벤트 처리와 콜백 함수 호출은 런타임 엔진(460)에서 담당한다. OID(Object Identifier), 태그에 기록된 사용자 영역의 데이터, 그리고 태그에 기록된 TID 등을 읽어오고, 특정 태그를 킬(kill) 하는 등의 동작을 수행한다.The tag control block 452 is responsible for event processing and callback function calls in the runtime engine 460. Reads an object identifier (OID), user area data recorded in a tag, TID recorded in a tag, and kills a specific tag.

버퍼제어 블록(453)은 런타임 엔진(460)에서 담당한다. HAL에서 태그를 읽을 때마다 이벤트를 보내면 이를 받아서 버퍼의 값을 읽어오고, 버퍼에서 읽은 값을 설정된 규칙에 따라 필터링하여 응용 어플리케이션에게 콜백함수를 통해 넘겨주는 기능을 한다.The buffer control block 453 is responsible for the runtime engine 460. Whenever an event is sent from the HAL when a tag is sent, it receives this, reads the value of the buffer, filters the value read from the buffer according to the set rules, and passes it to the application through the callback function.

필터 제어 블록(454) 필터링 규칙을 등록하거나 제거하고, 필터링을 중단하거나 시작한다. 실제 필터링을 적용하고 처리하는 부분은 런타임 엔진(460)에서 담당한다.Filter control block 454 registers or removes filtering rules and stops or starts filtering. The runtime engine 460 is responsible for applying and processing the actual filtering.

보안 기능 블록(455)은 태그 제어 및 리더 제어 중 쓰기/잠그기/킬(Kill) 등 보안이 요구되는 민감한 명령을 수행할 경우 패스워드를 통한 접근 인가 기능을 지원한다. 태그의 기능을 정지하거나, 태그에 접근 제어를 위해서 패스워드를 사용해야 하는 모바일 RFID 응용 서비스의 경우, 이러한 패스워드를 안전하게 관리하고, 리더 단말에게 안전하게 패스워드를 위임할 수 있어야 하며, 이러한 기능이 모바일 RFID 응용 서비스 인프라에서 제공된다.The security function block 455 supports an access authorization function through a password when performing a sensitive command requiring security such as write / lock / kill during tag control and reader control. In the case of a mobile RFID application service that requires the use of a password to suspend the function of the tag or control access to the tag, it must be possible to securely manage the password and delegate the password securely to the reader terminal. It is provided by the infrastructure.

성인인증 기능 블록(456)은 모바일 RFID 서비스가 성인 컨텐트나 성인 서비스를 제공할 경우 RFID 태그는 사용자 데이터 영역에 성인물 등급을 저장하고, 태그를 읽은 후에 어플리케이션에게 성인등급을 제공한다.The adult authentication function block 456 stores the adult grade in the user data area when the mobile RFID service provides adult content or adult service, and provides the adult grade to the application after reading the tag.

프라이버시 기능 블록(457)은 모바일 RFID 서비스를 통해 제공받은 정보에 프라이버시 보호가 요구될 때 RPS(RFID user Privacy management Service) 서버를 통해 단말에서 사용자별 개인 프라이버시 정책을 적용할 수 있도록 지원한다.The privacy function block 457 supports applying a personal privacy policy for each user in a terminal through an RFID user privacy management service (RPS) server when privacy protection is required for information provided through a mobile RFID service.

보안 라이브러리 블록(458)은 응용 프로그램에서 보안 기능이 필요할 때마다 해당 암호 알고리즘 API를 이용하여 보안 기능을 지원한다. 또한, 응용에서 처리된 데이터의 정보들을 설정된 규칙에 따라 모바일 RFID 서비스 네트워크를 이용하여 응용 서버에게 안전하게 정보들을 전송한다. 보안통신 프로토콜은 국제 표준을 준수하여 SSL 버전 3.0 및 TLS 버전 1.0(3.1)을 구현하며, 각 이동사별 테스트베드를 구축하고, WIPI지원 단말기에 라이브러리를 적재하여 실 환경에서 SSL을 지원하는 컨텐츠 제공 서버와의 보안통신 프로토콜 테스트 환경을 제공한다. 그리고, 표준형 보안통신 프로토콜을 실행하여 통신 메시지들을 안전하게 응용 서버 등의 네트워크 서버 시스템에게 전송하는 기능도 제공한다. The security library block 458 supports a security function by using a corresponding cryptographic algorithm API whenever a security function is required in an application. In addition, the information of the data processed in the application is securely transmitted to the application server using the mobile RFID service network according to the set rules. The secure communication protocol implements SSL version 3.0 and TLS version 1.0 (3.1) in compliance with international standards, builds a test bed for each mobile company, loads a library on a WIPI-supporting terminal, and supports SSL in a real environment. Provides a secure communication protocol test environment. In addition, it provides a function to securely transmit communication messages to a network server system such as an application server by executing a standard secure communication protocol.

한편, RFID 리더 HAL의 경우는 RFID 리더에 대한 하드웨어 독립성을 유지하기 위한 추상화 계층으로서, WIPI C/JAVA API의 명령들을 장치 드라이버를 이용하여 리더 모듈에 전달하고, 그 결과를 전달해 주는 역할을 한다. 명령들은 실제 UART를 통해서 리더 모듈에 전달되고, 기본적인 동작은 동기적으로 명령어를 처리하게 되나, 태그 읽기 명령과 같이 많은 데이터를 수신시에는 비동기적으로 처리하게 된다. Meanwhile, the RFID reader HAL is an abstraction layer for maintaining hardware independence of the RFID reader. The RFID reader HAL delivers instructions of the WIPI C / JAVA API to the reader module using a device driver and delivers the result. The commands are delivered to the reader module through the actual UART, and the basic operations are processed synchronously, but asynchronously when receiving a lot of data such as a tag read command.

모바일 RFID HAL API 서브 시스템(470)은 리더 제어 블록(471), 리더 설정 제어 블록(472), 태그 제어 블록(473), 버퍼 제어 블록(474), 필터 제어 블록(475) 등으로 구성된다. 이하 각 블록의 기능을 설명한다. The mobile RFID HAL API subsystem 470 is comprised of a reader control block 471, a reader setting control block 472, a tag control block 473, a buffer control block 474, a filter control block 475, and the like. The function of each block will be described below.

리더 제어 블록(471)은 RFID 리더기를 제어하는 블록으로, 모바일 RFID 리더기를 구동하여 통신을 할 수 있도록 하는 처리를 제공하게 되는데, 실제 리더기의 전원 온/오프와 리더 리셋의 경우는 GPIO로 제어하게 되고, 접속 오픈/클로즈(Connection Open/Close)의 경우는 단말기의 UART를 오픈/클로즈하게 된다. The reader control block 471 is a block for controlling the RFID reader, and provides a process for communicating by driving the mobile RFID reader. In the case of powering on / off and resetting the reader, the GPIO is controlled by the GPIO. In the case of connection open / close, the UART of the terminal is opened / closed.

리더 설정 제어 블록(472)은 리더기와의 연결이 되어 있는 상태에서 리더기 의 설정값을 읽어오거나 저장하는 기능을 하며, WIPI(C/Java) API에서 호출되면, HAL에서는 장치 드라이버를 통해서 리더 모듈에 명령을 전달하여 결과값을 받아서 WIPI(C/Java) API로 다시 전달하게 된다. The reader setting control block 472 reads or stores the setting values of the reader while it is connected to the reader. When the reader setting control block 472 is called from the WIPI (C / Java) API, the HAL transmits to the reader module through the device driver. Pass the command and get the result back to the WIPI (C / Java) API.

태그 제어 블록(473)은 태그 읽기 명령을 처리하는 블록으로, HAL에서 읽기 명령을 수행하여 리더 모듈에서 장치 드라이버를 통해 태그 정보를 받게 되면, 버퍼 제어 블록을 이용해서 버퍼에 저장한 후 WIPI C API로 이벤트를 전달하여 주는 역할을 한다. The tag control block 473 is a block for processing a tag read command. When the tag module receives a tag information through the device driver by performing a read command in the HAL, the tag control block 473 stores the data in a buffer using the buffer control block and then uses the WIPI C API. It plays a role of delivering event to.

버퍼 제어 블록(474)은 태그 정보를 저장한 버퍼를 제어하는 블록으로, 버퍼 생성/삭제, 버퍼 데이터 읽기/추가/제거/초기화, 버퍼 데이터 정렬, 버퍼 데이터 유효성 검사 기능을 처리한다. The buffer control block 474 is a block for controlling a buffer that stores tag information. The buffer control block 474 processes buffer creation / deletion, buffer data read / add / remove / initialization, buffer data alignment, and buffer data validation.

필터 제어 블록(475) 필터링 규칙을 등록하거나 제거하고, 필터링 규칙을 인에이블/디스에이블(Enable/Disable) 기능을 처리하는 블록이다.The filter control block 475 is a block for registering or removing a filtering rule and processing an enable / disable function of the filtering rule.

도 5는 본 발명에 따른 포렌식 증거 수집 과정을 도시한다. 먼저 포렌식 분석관은 모바일 단말의 포렌식 분석 애플리케이션을 모바일 단말 출시 전에 실행한다(S501). 이때 분석 애플리케이션의 실행시 수집할 정보의 종류나 용량, 저장 공간의 종류나 용량을 선택적으로 설정할 수 있다. 포렌식 정보의 수집은 단말기의 애플리케이션이 실행되면 포렌식 정보를 수집(S502)하기 시작한다. 이때, 수집된 정보가 상기 분석관에 의해 사전 설정된 발췌 조건을 만족하는지를 대조하게 되며(S503), 상기 조건을 만족할 경우, 포렌식 분석 엔진은 버퍼 제어 블록으로부터 버퍼의 내용을 발췌(S504)한다. 발췌한 정보는 상기 버퍼 이외의 별도 저장 공간에 저장되며, 이 저장 공간은 사용자가 접근할 수 없도록 암호화 된다(S505). 5 illustrates a forensic evidence collection process according to the present invention. First, the forensic analysis officer executes the forensic analysis application of the mobile terminal before releasing the mobile terminal (S501). In this case, the type or capacity of information to be collected and the type or capacity of storage space may be selectively set when the analysis application is executed. Collection of forensic information starts to collect forensic information (S502) when the application of the terminal is executed. In this case, it is checked whether the collected information satisfies the extraction condition preset by the analyzer (S503), and when the condition is satisfied, the forensic analysis engine extracts the contents of the buffer from the buffer control block (S504). The extracted information is stored in a separate storage space other than the buffer, and this storage space is encrypted so that a user cannot access it (S505).

도 6는 본 발명에 따른 포렌식 증거 분석 과정을 나타낸다. 범죄 정보 수집 대상으로서의 용의자의 모바일 단말이 확보되면, 모바일 단말의 포렌식 분석 애플리케이션이 실행(S601)된다. 이후, 애플리케이션의 실행자가 정당한 권한을 가지고 있는지에 대한 인증이 실시된다(S602). 인증을 수행한 후, 애플리케이션의 실행자가 정당한 권한을 가지고 있음이 확인되면, 포렌식 분석 엔진은 버퍼로부터 발췌되어 저장 공간에 저장되어 있던 데이터를 포렌식 분석 애플리케이션에 전달한다(S603). 포렌식 분석 애플리케이션은 상기 전달받은 데이터를 분석관이 볼 수 있는 형태로 변환한다(S604). 그러면, 분석관은 상기 변환된 형태의 데이터를 분석하여 범죄 혐의와 관련된 정보를 찾아낼 수 있게 된다.6 shows a forensic evidence analysis process according to the present invention. When the suspect's mobile terminal as a crime information collection target is secured, the forensic analysis application of the mobile terminal is executed (S601). Thereafter, authentication is performed as to whether the executor of the application has the right authority (S602). After performing the authentication, if it is confirmed that the executor of the application has the right authority, the forensic analysis engine delivers the data extracted from the buffer and stored in the storage space to the forensic analysis application (S603). The forensic analysis application converts the received data into a form that can be viewed by the analyst (S604). The analyst can then analyze the converted data to find information related to the alleged crime.

이상에서와 같이 도면과 명세서에서 최적 실시예가 개시되었다. 여기서, 특정한 용어들이 사용되었으나, 이는 단지 본 발명을 설명하기 위한 목적에서 사용된 것이지 의미한정이나 특허청구범위에 기재된 본 발명의 범위를 제한하기 위하여 사용된 것은 아니다. 그러므로 본 기술분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 특허청구범위의 기술적 사상에 의해 정해져야 할 것이다. As described above, optimal embodiments have been disclosed in the drawings and the specification. Herein, specific terms have been used, but they are used only for the purpose of illustrating the present invention and are not intended to limit the scope of the present invention as defined in the claims or the claims. Therefore, those skilled in the art will understand that various modifications and equivalent other embodiments are possible therefrom. Therefore, the true technical protection scope of the present invention will be defined by the technical spirit of the appended claims.

도 1은 포렌식 증거 분석 방법 및 장치가 이용될 수 있는 모바일 RFID 서비스 네트워크이다.1 is a mobile RFID service network that can be used forensic evidence analysis method and apparatus.

도 2는 포렌식 증거 분석 기능이 구현되는 포렌식 증거 분석 장치를 나타낸 것이다.Figure 2 shows a forensic evidence analysis device is implemented forensic evidence analysis function.

도 3은 포렌식 증거 분석 기능을 수행하는 포렌식 증거 분석 미들웨어 시스템의 개략적인 구조를 나타낸 것이다.3 shows a schematic structure of a forensic evidence analysis middleware system that performs a forensic evidence analysis function.

도 4는 포렌식 증거 분석 미들웨어 시스템의 세부 구조를 나타낸 것이다.Figure 4 shows the detailed structure of the forensic evidence analysis middleware system.

도 5는 포렌식 관련 정보를 수집 및 저장하는 과정을 나타낸 것이다.5 shows a process of collecting and storing forensic related information.

도 6은 포렌식 수사 시에 수집 및 저장된 포렌식 관련 정보를 분석하는 과정을 나타낸 것이다.6 illustrates a process of analyzing forensic related information collected and stored during forensic investigation.

Claims (10)

모바일 RFID 기반 포렌식 증거 분석 장치로서,Mobile RFID based forensic evidence analysis device, RFID 태그 데이터를 수신하는 모바일 RFID 태그 리더 수단;Mobile RFID tag reader means for receiving RFID tag data; 상기 RFID 태그 리더 수단으로부터 유입되는 데이터를 버퍼링하는 버퍼제어 수단;Buffer control means for buffering data flowing from the RFID tag reader means; 상기 버퍼제어 수단에 버퍼링된 데이터로부터, 데이터의 종류, 일시 및 용량 중 하나 이상을 포함하는 발췌 옵션에 따라 데이터를 발췌하는 포렌식 분석 실행 수단;Forensic analysis execution means for extracting data from the data buffered in the buffer control means according to an extraction option including at least one of a kind, date and time of the data; 상기 발췌된 데이터가 저장되는 저장 수단; 및Storage means for storing the extracted data; And 사용자로부터 분석 요청을 수신하여 상기 포렌식 분석 실행 수단에 상기 요청을 전달하는 포렌식 분석 제어 수단을 포함하는 RFID 기반 포렌식 증거 분석 장치.And forensic analysis control means for receiving an analysis request from a user and transferring the request to the forensic analysis execution means. 청구항 1에서, 상기 포렌식 분석 실행 수단은,The method of claim 1, wherein the forensic analysis execution means, 상기 포렌식 분석 제어 수단으로부터 분석 요청을 수신하면, 상기 저장 수단에 저장된 데이터를 상기 포렌식 분석 제어 수단으로 전달하는 것을 특징으로 하는 RFID 기반 포렌식 증거 분석 장치.And receiving the analysis request from the forensic analysis control means, and transferring the data stored in the storage means to the forensic analysis control means. 청구항 1 또는 2에서, 상기 저장 수단은,The method according to claim 1 or 2, wherein the storage means, 암호화되어 사용자의 접근을 제한하는 것을 특징으로 하는 RFID 기반 포렌식 증거 분석 장치.RFID-based forensic evidence analysis device, characterized in that encrypted to limit the user's access. 청구항 3에서, 상기 저장 수단은,The method of claim 3, wherein the storage means, 저장 수단의 종류나 용량에 대해 사전설정된 조건에 따라 데이터를 저장하는 것을 특징으로 하는 RFID 기반 포렌식 증거 분석 장치.RFID based forensic evidence analysis device, characterized in that for storing the data in accordance with a predetermined condition for the type or capacity of the storage means. 삭제delete 모바일 단말에 대한 포렌식 증거 분석 방법으로서,As forensic evidence analysis method for a mobile terminal, RFID 태그 데이터가 수집되는 단계;Collecting RFID tag data; 상기 수집 단계에서 수집된 데이터로부터, 데이터의 종류, 일시 및 용량 중 하나 이상을 포함하는 발췌 옵션에 따라 데이터가 발췌되는 단계;Extracting data from the data collected in the collecting step according to an extracting option including at least one of a kind, a date and a dose of the data; 상기 발췌된 정보가 저장 수단에 저장되는 단계; 및Storing the extracted information in a storage means; And 사용자로부터 분석이 요청될 경우, 포렌식 분석 실행 수단에 의해 상기 저장 수단으로부터 정보가 추출되어 포렌식 분석 제어 수단으로 전달되는 단계를 포함하는 포렌식 증거 분석 방법. Forensic evidence analysis method comprising the step of extracting information from said storage means by forensic analysis execution means and forwarding to forensic analysis control means when an analysis is requested from a user. 삭제delete 청구항 6에 있어서,The method according to claim 6, 사용자로부터 분석이 요청될 경우, 분석 요청에 대한 권한이 정당한지 여부에 대한 인증이 실시되는 단계를 더 포함하는 포렌식 증거 분석 방법.When the analysis is requested from the user, forensic evidence analysis method further comprises the step of authenticating whether the authority for the analysis request is justified. 청구항 6에 있어서,The method according to claim 6, 상기 포렌식 분석 실행 수단에 의해 추출되어 전달받은 정보가 포렌식 분석 제어 수단에 의해 분석자가 볼 수 있도록 변환되는 단계를 더 포함하는 포렌식 증거 분석 방법.Forensic evidence analysis method further comprises the step of converting the information extracted and received by the forensic analysis execution means for analysis by the forensic analysis control means. 삭제delete
KR1020080131562A 2008-12-22 2008-12-22 Method of forensic evidence analysis based on mobile rfid environment and device thereof KR101026790B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020080131562A KR101026790B1 (en) 2008-12-22 2008-12-22 Method of forensic evidence analysis based on mobile rfid environment and device thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020080131562A KR101026790B1 (en) 2008-12-22 2008-12-22 Method of forensic evidence analysis based on mobile rfid environment and device thereof

Publications (2)

Publication Number Publication Date
KR20100072989A KR20100072989A (en) 2010-07-01
KR101026790B1 true KR101026790B1 (en) 2011-04-04

Family

ID=42636054

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020080131562A KR101026790B1 (en) 2008-12-22 2008-12-22 Method of forensic evidence analysis based on mobile rfid environment and device thereof

Country Status (1)

Country Link
KR (1) KR101026790B1 (en)

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"컴퓨터 포렌식스 절차에 기반한 사용도구 분석", 한국인터넷정보학회 2004 추계학술발표대회 논문집 제5권 제2호, 2004.11. pp 115-118.*

Also Published As

Publication number Publication date
KR20100072989A (en) 2010-07-01

Similar Documents

Publication Publication Date Title
US8126506B2 (en) System and method for securely managing data stored on mobile devices, such as enterprise mobility data
US9213931B1 (en) Matrix barcode enhancement through capture and use of neighboring environment image
US8321923B2 (en) Secure sharing of resources between applications in independent execution environments in a retrievable token (e.g. smart card)
EP1798943A1 (en) SIM messaging client
JP2010509683A (en) Payment data protection
US20070033285A1 (en) Value information transfer system and value information transfer method
CN102254124A (en) Information security protecting system and method of mobile terminal
CN108463970A (en) The method and system of protection and retrieval secret information
US8135383B2 (en) Information security and delivery method and apparatus
JP4991607B2 (en) User authentication system, program and method
CN101137992A (en) Sytem and method for providing access to oma drm protected files from java applications
KR100712314B1 (en) Method for selling multimedia data and management server of enabling the method
US20050138303A1 (en) Storage device
WO2007119594A1 (en) Secure device and read/write device
CN117375986A (en) Application access method, device and server
KR101026790B1 (en) Method of forensic evidence analysis based on mobile rfid environment and device thereof
KR102401485B1 (en) Method and system for processing homomorphic encrypted data
JP4607023B2 (en) Log collection system and log collection method
CN115062588A (en) Method and electronic equipment for converting file format
KR101633402B1 (en) Namecard management system
JP2008059187A (en) Network authentication system using proxy
CN105894180A (en) Stamp management method and system
KR20060133210A (en) System and method for providing mobile information, mobile devices and recording medium
JP5888049B2 (en) Content data transfer system, content data transfer method, information processing apparatus, and program
WO2020052753A1 (en) Intermediary system for faciliting communication between virtual smart cards and a smart card interface

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20140303

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20150226

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20160226

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20170224

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20180226

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20200224

Year of fee payment: 10