KR102493080B1 - Digital forensic service providing system based on client customization - Google Patents

Digital forensic service providing system based on client customization Download PDF

Info

Publication number
KR102493080B1
KR102493080B1 KR1020200118851A KR20200118851A KR102493080B1 KR 102493080 B1 KR102493080 B1 KR 102493080B1 KR 1020200118851 A KR1020200118851 A KR 1020200118851A KR 20200118851 A KR20200118851 A KR 20200118851A KR 102493080 B1 KR102493080 B1 KR 102493080B1
Authority
KR
South Korea
Prior art keywords
service
forensic
security
digital
term
Prior art date
Application number
KR1020200118851A
Other languages
Korean (ko)
Other versions
KR20220036527A (en
Inventor
최규종
Original Assignee
한국디지털포렌식기술표준원 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한국디지털포렌식기술표준원 주식회사 filed Critical 한국디지털포렌식기술표준원 주식회사
Priority to KR1020200118851A priority Critical patent/KR102493080B1/en
Publication of KR20220036527A publication Critical patent/KR20220036527A/en
Application granted granted Critical
Publication of KR102493080B1 publication Critical patent/KR102493080B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • G06Q30/0621Item configuration or customization
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services

Abstract

본 발명에 따른 클라이언트 커스터마이징 기반의 디지털 포렌식 서비스 제공 시스템은, 클라이언트를 대상으로 디지털 포렌식 서비스 대상이 되는 디지털 장치를 접수하는 접수 모듈; 상기 디지털 장치에 대한 디지털 포렌식 서비스 항목을 결정하는 서비스 항목 결정모듈; 결정된 상기 디지털 포렌식 서비스 항목에 따라 포렌식 장비를 매개로 상기 디지털 장치를 포렌식 처리하여 분석 정보를 생성하는 분석 모듈; 상기 분석 정보를 기반으로 감정서를 생성하여 상기 클라이언트에게 제공하는 감정서 제공모듈;을 포함하는 것을 특징으로 한다.
본 발명에 따른 클라이언트 커스터마이징 기반의 디지털 포렌식 서비스 제공 시스템에 의하면, 공적 용도는 물론 사적 용도로 폭넓게 적용할 수 있는 다양한 포렌식 서비스를 제공하여 클라이언트의 편의성을 극대화할 수 있는 효과를 가진다.
A system for providing digital forensic service based on client customization according to the present invention includes an acceptance module for accepting a digital device to be targeted for digital forensic service for a client; a service item determination module for determining a digital forensic service item for the digital device; an analysis module generating analysis information by performing forensic processing on the digital device via forensic equipment according to the determined digital forensic service item; Characterized in that it includes; a report providing module for generating a report of appraisal based on the analysis information and providing it to the client.
According to the digital forensic service providing system based on client customization according to the present invention, it has an effect of maximizing the convenience of clients by providing various forensic services that can be widely applied to private as well as public use.

Description

클라이언트 커스터마이징 기반의 디지털 포렌식 서비스 제공 시스템{DIGITAL FORENSIC SERVICE PROVIDING SYSTEM BASED ON CLIENT CUSTOMIZATION}Digital forensic service providing system based on client customization {DIGITAL FORENSIC SERVICE PROVIDING SYSTEM BASED ON CLIENT CUSTOMIZATION}

본 발명은 클라이언트 커스터마이징 기반의 디지털 포렌식 서비스 제공 시스템에 관한 것으로서, 더 상세히는 클라이언트에게 획일적이고 고착화된 디지털 포렌식 서비스를 제공하는 기존 방식을 탈피하고 클라이언트에 선택된 디지털 포렌식 서비스를 다양한 방식으로 제공하는 디지털 포린섹 서비스 제공 시스템에 관한 것이다. The present invention relates to a system for providing a digital forensic service based on client customization, and more particularly, to a digital forensic service that provides selected digital forensic services to clients in various ways, breaking away from the existing method of providing uniform and fixed digital forensic services to clients. It relates to a sex service providing system.

포렌식(forensic)은 범죄를 밝혀내기 위한 과학적 수사 방법과 기술을 포괄하는 개념으로서, 과거에는 범죄 현장에 남은 지문이나 DNA를 분석하는 증거물 분석 기법으로 제한적으로 사용되다가 디지털 기술의 발달로 디지털 장치를 분석하는 범위까지 확장되어 사용되고 있다.Forensic is a concept that encompasses scientific investigation methods and techniques to uncover crimes. In the past, it was limitedly used as an evidence analysis technique that analyzes fingerprints or DNA left at a crime scene, but with the development of digital technology, digital devices are analyzed. It is being used and extended to a range of

즉, 스마트폰, PC, 태블릿 PC와 같이 하드디스크를 구비한 상태에서 이 하드디스크에 다양한 데이터와 정보를 저장한 디지털 장치의 데이터를 분석하거나 복구하는 수사 방법을 디지털 포렌식이라 한다.That is, digital forensic is an investigation method that analyzes or restores data of a digital device that stores various data and information in a hard disk, such as a smartphone, PC, or tablet PC, in a state of having a hard disk.

이러한 디지털 포렌식은 분석 대상에 따라 디스크 포렌식, 라이브 포렌식(휘발성 데이터 대상), 네트워크 포렌식, 웹 포렌식, 모바일/임베디드 포렌식, 소스코드 포렌식, 데이터베이스 포렌식 등으로 나뉠 수 있고, 디지털 포렌식 기술 요소로서 이미징 기술, 이미지 인식 기술, 네트워크 정보 수집, 메모리 기반 장치 복제 기술과 같은 원본 데이터 수집 기술과, 로그 및 레지스트리 분석, 영장 정보 분석, 데이터마이닝, 네트워크 시각화 등과 같은 증거 분석 기술이 존재한다.Such digital forensics can be divided into disk forensics, live forensics (for volatile data), network forensics, web forensics, mobile/embedded forensics, source code forensics, database forensics, etc. Original data collection technologies, such as image recognition technology, network information collection, and memory-based device cloning technology, and evidence analysis technologies, such as log and registry analysis, warrant information analysis, data mining, and network visualization, exist.

이러한 디지털 포렌식은 스마트폰과 같은 디지털 장치의 대중화에 따라 범죄수사를 위한 용도나 데이터 복구 목적을 넘어서 개인/기업 정보의 보안, 실수나 부주의로 인한 데이터 복구 등의 사적인 니즈, 스파이웨어에 노출된 디스크 치료 등과 같이 다양한 용도와 목적으로 적용 범위가 확장되는 추세이다.With the popularization of digital devices such as smart phones, digital forensics goes beyond the purpose of criminal investigation or data recovery, personal needs such as security of personal/corporate information, data recovery due to mistakes or carelessness, and disks exposed to spyware. It is a trend that the application range is expanding for various uses and purposes, such as treatment.

그런데 디지털 포렌식이 경찰 등의 범죄 수사기관에서 범죄 수사만을 위해 사용되는 것으로 잘못 알고 있는 경우가 많은데, 상술한 바와 같이 디지털 포렌식의 적용 범위가 광범위한 만큼 범죄 수사 이외에 보안이나 정보 보호를 위해 다양한 디지털 포렌식 서비스가 대중적으로 사용되어야 하는 상황이다. However, many people mistakenly believe that digital forensic is used only for criminal investigation by criminal investigation agencies such as the police. is a situation where it should be used in public.

국내 공개 특허 제 10-2016-0096363호인 디지털 증거 자료 획득을 위한 온라인 포렌식 시스템 및 그 방법은, 클라이언트 단말의 포렌식 에이전트를 통해 디지털 증거 파일 생성을 요청하는 단계와; 클라이언트가 포렌식 서버에 직접 요청하는 경우 포렌식 에이전트가 포렌식 서버에 접속하여 디지털 증거 파일 생성을 요청하고, 포렌식 서버의 클라이언트 관리부의 고객인증모듈이 상기 클라이언트 단말의 인증을 수행하여 접속을 허용하고, 접수관리모듈이 요청을 접수하고, 과금을 통해 결제를 수행하여 디지털 증거 파일 생성 요청을 접수하는 단계와; 클라이언트 단말에 저장된 데이터 중 증거물 데이터를 포렌식 서버로 전송하는 단계와; 상기 획득된 증거물 데이터를 암호화하여 디지털 증거 파일을 생성하여 클라이언트에 매핑하여 저장하는 단계를 포함하는 것으로 공개되어 있다.Korean Patent Publication No. 10-2016-0096363, an online forensic system and method for acquiring digital evidence, includes the steps of requesting creation of a digital evidence file through a forensic agent of a client terminal; When a client makes a direct request to the forensic server, the forensic agent connects to the forensic server and requests digital evidence file generation, and the customer authentication module of the client management unit of the forensic server performs authentication of the client terminal, permits access, and manages reception. receiving, by a module, a request for generating a digital evidence file by receiving the request and making a payment through billing; transmitting evidence data among data stored in a client terminal to a forensic server; It is disclosed that it includes the step of encrypting the obtained evidence data to generate a digital evidence file, map it to a client, and store it.

그런데 이 기술에 의하면, 클라이언트 단말의 인증을 수행하고 접수하면서 과금을 한 다음 클라이언트 단말의 데이터를 포렌식 서버로 진송하여 저장하는 단계만을 제시하고 있는바, 다시 말해 디지털 포렌식을 수행하기 위한 일반적인 단계만을 언급할 뿐 클라이언트가 다양한 디지털 포렌식 서비스를 자신에 맞는 방식으로 선택하여 커스터마이징하는 별도의 해결 수단을 제공하지 못하여 획일적인 포렌식 서비스의 한계를 탈피하지 못하는 단점이 존재한다.However, according to this technology, only the step of authenticating and accepting the client terminal, charging, and then sending and storing the data of the client terminal to the forensic server is presented. In other words, only general steps for performing digital forensic are mentioned. However, there is a disadvantage in that the client cannot break away from the limitations of a uniform forensic service because it cannot provide a separate solution for selecting and customizing various digital forensic services in a way suitable for the client.

따라서, 디지털 포렌식 서비스의 다양성을 확보하고 클라이언트가 자신에 알맞은 포렌식 서비스를 선택하여 해당 서비스를 다양한 방식으로 제공함으로써 다양한 목적에 적용 가능한 디지털 포렌식 서비스의 대중화 및 커스터마이징화를 지향하는 신규하고 진보한 디지털 포렌식 서비스를 제공하는 시스템을 개발할 필요성이 대두되는 실정이다.Therefore, new and advanced digital forensics aiming at popularization and customization of digital forensic services applicable to various purposes by securing the diversity of digital forensic services and providing the services in various ways by allowing clients to select appropriate forensic services for themselves. There is a need to develop a system that provides services.

본 발명은 상기 기술의 문제점을 극복하기 위해 안출된 것으로, 증거조사는 물론 사적 보안 용도와 같은 다양한 포렌식 서비스를 갖춘 상태에서 클라이언트에 자신의 상황에 맞는 포렌식 서비스를 선택하도록 하여 포렌식 서비스의 보편성을 추구하면서 저변을 확보할 수 있는 포렌식 서비스 제공 시스템을 제시하는 것을 주요 목적으로 한다.The present invention was made to overcome the problems of the above technology, and pursues the universality of forensic service by allowing the client to select a forensic service suitable for his or her situation in the state of having various forensic services such as evidence investigation as well as private security purposes The main purpose is to present a forensic service providing system that can secure the base while doing so.

본 발명의 다른 목적은 포렌식 서비스의 종류를 방문 서비스와 원격 서비스로 설정하여 클라이언트의 상황에 맞게 선택받을 수 있는 수단을 제공하는 것이다.Another object of the present invention is to provide a means by which a forensic service can be selected according to a client's situation by setting the type of forensic service to a visiting service and a remote service.

본 발명의 또 다른 목적은 디지털 장치에 대해 정기적으로 서비스를 받을 수 있는 포렌식 서비스 대상을 설정하는 수단을 확보하는 것이다.Another object of the present invention is to secure a means for setting a forensic service target that can regularly receive service for a digital device.

본 발명의 추가 목적은 정기적 서비스 대상에서 디지털 장치의 보안을 평가하여 보안의 높고 낮은 정도에 따라 서비스 주기를 차등적으로 설정하는 수단을 제공하는 것이다. A further object of the present invention is to provide means for evaluating the security of a digital device in a regular service subject and differentially setting service intervals according to high and low levels of security.

상기 목적을 달성하기 위하여, 본 발명에 따른 클라이언트 커스터마이징 기반의 디지털 포렌식 서비스 제공 시스템은, 클라이언트를 대상으로 디지털 포렌식 서비스 대상이 되는 디지털 장치를 접수하는 접수 모듈; 상기 디지털 장치에 대한 디지털 포렌식 서비스 항목을 결정하는 서비스 항목 결정모듈; 결정된 상기 디지털 포렌식 서비스 항목에 따라 포렌식 장비를 매개로 상기 디지털 장치를 포렌식 처리하여 분석 정보를 생성하는 분석 모듈; 상기 분석 정보를 기반으로 감정서를 생성하여 상기 클라이언트에게 제공하는 감정서 제공모듈;을 포함하는 것을 특징으로 한다.In order to achieve the above object, a system for providing a digital forensic service based on client customization according to the present invention includes an acceptance module for accepting a digital device to be subjected to digital forensic service for a client; a service item determination module for determining a digital forensic service item for the digital device; an analysis module generating analysis information by performing forensic processing on the digital device via forensic equipment according to the determined digital forensic service item; Characterized in that it includes; a report providing module for generating a report of appraisal based on the analysis information and providing it to the client.

또한, 상기 서비스 항목 결정모듈은, 포렌식 전문가에 의한 대면 접촉으로 상기 디지털 장치를 포렌식 처리하는 방문 서비스를 결정하는 방문 서비스 결정부와, 원격에 의해 상기 디지털 장치를 포렌식 처리하는 원격 서비스를 결정하는 원격 서비스 결정부 중 적어도 어느 하나를 포함하는 것을 특징으로 한다.In addition, the service item determining module includes a visit service determining unit for determining a visiting service for forensic processing the digital device through face-to-face contact by a forensic expert, and a remote service determining a remote service for forensic processing the digital device remotely. It is characterized in that it includes at least one of the service decision units.

더불어, 상기 서비스 항목 결정모듈은, 서비스 주기를 설정하는 주기 설정파트와, 상기 설정된 서비스 주기에 따라 정기적으로 상기 디지털 장치를 포렌식 처리하는 정기 서비스를 결정하는 결정파트로 이루어진 정기 서비스 결정부를 포함하는 것을 특징으로 한다. In addition, the service item determination module includes a periodic service determination unit composed of a period setting part for setting a service period and a periodic service determination part for determining a periodic service for forensic processing of the digital device on a regular basis according to the set service period. to be characterized

본 발명에 따른 클라이언트 커스터마이징 기반의 디지털 포렌식 서비스 제공 시스템에 의하면, According to the client customization-based digital forensic service providing system according to the present invention,

1) 공적 용도는 물론 사적 용도로 폭넓게 적용할 수 있는 다양한 포렌식 서비스를 제공하여 클라이언트의 편의성을 극대화할 수 있고,1) Maximize client convenience by providing various forensic services that can be widely applied for public as well as private purposes.

2) 포렌식 전문가가 직접 디지털 장치가 있는 클라이언트의 장소에 방문하거나 원격으로 포렌식 서비스를 추구하여 언제 어디서든 포렌식 서비스를 편리하게 받을 수 있는 환경을 제시하며,2) Provides an environment in which forensic experts can conveniently receive forensic services anytime, anywhere by visiting the client's place with a digital device or seeking forensic services remotely;

3) 정기적으로 포렌식 서비스를 받도록 하여 보안에 관심이 많은 클라이언트의 만족도를 증가할 수 있을 뿐 아니라,3) It is not only possible to increase the satisfaction of clients who are interested in security by having them receive forensic services on a regular basis,

4) 보안의 높고 낮은 정도에 따라 정기적인 포렌식 서비스의 주기를 차등 설정하여 클라이언트의 경제적 부담을 고려하면서 합리적인 포렌식 서비스 수행 시점을 설정할 수 있는 효과를 가진다. 4) Differentially set the regular forensic service cycle according to the high and low level of security, which has the effect of setting a reasonable forensic service execution timing while considering the client's economic burden.

도 1은 본 발명의 시스템의 전체 구성을 도시한 구성도.
도 2는 본 발명의 시스템의 구성을 도시한 블록도.
도 3은 본 발명의 시스템에 의한 절차를 도시한 순서도.
도 4는 서비스 항목 결정모듈에서 제공하는 서비스 항목을 예시한 개념도.
1 is a configuration diagram showing the overall configuration of a system of the present invention;
Figure 2 is a block diagram showing the configuration of the system of the present invention.
3 is a flow chart illustrating a procedure by the system of the present invention;
4 is a conceptual diagram illustrating service items provided by a service item determination module;

이하 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 상세하게 설명하도록 한다. 첨부된 도면은 축척에 의하여 도시되지 않았으며, 각 도면의 동일한 참조 번호는 동일한 구성 요소를 지칭한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings. The accompanying drawings are not drawn to scale, and like reference numbers in each drawing indicate like elements.

도 1은 본 발명의 시스템의 전체 구성을 도시한 구성도이다1 is a configuration diagram showing the overall configuration of the system of the present invention

우선, 본 발명의 시스템은 디지털 장치를 포렌식 처리할 수 있는 포렌식 장비(10)와 연동되어 다양한 디지털 포렌식 서비스를 클라이언트(1)에게 제공하는 것으로서, 도 1을 참조하면 중앙관제서버(100)를 기준으로 포렌식 장비(10)와 클라이언트(클라이언트 서버)(1)와 연동된 것을 알 수 있다.First of all, the system of the present invention provides various digital forensic services to the client 1 in conjunction with the forensic equipment 10 capable of forensic processing of digital devices. Referring to FIG. 1, the central control server 100 is the standard. It can be seen that the forensic equipment 10 is interlocked with the client (client server) 1.

중앙관제서버(100)는 본 발명의 시스템 자체, 다시 말해 협의의 시스템이라 할 수 있는 것으로, 클라이언트(1) 및 포렌식 장비(10)와 통신 및 정보를 전송하기 위한 통신부 및 전송수단을 구비한 상태에서 CPU와 저장수단을 구비한 하드웨어를 의미하는 것으로, 이 CPU에서 수행될 소프트웨어에 의해 후술할 일련의 모듈 및 이의 구체적 기능이 도출될 수 있다.The central control server 100 can be referred to as the system itself of the present invention, that is, a consultation system, and is provided with a communication unit and transmission means for transmitting communication and information with the client 1 and the forensic equipment 10. means hardware having a CPU and a storage means, and a series of modules and their specific functions, which will be described later, can be derived by software to be executed in the CPU.

즉, 중앙관제서버(100)는 중앙처리장치(CPU) 및 메모리와 하드디스크와 같은 저장수단을 구비한 하드웨어 기반에서 중앙처리장치에서 수행될 수 있는 프로그램, 즉 소프트웨어가 설치되어 이 소프트웨어를 실행할 수 있는데 이러한 소프트웨어에 대한 일련의 구체적 구성을 '모듈' 및 '부', '인터페이스'라는 구성단위로서 후술할 예정이다. That is, the central control server 100 has a central processing unit (CPU) and a hardware-based memory and storage means such as a hard disk, and a program that can be executed in the central processing unit, that is, software is installed and can execute this software. A series of specific configurations of such software will be described later as 'modules', 'parts', and 'interfaces'.

이때, 중앙관제서버(100)는 이 내부에서 처리되는 신호(또는, 데이터)를 일시적 및/또는 영구적으로 저장하는 램(RAM: Random Access Memory, 미도시) 및 롬(ROM: Read-Only Memory, 미도시), 프로세서를 포함할 수 있다.At this time, the central control server 100 temporarily and / or permanently stores the signals (or data) processed therein (RAM: Random Access Memory, not shown) and ROM (ROM: Read-Only Memory, not shown), may include a processor.

프로세서는 하나 이상의 코어(core, 미도시) 및 그래픽 처리부(미도시) 및/또는 다른 구성 요소와 신호를 송수신하는 연결 통로(예를 들어, 버스(bus) 등)를 포함할 수 있고, 메모리에는 후술할 모듈 내지 부의 실행 및 제어를 위한 프로그램들(하나 이상의 인스트럭션들)을 저장할 수 있다. 메모리에 저장된 프로그램들은 기능에 따라 복수 개의 모듈들로 구분될 수 있다.The processor may include one or more cores (not shown) and a graphic processing unit (not shown) and/or a connection path (eg, a bus) for transmitting and receiving signals to and from other components, and the memory includes Programs (one or more instructions) for executing and controlling modules or parts described later may be stored. Programs stored in the memory may be divided into a plurality of modules according to functions.

본 발명의 실시예와 관련하여 설명된 방법 또는 알고리즘의 단계들은 하드웨어로 직접 구현되거나, 하드웨어에 의해 실행되는 소프트웨어 모듈로 구현되거나, 또는 이들의 결합에 의해 구현될 수 있다. 소프트웨어 모듈은 RAM(Random Access Memory), ROM(Read Only Memory), EPROM(Erasable Programmable ROM), EEPROM(Electrically Erasable Programmable ROM), 플래시 메모리(Flash Memory), 하드 디스크, 착탈형 디스크, CD-ROM, 또는 본 발명이 속하는 기술 분야에서 잘 알려진 임의의 형태의 컴퓨터 기반으로 판독 가능한 기록매체에 상주할 수도 있다.Steps of a method or algorithm described in connection with an embodiment of the present invention may be implemented directly in hardware, implemented in a software module executed by hardware, or implemented by a combination thereof. A software module may include random access memory (RAM), read only memory (ROM), erasable programmable ROM (EPROM), electrically erasable programmable ROM (EEPROM), flash memory, hard disk, removable disk, CD-ROM, or It may reside in any type of computer-readable recording medium well known in the art to which the present invention pertains.

이러한 '모듈' 또는 '부' 또는 '인터페이스'의 구성은 중앙관제서버(100)의 저장수단에 설치 및 저장된 상태에서 CPU 및 메모리를 매개로 실행되는 소프트웨어 또는 FPGA 내지 ASIC과 같은 하드웨어의 일 구성을 의미한다. 즉, '모듈' 또는 '부', '인터페이스'라는 구성은 하드웨어에 한정되는 의미는 아니고, 어드레싱할 수 있는 저장 매체에 있도록 구성될 수도 있고 하나 또는 그 이상의 프로세서들을 재생시키도록 구성될 수도 있다. The configuration of these 'modules' or 'units' or 'interfaces' is a configuration of hardware such as software or FPGA or ASIC executed via CPU and memory in a state installed and stored in the storage means of the central control server 100. it means. That is, the configuration of 'module', 'unit', or 'interface' is not limited to hardware, and may be configured to be in an addressable storage medium or configured to reproduce one or more processors.

이러한 '모듈' 또는 '부' 또는 '인터페이스'에서 제공되는 기능은 더 작은 수의 구성요소들 및 '부' 또는 '모듈'들로 결합되거나 추가적인 구성요소들과 '부' 또는 '모듈'들로 더 분리될 수 있다.Functions provided by these 'modules' or 'units' or 'interfaces' may be combined into a smaller number of components and 'units' or 'modules', or may be combined into additional components and 'units' or 'modules'. can be further separated.

또한, 이러한 중앙관제서버(100)는 유저와 정보 교류를 위하여 웹 사이트, 모바일 어플리케이션(이하, '앱'이라 한다)을 구비하여 이를 매개로 유저로부터 다양한 정보를 입력받거나 제공할 수 있다.In addition, such a central control server 100 is equipped with a website and a mobile application (hereinafter referred to as 'app') to exchange information with the user, and can receive or provide various information from the user through this.

이하, 이와 같은 중앙관제서버(100)를 중심으로 한 본 발명의 시스템에 대한 기초적 구성을 기반으로 구체적인 세부 구성 및 기능을 설명하도록 한다.Hereinafter, specific detailed configurations and functions will be described based on the basic configuration of the system of the present invention centered on the central control server 100.

도 2는 본 발명의 시스템의 구성을 도시한 블록도이고, 도 3은 본 발명의 시스템에 의한 절차를 도시한 순서도이다.Figure 2 is a block diagram showing the configuration of the system of the present invention, Figure 3 is a flow chart showing the procedure by the system of the present invention.

도 2를 보아 알 수 있듯이, 본 발명의 시스템은 접수 모듈(110), 서비스 항목 결정모듈(120), 분석 모듈(130), 감정서 제공모듈(140)을 포함한다.As can be seen from FIG. 2 , the system of the present invention includes a reception module 110, a service item determination module 120, an analysis module 130, and a report providing module 140.

접수 모듈(110)은 클라이언트(1)를 대상으로 디지털 포렌식 서비스 대상이 되는 디지털 장치를 접수하는 기능을 수행한다.The acceptance module 110 performs a function of accepting a digital device that is a digital forensic service target for the client 1 .

본 발명에서 디지털 장치라 함은 데이터를 저장하는 하드디스크를 구비한 전자장치를 의미하는 것으로, 스마트폰, 태블릿 PC, 퍼스널 컴퓨터, 서버와 같은 종류로 대별될 수 있다.In the present invention, a digital device refers to an electronic device having a hard disk for storing data, and can be broadly classified into types such as smart phones, tablet PCs, personal computers, and servers.

즉, 본 발명의 접수 모듈(110)은 본 발명에서 제공하는 디지털 포렌식을 수행할 디지털 장치, 보다 구체적으로 클라이언트(1)가 보유한 디지털 장치를 특정하는 기능을 수행한다.That is, the reception module 110 of the present invention performs a function of specifying a digital device to perform digital forensics provided by the present invention, more specifically, a digital device possessed by the client 1 .

이를 위해, 예를 들어 본 발명의 시스템에서 제공하는 웹 페이지 또는 모바일 어플리케이션(이하, '앱'이라 함)의 페이지에서 접수창을 제공하여 클라이언트(1), 즉 스마트폰이나 PC와 같은 클라이언트 서버를 통해 디지털 장치를 접수하는 인터페이스를 제공하는데, 이때 접수창에는 클라이언트(1)의 기본 정보(이름, 소속, 아이디 등)를 비롯하여 디지털 장치의 종류를 입력하는 입력란을 구비하여 이를 통해 접수 모듈(110)이 클라이언트 및 디지털 장치의 기본 정보를 입력받아 저장하는 것이 가능하다.To this end, for example, by providing a reception window on a web page or a page of a mobile application (hereinafter referred to as 'app') provided by the system of the present invention, the client 1, that is, a client server such as a smartphone or PC At this time, the reception window is provided with an input field for inputting the type of digital device as well as the basic information (name, affiliation, ID, etc.) of the client 1, through which the reception module 110 It is possible to receive and store basic information of the client and digital device.

더 나아가, 접수 모듈(110)은 접수 대상이 된 클라이언트(1)의 디지털 장치에 원격 접속하여 이 디지털 장치에 저장된 데이터를 원격으로 검색하는 원격 검색부(111)를 포함하는 것이 가능하다.Furthermore, the acceptance module 110 may include a remote search unit 111 that remotely accesses the digital device of the client 1 to be accepted and searches data stored in the digital device remotely.

즉, 원격 검색부(111)는 디지털 장치에 원격으로 접속할 권한을 상술한 접속창을 매개로 클라이언트(1)에 요청하여 승인받은 다음 공지의 원격 접속 프로그램을 매개로 해당 디지털 장치에 접속하여 데이터를 검색하는 기능을 제공한다.That is, the remote search unit 111 requests and receives permission to remotely access the digital device from the client 1 via the aforementioned access window, and then accesses the digital device via a known remote access program to retrieve data. Provides a search function.

이때, 원격 검색부(111)는 디지털 장치에서 검색 대상이 되는 데이터 역시 데이터 열람 권한을 클라이언트(1)에 요청하여 허락받을 수 있는데, 예를 들어 특정 저장 공간(예를 들어, 폴더)에 저장된 데이터만 검색 대상이 되도록 하거나 아니면 하드디스크 전체에 대한 검색 권한을 받아 디지털 장치의 전체 데이터를 검색하는 것도 가능하다.At this time, the remote search unit 111 may also request data viewing rights from the client 1 for data to be searched in the digital device and be permitted. For example, data stored in a specific storage space (eg, folder) It is also possible to search all data in a digital device by setting only the search target or receiving the search authority for the entire hard disk.

이러한 원격 검색부(111)에 의하면, 디지털 장치의 데이터를 미리 파악하여 디지털 장치에 대한 기본적인 상태를 판정하는 것은 물론 이를 통해 특정 포렌식 서비스를 추천받거나, 포렌식 서비스 대상 범위를 미리 정하기 위한 사전 작업을 수행할 수 있는 기반을 제공한다.According to the remote search unit 111, the data of the digital device is grasped in advance to determine the basic state of the digital device, and through this, a specific forensic service is recommended, or a preliminary work to determine the target range of the forensic service is performed in advance. It provides a basis for doing so.

서비스 항목 결정모듈(120)은 접수 대상이 된 디지털 장치에 대한 구체적인 디지털 포렌식 서비스 항목을 클라이언트(1)로부터 결정받는 기능을 수행한다.The service item determination module 120 performs a function of receiving, from the client 1, a specific digital forensic service item for a digital device to be received.

이러한 서비스 항목 결정모듈(120)은 예를 들어 상술한 접속창을 매개로 클라이언트(1)에게 다양한 포렌식 서비스 항목에 대한 안내 사항을 디스플레이하여 클라이언트(1)로부터 특정 포렌식 서비스 항목을 선택받는 것이 가능하다.For example, the service item determination module 120 displays information on various forensic service items to the client 1 via the above-described connection window, and allows the client 1 to select a specific forensic service item. .

본 발명에서 제공하는 포렌식 서비스는 증거조사 서비스, 데이터 복구 서비스와 같은 기존 포렌식 서비스는 물론, 서비스 주기에 따라 단발 서비스, 정기 서비스, 대면/비대면 방식에 따라 대면 서비스, 비대면 서비스, 디지털 장치의 개수에 따라 원 서비스, 멀티 서비스 등과 같이 다양한 종류로 구비될 수 있다.The forensic service provided by the present invention includes not only existing forensic services such as evidence investigation service and data recovery service, but also one-time service according to service cycle, regular service, face-to-face service according to face-to-face/non-face-to-face method, non-face-to-face service, digital device Depending on the number, it may be provided in various types such as one service and multi service.

다시 말해, 서비스 항목 결정모듈(120)은 디지털 포렌식 서비스의 종류를 다양화하여 범죄 수사에만 디지털 포렌식 서비스가 적용된다는 오해를 불식하고 보다 대중적이고 보편적인 서비스 환경을 제공하고 마치 보편적으로 건강진단을 받는 것처럼 디지털 장치 역시 손쉽고 편리하게 진단받을 수 있는 편의성을 제공하는 특성을 가진다. In other words, the service item determination module 120 diversifies the types of digital forensic services to eliminate the misunderstanding that digital forensic services are applied only to criminal investigations, provide a more popular and universal service environment, and provide a universal service environment as if receiving a universal health examination. As such, digital devices also have the characteristics of providing convenience for easy and convenient diagnosis.

이러한 서비스 항목 결정모듈(120)에 대한 구체적인 포렌식 서비스 항목은 후술하도록 한다.Specific forensic service items for the service item determination module 120 will be described later.

본 발명의 분석 모듈(130)은 포렌식 서비스 항목이 결정된 바에 따라 실질적으로 디지털 장치에 대해 포렌식를 수행하는 포렌식 장비(10)로부터 포렌식 결과를 전송받아 이를 통해 해당 디지털 장치에 대한 분석 정보를 생성하는 기능을 수행한다.The analysis module 130 of the present invention has a function of receiving a forensic result from the forensic equipment 10 that actually performs forensic on a digital device according to the determined forensic service item, and generating analysis information on the corresponding digital device through the received forensic result. carry out

여기서, 포렌식 장비(10)는 공지의 다양한 종류와 구조가 존재할 수 있다. Here, the forensic equipment 10 may have various known types and structures.

예를 들어, 포렌식 장비(10)는 디지털 장치가 물리적으로 파손된 경우 디지털 장치에서 디스크나 유심을 추출하여 별도의 PCB에 실장 처리하여 해당 디스크의 데이터를 읽는 디지털 포렌식 장치, 디지털 장치에 포렌식 에이전트를 설치하여 통신 수단을 통해 데이터를 전송하는 전송 장치와 전송된 데이터를 읽어 분석 또는 복구하는 포렌식 서버로 이루어진 원격 포렌식 시스템, 포렌식 전문가가 소지한 것으로 디지털 장치에 직접 접속하여 해당 디지털 장치의 전체적인 상태 파악은 물론 데이터를 읽고 분석 및 복구하는 휴대용 포렌식 장치와 같이 다양한 구조와 기능을 가지는 것이 가능하다.For example, if the digital device is physically damaged, the forensic equipment 10 extracts a disk or USIM from the digital device, mounts it on a separate PCB, reads the data of the disk, and provides a forensic agent to the digital device. A remote forensic system consisting of a transmission device that is installed and transmits data through communication means, and a forensic server that reads, analyzes, or restores the transmitted data. Possessed by a forensic expert, directly accessing a digital device and grasping the overall status of the digital device Of course, it is possible to have various structures and functions such as a portable forensic device that reads, analyzes, and recovers data.

또한, 이러한 포렌식 장비(10)는 디지털 장치의 데이터를 읽거나 구조적 문제를 파악하는 기능, 데이터 복구 기능, 바이러스에 감염 여부를 파악하여 감염 시 치료하는 기능, 설치된 보안 프로그램의 진단을 통해 해당 데이터의 보안 상태를 파악하거나 보안 기능을 강화하는 보안 기능을 포함할 수 있고, 이러한 구체적인 기능을 공지의 포렌식 장비와 같다 할 것이다.In addition, the forensic equipment 10 has a function of reading data of a digital device or identifying structural problems, a function of data recovery, a function of determining whether or not it is infected with a virus and treating the infection, and a function of diagnosing the installed security program. It may include a security function that identifies a security state or reinforces a security function, and these specific functions will be referred to as well-known forensic equipment.

본 발명에서 분석 정보라 함은 결정된 포렌식 서비스에 따라 상술한 포렌식 장비에서 분석한 분석 결과, 예를 들어 상술한 바와 같이 복구된 데이터, 바이러스 감염 여부, 보안 상태와 같은 다양한 정보를 의미하는 것으로서, 이는 앞서 결정한 포렌식 서비스의 대상과 포렌식 장비(10)의 기능에 따라 다양할 수 있고, 다시 말해 분석 정보는 어느 특정 정보에 제한되지 않는 것으로 이해될 수 있다.In the present invention, the analysis information refers to various information such as analysis results analyzed by the forensic equipment described above according to the determined forensic service, for example, data recovered as described above, virus infection, and security status. It may vary according to the previously determined forensic service object and the function of the forensic equipment 10 , in other words, it may be understood that the analysis information is not limited to any specific information.

더불어, 분석 모듈(130)은 디지털 장치에 대한 증거 보존 및 가치 확보를 위해 디지털 장치에서 확보한 데이터를 암호화 처리하여 데이터에 대한 무결성을 보장하는 것도 가능하다. 데이터를 암호화하는 방식은 데이터에 해시 코드(HASH code)를 삽입하여 암호화하는 것이 가능한데, 이를 통해 암호화 처리된 데이터를 불법으로 열람하거나 변형하려 시도하는 자체를 방지할 수 있다.In addition, the analysis module 130 may encrypt the data obtained from the digital device to ensure the integrity of the data in order to preserve the evidence and secure the value of the digital device. As a method of encrypting data, it is possible to encrypt data by inserting a hash code into the data, and through this, attempts to illegally view or modify encrypted data can be prevented.

감정서 제공모듈(140)은 상술한 분석 정보를 기반으로 감정서를 작성하여 클라이언트(1)에 제공하는 기능을 수행한다.The appraisal providing module 140 performs a function of creating an appraisal based on the above analysis information and providing the client 1 with the appraisal.

감정서는 파일 형식의 온라인 문서로 작성되어 예를 들어 스마트폰인 클라이언트(1)에 제공될 수 있고, 텍스트는 물론 이미지나 동영상을 포함하는 것도 가능하다.The appraisal may be prepared as an online document in a file format and provided to the client 1, which is, for example, a smartphone, and may include text as well as images or videos.

이 감정서에는 법원에서 사용할 수 있는 증거력을 갖춘 공적인 문장으로 이루어지는 것은 물론 분석 정보를 자세하게 해석하여 설명한 설명 문구를 포함하여 클라이언트의 이해를 돕는 사적 용도로 활용되는 것이 가능하고, 더 나아가 포렌식 전문가에 의해 문장으로 작성된 감정평가문장을 포함할 수도 있다. 즉, 본 발명에서 의미하는 감정서는 특정 형식과 내용에 국한되지 않는다. This appraisal not only consists of official sentences with evidence that can be used in court, but also can be used for private purposes to help the client's understanding, including explanatory phrases that explain and interpret the analysis information in detail. It can also include appraisal sentences written in That is, the appraisal as meant by the present invention is not limited to a specific form and content.

더불어, 감정서 제공모듈(140)은 상술한 암호화 처리된 데이터를 감정서와 함께 클라이언트(1)에게 제공하는 것도 가능하다.In addition, the certificate providing module 140 may provide the above-described encrypted data together with the certificate to the client 1 .

정리하면, 본 발명의 시스템은 과거에 획일적으로 수행하였던 포렌식 서비스를 다양한 종류와 범위로 확대하고 이를 클라이언트(1)의 편의성을 갖추면서 클라이언트(1)로부터 선택받아 간편하게 포렌식 서비스를 받을 수 있는 기반을 제시하여 결과적으로 디지털 장치에 대한 안정성과 보편성을 확보하는 환경을 제시하는 특성을 제공한다.In summary, the system of the present invention expands the forensic service, which was uniformly performed in the past, to various types and ranges, and provides a basis for conveniently receiving forensic service by being selected by the client 1 while having the convenience of the client 1 As a result, it provides the characteristics of presenting an environment that secures stability and universality for digital devices.

앞서 언급하였듯이, 서비스 항목 결정모듈(120)은 클라이언트(1)에게 다양한 포렌식 서비스를 제공하여 선택받을 수 있는 환경을 제공하는데, 이러한 포렌식 서비스에 대해 추가 구성과 함께 설명하도록 한다.As mentioned above, the service item determination module 120 provides an environment in which various forensic services can be selected by providing the client 1, and these forensic services will be described with an additional configuration.

도 4는 서비스 항목 결정모듈에서 제공하는 서비스 항목을 예시한 개념도이다.4 is a conceptual diagram illustrating service items provided by the service item determination module.

구체적으로, 서비스 항목 결정모듈(120)은 방문 서비스 결정부(121)와 원격 서비스 결정부(122) 중 적어도 어느 하나를 포함하는 것이 가능하다.Specifically, the service item determining module 120 may include at least one of the visiting service determining unit 121 and the remote service determining unit 122 .

방문 서비스 결정부(121)는 접속창과 같이 웹 페이지나 앱 페이지에서 제공하는 서비스 선택창을 통해 포렌식 전문가에 의한 대면 접촉으로 상기 디지털 장치를 포렌식 처리하는 방문 서비스를 클라이언트(1)에게 결정하도록 하는 기능을 수행한다.The visiting service determining unit 121 has a function that allows the client 1 to determine a visiting service for forensic processing of the digital device through a face-to-face contact by a forensic expert through a service selection window provided by a web page or an app page, such as a connection window. Do it.

즉, 방문 서비스 결정부(121)는 대면 방식의 포렌식 서비스를 클라이언트(1)에게 제공하는 것으로서 포렌식 전문가가 직접 클라이언트(1)를 방문하여 클라이언트(1)가 소지한 디지털 장치에 대해 상술한 휴대용 기반의 포렌식 장비(10)를 매개로 진행되는 디지털 포렌식 서비스를 클라이언트(1)에게 결정받는 것이라 할 수 있다.That is, the visit service determination unit 121 provides a face-to-face forensic service to the client 1, and the forensic expert directly visits the client 1 and uses the above-mentioned portable base for the digital device possessed by the client 1. It can be said that the client 1 determines the digital forensic service that is carried out through the forensic equipment 10 of .

또한, 원격 서비스 결정부(122)는 통신 수단을 구비한 원격 기반의 포렌식 장비(10)를 통해 비대면 방식으로 클라이언트(1)의 디지털 장치를 원격으로 포렌식 처리하는 서비스(1), 즉 원격 서비스를 클라이언트에게 결정하도록 하는 기능을 제공한다.In addition, the remote service determining unit 122 provides a service 1 for remotely forensic processing the digital device of the client 1 in a non-face-to-face manner through the remote-based forensic equipment 10 equipped with a communication means, that is, a remote service. It provides a function that allows the client to decide.

즉, 서비스 항목 결정모듈(120)은 대면/비대면 방식의 포렌식 서비스를 확보한 상태에서 클라이언트(1)가 이를 편리하게 선택할 수 있는 환경을 제공하는 것이 가능하다.That is, the service item determination module 120 can provide an environment in which the client 1 can conveniently select face-to-face/non-face-to-face forensic services while securing them.

추가적으로, 서비스 항목 결정모듈(120)은 포렌식 서비스를 일정 주기에 따라 정기적으로 포렌식 서비스를 받을 수 있도록 하는 정기 서비스 결정부(123)를 포함할 수 있다. In addition, the service item determining module 120 may include a regular service determining unit 123 for regularly receiving a forensic service according to a predetermined period.

이때, 본 발명에서 정기 서비스는 일정 주기에 따라 포렌식을 받을 수 있는 서비스를 의미하는데 여기서 '주기'는 반드시 획일적으로 고정된 주기가 아니라 후술하겠지만 변경이 가능한 주기이기 때문에 이러한 변경 주기를 포함한 비정기적 서비스에 대한 개념을 포함하는 것으로 이해할 수 있다.At this time, in the present invention, the regular service means a service that can receive forensics according to a certain period. Here, the 'period' is not necessarily a uniformly fixed period, but a period that can be changed as will be described later. It can be understood as including the concept of.

구체적으로, 정기 서비스 결정부(123)는 주기 설정파트(123a)와 결정 파트(123b)를 포함한다.Specifically, the regular service determining unit 123 includes a period setting part 123a and a determining part 123b.

주기 설정파트(123a)는 디지털 포렌식 서비스를 수행할 서비스 주기를 설정하는 기능을 제공한다.The period setting part 123a provides a function of setting a service period for performing digital forensic service.

이 서비스 주기는 앞서 언급한 바와 같이 1개월, 3개월과 같은 일정 기간을 기준으로 한 주기로 설정될 수 있는데, 이를 위해 주기 설정파트(123a)는 예를 들어 클라이언트(1)에게 웹페이지를 통해 주기 설정창을 제공하고 이를 매개로 클라이언트(1)로부터 서비스 주기를 설정하도록 하거나 아니면 본 발명의 시스템에서 미리 결정한 주기로 서비스 주기를 결정하는 것이 가능하다.As mentioned above, this service cycle can be set as a cycle based on a certain period of time, such as 1 month or 3 months. To this end, the cycle setting part 123a provides the client 1 with a It is possible to provide a setting window and set the service period from the client 1 through this, or to determine the service period as a predetermined period in the system of the present invention.

결정 파트(123b)는 설정된 서비스 주기에 따라 정기적으로 클라이언트(1)의 디지털 장치에 대해 포렌식 처리하는 정기 서비스를 결정하는 기능을 수행한다.The determining part 123b performs a function of determining a regular service for forensic processing of the digital device of the client 1 on a regular basis according to a set service period.

즉, 정기 서비스 결정부(123)는 주기적으로 디지털 장치에 대한 포렌식 처리를 수행받을 수 있는 서비스를 클라이언트(1)에게 제공하는 것으로서, 이는 특히 수사를 위한 증거분석의 용도보다는 보안이나 안전성을 확보하기 위한 기업 서버를 위한 용도로 주목받을 수 있다.That is, the regular service determination unit 123 provides the client 1 with a service capable of periodically performing forensic processing on a digital device, which is intended to secure security or safety rather than to analyze evidence for investigation. It can be noted for its use for corporate servers.

다시 말해, 서비스 주기에 따라 기업 서버와 같은 디지털 장치를 반복적으로 포렌식 처리하면 클라이언트(1)가 디지털 포렌식을 수행하는 목적이 보안성이나 안정적 운용성 확보에 중점을 둔 것이라는 것을 합리적으로 예측할 수 있는데, 즉 정기 서비스 결정부(123)는 디지털 장치에 대한 보안성과 안정성을 강화할 수 있는 기반을 제공할 수 있는 것이다.In other words, if forensic processing of a digital device such as a corporate server is repeatedly performed according to the service cycle, it can be reasonably predicted that the purpose of the client 1 performing digital forensic is to secure security or stable operability. The regular service decision unit 123 can provide a basis for enhancing security and stability of digital devices.

이처럼 보안이나 안전을 위주로 디지털 장치를 포렌식 처리할 때는 디지털 장치의 보안 상태에 따라 서비스 주기를 가변적으로 차등 설정하는 것이 바람직한데, 이에 대해서 구체적으로 설명한다.In this way, when forensic processing of a digital device is performed focusing on security or safety, it is desirable to variably and differentially set service cycles according to the security state of the digital device. This will be described in detail.

앞서 설명하였듯이 포렌식 장비(10)는 물론 세부 목적에 따라 앞서 언급한 다양한 포렌식 기법을 동원할 수 있지만, 특히 정기 포렌식 서비스를 선택하였을 때는 디지털 장치에 대한 보안 상태를 평가하는 기능을 수행한다. As described above, although the forensic equipment 10 may mobilize various forensic techniques mentioned above according to specific purposes, in particular, when a regular forensic service is selected, it performs a function of evaluating the security state of the digital device.

예를 들어, 포렌식 장비(10)는 디지털 장치에 설치된 바이러스 프로그램의 존재 및 종류 파악 기능, 디스크에 저장된 암호 설정 여부 파악 기능, 바이러스 검사를 통한 바이러스 존재 파악 기능, 바이러스에 취약한 데이터 속성을 파악하는 기능, 데이터 속성이 파악되면 해당 데이터에 설정된 보안 레벨을 파악하는 기능과 같은 데이터에 대한 보안 관련 제반 기능을 수행하는 것이 가능하다.For example, the forensic equipment 10 has a function to determine the existence and type of a virus program installed in a digital device, a function to determine whether a password is set stored in a disk, a function to determine the existence of a virus through virus inspection, and a function to determine data attributes vulnerable to viruses. In other words, once the data properties are identified, it is possible to perform various security-related functions for the data, such as a function to determine the security level set for the data.

이로 인해 포렌식 장비(10)는 디지털 장치에 대한 보안 상태를 파악할 수 있는데, 이 보안 상태의 정도를 상대적인 레벨값으로 정하는 것이 가능하며, 본 발명에서는 이를 '보안 지수'라 한다.As a result, the forensic equipment 10 can grasp the security state of the digital device, and it is possible to determine the degree of this security state as a relative level value, which is referred to as a 'security index' in the present invention.

즉, 보안 지수는 절대적인 수치가 아니라 가령 "레벨값 1 - 보안이 상당히 취약함, 레벨값 2 - 보안이 취약함. 레벨값 3 - 보안이 중간 정도임, 레벨값 4 - 보안이 좋음, 레벨값 5 - 보안이 아주 좋음"과 같은 상대적 수치로 설정될 수 있고, 위의 예시와 같이 보안이 좋을수록 1 내지 5로 수치가 올라가도록 설정되는 것은 물론 1 내지 10, 1 내지 20과 같이 보다 디테일한 레벨 단계를 두어 설정하는 것도 가능하다. That is, the security index is not an absolute number, but, for example, "level value 1 - security is very weak, level value 2 - security is weak, level value 3 - security is medium, level value 4 - security is good, level value It can be set as a relative value such as "5 - Very good security", and as in the example above, the higher the security, the higher the value from 1 to 5, as well as more detailed values such as 1 to 10 and 1 to 20. It is also possible to set the level step by step.

이러한 보안 수치는 분석 모듈(130)에 추가적으로 구비된 보안 수치 설정부(131)에서 설정하는 것이 가능하다. These security values can be set in the security value setting unit 131 additionally provided in the analysis module 130 .

즉, 보안 수치 설정부(131)는 포렌식 장비(10)에서 디지털 장치에 대해 평가한 보안 상태에 따라 상술한 바와 같이 상대적인 레벨값으로 정한 보안 지수를 설정하는 기능을 제공한다.That is, the security value setting unit 131 provides a function of setting a security index set to a relative level value as described above according to the security state of the digital device evaluated by the forensic equipment 10 .

이에 대응하여, 주기 설정파트(123a)는 보안 지수의 고저에 따라 상술한 서비스 주기를 차등 설정하는 것이 가능하다.Correspondingly, the period setting part 123a can differentially set the above-described service period according to the high and low levels of the security index.

예를 들어, 서비스 주기가 초기에 보안 수치 3인 경우를 기준으로 1개월로 설정되었을 때 보안 수치가 5인 경우, 즉 보안성이 강화된 경우에는 주기 설정파트(123a)는 서비스 주기를 늘려 2개월로 설정할 수 있거나 아니면 보안 수치가 2로서 보안성이 약화된 경우에는 주기 설정파트(123a)는 서비스 주기를 줄려 20일로 설정할 수 있다는 의미이다.For example, when the service cycle is initially set to 1 month based on the security value of 3, if the security value is 5, that is, if security is enhanced, the cycle setting part 123a increases the service cycle to 2 It means that it can be set as months, or if the security value is 2 and security is weakened, the period setting part 123a can reduce the service period and set it to 20 days.

이에 따라, 디지털 장치의 보안 상태에 상관없이 단순하게 획일적으로 설정된 서비스 주기에 따라 보안 상태를 체크하는 것이 아니라 실질적인 디지털 장치의 보안 상태에 맞추어 서비스 주기를 가변시킬 수 있어, 보다 탄력적이고 합리적인 정기 포렌식 서비스를 클라이언트(1)에게 제공할 수 있는 특성을 가진다.Accordingly, regardless of the security state of the digital device, the service cycle can be varied according to the actual security state of the digital device rather than simply checking the security state according to the uniformly set service cycle, providing more flexible and reasonable regular forensic service. It has a characteristic that can provide to the client (1).

더 나아가, 본 발명에서는 포렌식 장비(10)에서 평가한 보안 지수 이외에 포렌식 전문가가 평가한 보안 평가 지수를 추가로 제시하여 이 보안 지수 및 보안 평가 지수를 종합하여 서비스 주기를 더욱 합리적으로 결정하는 수단을 제공한다.Furthermore, in the present invention, in addition to the security index evaluated by the forensic equipment 10, a security evaluation index evaluated by a forensic expert is additionally presented, and a means for determining a service cycle more reasonably by integrating the security index and security evaluation index to provide.

구체적으로, 감정서 제공모듈(140)은 디지털 장치에 대한 보안 평가에 대해 포렌식 전문가에 의해 문장으로 입력받은 감정평가문장을 상기 감정서에 포함하는 기능을 제공한다.Specifically, the appraisal providing module 140 provides a function of including an appraisal sentence input as a sentence by a forensic expert for security evaluation of a digital device in the appraisal.

즉, 감정서 제공모듈(140)은 포렌식 전문가를 통해 포렌식 장비와 다른 각도에서 디지털 장치의 보안 상태를 평가하도록 하되, 보안 지수와 같이 1,2,3,4..와 같인 단순 지수 평가가 아닌 문장을 통한 평가를 입력받아 이를 감정서에 포함시키는 기능을 제공하는데, 이를 통해 클라이언트(1)에게 보다 구체적이면서 알기 쉬운 보안 관련 정보를 제공하도록 하는 것이 가능하다.That is, the appraisal providing module 140 allows the forensic expert to evaluate the security status of the digital device from a different angle than the forensic equipment, but a sentence that is not a simple index evaluation such as 1,2,3,4... like a security index. A function of receiving an evaluation through and including it in the appraisal is provided, and through this, it is possible to provide more specific and easy-to-understand security-related information to the client 1.

또한, 본 발명의 시스템은 이러한 포렌식 전문가가 작성한 감정평가문장을 분석하여 보안 평가 지수를 산출하는 문장평가모듈(150)을 구비할 수 있다. In addition, the system of the present invention may include a sentence evaluation module 150 that calculates a security evaluation index by analyzing the evaluation sentence written by the forensic expert.

이때, 포렌식 전문가의 보안 평가 역시 상술한 보안 지수와 같은 상대적 레벨값으로 수행하도록 할 수 있으나, 이 경우 앞서 언급한 바와 같이 단순 수치로만 클라이언트(1)에게 제공하는 것이 성의 없어 보일 수 있을 뿐 아니라 포렌식 전문가가 서비스 주기를 임의로 설정하여 상업적인 의도를 가진 것으로 오해받을 수도 있으므로, 포렌식 전문가는 보안에 관련된 상세한 문장, 즉 감정평가문장을 작성하여 이를 통해 앞서 언급한 것처럼 클라이언트에 알기 쉽고 자세하면서 성의 있는 보안 관련 정보를 제공하도록 하고, 이와 별개로 문장평가모듈(150)에서는 보안 지수를 보강할 수 있는 개념인 보안 평가 지수를 산출하기 위해 감정평가문장을 별도로 분석하도록 한 것이다.At this time, the forensic expert's security evaluation may also be performed with a relative level value such as the above-mentioned security index, but in this case, as mentioned above, providing the client 1 with only a simple number may seem insincere, Since experts may arbitrarily set service cycles and be misunderstood as having commercial intentions, forensics experts prepare detailed sentences related to security, that is, appraisal sentences, and through them, as mentioned above, provide the client with an easy-to-understand, detailed, and sincere security-related statement. Information is provided, and separately from this, the sentence evaluation module 150 analyzes the appraisal sentence separately to calculate a security evaluation index, which is a concept capable of reinforcing the security index.

감정평가문장은 반드시 디지털 장치에 대한 보안을 평가한 내용이 수록되어야 하는데, 예를 들어 "귀하의 스마트폰은 2개의 바이러스 방지 프로그램이 설치되어 있는데, 첫 번째 바이러스 방지 프로그램은 OOO로서 데이터의 전송 및 수신 시 블록킹 처리 기능이 잘 알려진 XXX 프로그램보다 약하고, 두 번째 바이러스 방지 프로그램은 첫 번째 바이러스 방지 프로그램과 거의 비슷한 기능을 가집니다. 따라서 바이스 방지 프로그램이 2개 설치되었으나 실질적으로 1개를 설치한 것과 다름없습니다. 이 경우, 데이터 전송 시 보안이 상대적으로 취약할 소지가 있어 예를 들어 스팸 메시지를 수신하여 부주의로 이를 클릭하였을 때 악성 바이러스가 시스템 내부로 침투할 가능성이 높아 보안을 좀 더 강화할 필요가 있습니다." 등이 될 수 있다. 이러한 감정평가문장을 이해를 돕기 위한 하나의 예시이고 실제로는 이보다 더 많고 세분화된 항목별 문장이 포함되는 것이 바람직하다. The appraisal sentence must include the content of evaluating the security of the digital device. For example, "Your smartphone has two anti-virus programs installed. The ability to handle blocking when receiving is weaker than the well-known XXX program, and the second antivirus program has almost the same function as the first antivirus program, so two antivirus programs are installed, but it is actually different from installing one antivirus program No. In this case, security may be relatively vulnerable during data transmission, so if you click on it carelessly after receiving a spam message, for example, there is a high possibility that a malicious virus will penetrate the system, so it is necessary to further strengthen security. ." etc. This appraisal sentence is an example to help understanding, and in reality, it is preferable to include more detailed sentences for each item.

구체적으로, 문장평가모듈(150)은 문장 분류부(1151), 제 1 용어 추출부(152), 제 2 용어 추출부(153), 제 3 용어 추출부(154), 보안 평가 지수 산출부(155)를 포함한다.Specifically, the sentence evaluation module 150 includes a sentence classification unit 1151, a first term extraction unit 152, a second term extraction unit 153, a third term extraction unit 154, a security evaluation index calculation unit ( 155).

문장 분류부(151)는 감정평가문장을 체언 및 용언과 수식언으로 분류하는 역할을 수행한다.The sentence classification unit 151 serves to classify appraisal sentences into verbs, verbs, and adjectives.

여기서, 체언은 명사, 대명사, 수사를, 용언은 동사와 형용사를, 수식언은 관형사와 부사를 아우르는 의미이다.Here, cheun means nouns, pronouns, and numbers, verbs mean verbs and adjectives, and modifiers mean adjectives and adverbs.

제 1 용어 추출부(152)는 체언을 이루는 명사 중 등장 빈도수가 높은 명사를 제 1 용어로 추출하는 기능을 제공하는 것으로서, 제 1 용어는 감정평가문장의 주제, 핵심 키워드가 되는 단어라고 할 수 있다.The first term extraction unit 152 provides a function of extracting a noun with a high frequency of appearance among nouns constituting the pronoun as a first term, and the first term can be said to be a word that is a subject or a key keyword of an appraisal sentence. there is.

즉, 상술한 감정평가문장에서 체언은 '바이러스(방지), 프로그램, 보안, 데이터'등이 있으며, 가장 빈도수가 높은 '바이러스(방지)'가 제 1 용어로 추출될 수 있다.That is, in the above-mentioned appraisal sentence, there are 'virus (prevention), program, security, data', etc., and 'virus (prevention)' with the highest frequency can be extracted as the first term.

제 2 용어 추출부(153)는 용언을 이루는 동사 중 등장 빈도수가 높은 동사를 제 2 용어로 추출하는 기능을 수행하는 것으로서, 동사는 형용사에 비하여 디지털 장치의 행동 특성을 파악하기 가장 좋은 용어라 할 수 있으므로 제 2 용어는 디지털 장치의 행동 특성, 특히 보안 기능에 대한 행동 특성을 나타내기에 가장 대표적인 표현이 될 수 있다.The second term extraction unit 153 performs a function of extracting, as a second term, verbs with a high frequency of occurrence among verbs constituting verbs, and verbs are the best terms for understanding the behavioral characteristics of digital devices compared to adjectives. Therefore, the second term may be the most representative expression because it represents the behavioral characteristics of the digital device, in particular, the behavioral characteristics of the security function.

이때, 상술한 예시 감정평가문장에서 용언은 '설치되다, 블록킹 처리되다, 침투하다, 강화하다'등이 있으며, 이 중 가장 빈도수가 높은 동사가 제 2 용어로 추출될 수 있다.At this time, in the above example appraisal sentence, verbs include 'to be installed, to be blocked, to infiltrate, to strengthen' and the like, and among them, the verb with the highest frequency can be extracted as the second term.

제 3 용어 추출부(154)는 수식언을 이루는 부사 중 등장 빈도수가 높은 부사를 제 3 용어로 추출하는 역할을 수행하는 것으로서, 부사는 상술한 제 1, 2 용어를 강조할 수 있는 표현이다.The third term extractor 154 serves to extract adverbs having a high frequency of occurrence among adverbs constituting modifiers as third terms, and the adverbs are expressions capable of emphasizing the first and second terms described above.

즉, 상술한 감정평가문장에서 수식언은 '상대적으로, 거의, 좀 더' 등이 될 수 있으며, 이 중에서 빈도수가 가장 높은 부사를 제 3 용어로 추출될 수 있다.That is, modifiers in the above-described appraisal sentence may be 'relatively, almost, more', etc., and among them, an adverb having the highest frequency may be extracted as a third term.

이때, 상술한 제 1,2,3 용어는 가장 빈도수가 높은 단어들 중 하나가 추출되거나 빈도수가 같을 경우 복수 개로 추출되는 것이 가능하다.In this case, the above-described first, second, and third terms may be extracted in plurality when one of the words having the highest frequency is extracted or when the frequency is the same.

보안 평가 지수 산출부(154)는 제 1,2,3 용어의 등장 빈도수를 기반으로 디지털 장치에 대한 보안 평가 지수를 산출하는 기능을 수행한다. The security evaluation index calculation unit 154 performs a function of calculating a security evaluation index for the digital device based on the frequency of occurrence of the first, second and third terms.

이러한 보안 평가 지수 역시 앞서 설명한 보안 지수와 같이 상대적인 레벨값으로 설정될 수 있는데 이를 위해 제 1,2,3 용어의 빈도수에 비례한 레벨치를 미리 설정하여 이 레벨치에 비례하여 보안 평가 지수를 설정할 수 있고, 더 나아가 후술하겠지만 본 발명에서 제시하는 수학적 알고리즘으로 특화된 기준으로 보안 평가 지수를 설정할 수도 있다.This security evaluation index can also be set to a relative level value like the security index described above. Furthermore, as will be described later, the security evaluation index may be set based on a specialized criterion using a mathematical algorithm proposed in the present invention.

이에 대응하여, 주기 설정파트(123a)는 보안 지수는 물론 보안 평가 지수의 고저에 따라 서비스 주기를 설정하는 것이 가능하다.Correspondingly, the period setting part 123a can set the service period according to the security index as well as the security evaluation index.

이때, 주기 설정파트(123a)는 보안 지수와 보안 평가 지수의 산술평균에 의해 서비스 주기를 설정하거나 아니면 후술하겠지만 본 발명에서 특화된 수학적 알고리즘에 의해 더욱 합리적으로 서비스 주기를 설정할 수도 있다. At this time, the period setting part 123a may set the service period by an arithmetic average of the security index and the security evaluation index, or may set the service period more reasonably by a mathematical algorithm specialized in the present invention, as will be described later.

이에 따르면, 포렌식 장비(10)를 근거로 기계적으로 설정한 보안 지수에 포렌식 전문가가 분석적으로 작성한 감정평가문장을 근거로 전문가적 의견을 더하여 설정한 보안 평가 지수를 종합하여 서비스 주기를 설정할 수 있어, 보다 합리적이면서 클라이언트(1)가 쉽게 수긍할 수 있는 서비스 주기에 따라 디지털 장치를 반복하여 포렌식 처리할 수 있는 기반을 확보할 수 있다. According to this, the service cycle can be set by integrating the security evaluation index set by adding the expert opinion based on the appraisal sentence analytically written by the forensic expert to the security index mechanically set based on the forensic equipment 10, It is possible to secure a basis for forensic processing by repeating a digital device according to a service cycle that is more reasonable and can be easily accepted by the client 1 .

추가적으로, 제 1 용어 추출부(152)는 체언을 이루는 명사 중 등장 빈도수가 높은 2 내지 4개의 명사를 제 1 용어로 추출하고, 이에 대응하여 문장평가모듈(150)은 타깃 용어 지정부(156)를 추가로 포함할 수 있다.Additionally, the first term extraction unit 152 extracts 2 to 4 nouns having a high frequency of occurrence among nouns constituting the pronouns as first terms, and correspondingly, the sentence evaluation module 150 uses the target term designation unit 156 may additionally include.

예를 들어, 상술한 감정평가문장에서 체언은 '바이러스(방지), 프로그램, 보안, 데이터'등이 있으며, 이들을 모두 제 1 용어로 추출하는 것이 가능하다.For example, in the above-mentioned appraisal sentence, there are 'virus (prevention), program, security, data', etc., and it is possible to extract all of them as the first term.

타깃 용어 지정부(156)는 2 내지 4개의 제 1 용어 중에서 특히 '보안'에 관련된 용어를 타깃 용어로 지정하는 기능을 수행하는 것으로서, 이러한 타깃 용어는 보안 평가 지수를 설정한 중요한 척도가 될 수 있다.The target term designation unit 156 performs a function of designating a term related to 'security' among 2 to 4 first terms as a target term, and this target term can be an important criterion for setting a security evaluation index. there is.

상술한 예시에서는 '바이러스(방지), 보안, 데이터'가 보안에 관련된 용어인데 여기서 보안은 보안을 있는 그대로 표기한 것이고 데이터는 보안의 대상이 되는 개념이므로 이를 제외한 '바이러스(방지)'를 타깃 용어로 지정하는 것이 가능하다.In the above example, 'virus (prevention), security, and data' are terms related to security. Here, security is a description of security as it is, and data is a concept that is subject to security, so 'virus (prevention)' is the target term. It is possible to specify

이에 대응하여, 보안 평가 지수 산출부(155)는 제 1 용어 중에서 타깃 용거 및 제 2,3 용어의 등장 빈도수에 따라 보안 평가 지수를 산출한다. 즉, 제 1 용어 중에서 보안에 관련이 없거나 보안을 있는 그대로 표현하여 별다른 의미가 없는 명사를 제외한 핵심적인 키워드인 타깃 용어만을 보안 평가 지수를 설정하는 기준이 되도록 하여 보안 평가 지수의 신뢰성을 높이도록 처리한 것이라 할 수 있다.Correspondingly, the security evaluation index calculation unit 155 calculates the security evaluation index according to the frequency of appearance of the target term and the second and third terms among the first terms. That is, among the first terms, only target terms that are key keywords, excluding nouns that are not related to security or have no meaning by expressing security as it is, are used as criteria for setting the security evaluation index, so that the reliability of the security evaluation index is increased. can be said to have been

더 나아가, 보안 평가 지수 산출부(155)는 다음의 수학식 1을 통해 보안 평가 지수를 산출하는 것이 가능하다.Furthermore, the security evaluation index calculator 155 can calculate the security evaluation index through Equation 1 below.

수학식 1.Equation 1.

Figure 112020098167377-pat00001
Figure 112020098167377-pat00001

(단,

Figure 112020098167377-pat00002
이 0이거나 0보다 작을 경우에는, 1)(only,
Figure 112020098167377-pat00002
is 0 or less than 0, 1)

여기서, N는 보안 평가 지수, D는 상기 타깃 용어의 등장 빈도수, E는 상기 제 2 용어의 등장 빈도수, F는 상기 제 3 용어의 등장 빈도수를 의미한다.Here, N is the security evaluation index, D is the frequency of occurrence of the target term, E is the frequency of occurrence of the second term, and F is the frequency of occurrence of the third term.

상기 수학식 1은 타깃 용어 및 제 2, 3 용어의 등장 빈도수를 기반으로 보안 평가 지수를 산출하는 식이다.Equation 1 is an equation for calculating a security evaluation index based on the frequency of occurrence of the target term and the second and third terms.

구체적으로, 수학식 1은 타깃 용어, 제 2, 3 용어의 빈도수가 높을수록 보안 평가 지수도 비례하여 높아지는 특징을 가진다. 여기서, 보안 평가 지수가 높다는 것은 디지털 장치의 보안이 좋다고 평가한 것이고 낮은 경우에는 보안이 낮다고 평가한 것이다.Specifically, Equation 1 has a feature that the security evaluation index increases proportionally as the frequency of the target term and the second and third terms increases. Here, when the security evaluation index is high, the security of the digital device is evaluated as good, and when the security evaluation index is low, the security is evaluated as low.

더불어, 감정평가문장 내에서 타깃 용어, 제 2, 3 용어 사이의 중요도 차이가 존재하기 때문에 이러한 수학식 1에 의한 알고리즘을 통해 보안 평가 지수가 더욱 합리적으로 산출될 수 있다.In addition, since there is a difference in importance between the target term and the second and third terms in the appraisal sentence, the security evaluation index can be more reasonably calculated through the algorithm based on Equation 1.

이때, 하이퍼볼릭탄젠트는 변수가 0 이상의 양수인 조건에서 0 내지 1사이의 값을 가지는 것으로, 변수가 점점 커질수록 1에 가까운 값을 가지게 되며, 이러한 하이퍼볼릭탄젠트는 변수의 비례에 따라 획일적으로 비례하는 것이 아닌 비선형적으로 포물선을 그리며 커진다는 특징을 가진다. At this time, the hyperbolic tangent has a value between 0 and 1 under the condition that the variable is a positive number greater than or equal to 0, and has a value closer to 1 as the variable becomes larger. It has a characteristic that it grows non-linearly while drawing a parabola.

예를 들어, 타깃 용어 등장 빈도수가 3, 제 2 용어 등장 빈도수가 4, 제 3 용어 등장 빈도수가 2라고 할 때, 이를 수학식 1에 대입하여 보안 평가 지수를 산출하면 다음과 같다.For example, when the frequency of occurrence of the target term is 3, the frequency of the second term is 4, and the frequency of the third term is 2, the security evaluation index is calculated by substituting these into Equation 1 as follows.

Figure 112020098167377-pat00003
Figure 112020098167377-pat00003

즉, 상술한 예시를 수학식 1에 대입하여 설정된 보안 평가 지수가 24인 것을 알 수 있다.That is, it can be seen that the set security evaluation index is 24 by substituting the above example into Equation 1.

이렇게 산출된 보안 평가 지수는 곱하기를 기준으로 전항과 후항 중에서 후항의 하이퍼탄젠트 처리값에 의해 후항의 최대값이 2를 갖도록 하여 너무 크게 수치가 증가하지 않음과 동시에 비선형적인 비례관계로 제한을 둔 상태에서 타깃 용어와 제 2,3 용어를 복합적으로 반영하여 결과적으로 더욱 합리적으로 보안 평가 지수를 산출할 수 있는 기반을 제시한다.The security evaluation index calculated in this way has the maximum value of the second term to be 2 by the hypertangent processing value of the second term among the preceding term and the second term based on multiplication, so that the numerical value does not increase too greatly and at the same time is limited by a non-linear proportional relationship. As a result, the basis for calculating the security evaluation index more reasonably is presented by complexly reflecting the target term and the second and third terms.

더 나아가, 주기 설정파트(123a)는 보안 지수와 보안 평가 지수를 다음의 수학식 2에 독특하게 설정하여 서비스 주기를 설정하는 것이 가능하다. Furthermore, the period setting part 123a can set the service period by uniquely setting the security index and the security evaluation index in Equation 2 below.

수학식 2. Equation 2.

Figure 112020098167377-pat00004
Figure 112020098167377-pat00004

여기서, T는 서비스 주기(일),

Figure 112020098167377-pat00005
는 기준 서비스 주기(일), L은 보안 지수로서
Figure 112020098167377-pat00006
인 자연수, N은 보안 평가 지수이다.where T is the service period (days),
Figure 112020098167377-pat00005
is the standard service cycle (days), and L is the security index
Figure 112020098167377-pat00006
is a natural number, N is a security evaluation index.

수학식 2는 보안 지수를 주요인, 수학식 1에 근거한 보안 평가 지수를 보조요인으로 설정한 상태에서 아크하이퍼볼릭 사인 함수를 도입하여 서비스 주기가 비선형적인 비례관계로 대략 2주일 안팎으로 가감되면서 수렴될 수 있도록 처리한 특징을 가진다.In Equation 2, the arc hyperbolic sine function is introduced with the security index as the main factor and the security evaluation index based on Equation 1 as the auxiliary factor, so that the service cycle is increased or decreased by approximately 2 weeks in a non-linear proportional relationship. Convergence It has characteristics that have been processed so that it can be.

만일, 기준 서비스 주기가 30일, 보안 지수가 보통이라 할 수 있는 3, 보안 평가 지수가 앞선 예와 같이 24일 경우,If the standard service cycle is 30 days, the security index is 3, which can be said to be normal, and the security evaluation index is 24 as in the previous example,

Figure 112020098167377-pat00007
로서,
Figure 112020098167377-pat00007
as,

초기 설정된 서비스 주기보다 약 3일 더해진 32일 이후에 포렌식 서비스를 수행하도록 서비스 주기가 설정될 수 있다. 즉, 보안이 평균일 경우 기설정된 서비스 주기와 차이를 두지 않되 약간 늘어난 서비스 주기를 제시하여 잦은 서비스 수행에 따라 발생되는 클라이언트(1)의 경제적 부담을 덜어주는 인식을 줄 수 있다.The service period may be set so that the forensic service is performed after 32 days, which is about 3 days more than the initially set service period. That is, if the security is average, a slightly extended service period may be presented without a difference from the preset service period, thereby giving a perception of reducing the economic burden of the client 1 caused by frequent service performance.

한편, 기준 서비스 주기가 30일, 보안 지수가 우수한 것으로 5, 보안 평가 지수가 30일 경우에는,On the other hand, if the standard service cycle is 30 days, the security index is 5 as excellent, and the security evaluation index is 30,

Figure 112020098167377-pat00008
로서,
Figure 112020098167377-pat00008
as,

거의 10일 늦은 시점에 포렌식 서비스를 받도록 하는 것이 가능한데, 다시 말해 디지털 장치의 보안이 좋으므로 좀 더 늦은 시점에 서비스를 받도록 설정된 것이다. It is possible to receive forensic service at a late point of almost 10 days. In other words, since the security of the digital device is good, it is set to receive the service at a later point in time.

반대로, 기준 서비스 주기가 30일, 보안 지수가 나쁜 1이고, 보안 평가 지수가 18일 경우에는,Conversely, if the standard service cycle is 30 days, the security index is bad 1, and the security evaluation index is 18,

Figure 112020098167377-pat00009
Figure 112020098167377-pat00009

로서, 서비스 주기가 거의 2주 가까이 줄어들어 보안이 취약하므로 조금 더 빨리 포렌식 서비스를 받을 수 있도록 설정하는 것이 가능하다.As a result, since the service cycle is reduced by almost two weeks and security is weak, it is possible to set the forensic service to be received a little faster.

이와 같은 수학식 2에 의한 보안 지수와 보안 평가 지수의 상관관계를 통하여 보안이 좋고 나쁜 정도에 따라 합리적으로 서비스 주기를 설정할 수 있어 클라이언트가 수긍할 수 있는 합리적 서비스 주기에 대한 기준을 제시할 수 있는 특성을 가진다.Through the correlation between the security index and the security evaluation index according to Equation 2, a reasonable service cycle can be set according to the degree of good and bad security, so that a standard for a reasonable service cycle acceptable to the client can be presented. have a characteristic

지금까지 설명한 바와 같이, 본 발명에 따른 클라이언트 커스터마이징 기반의 디지털 포렌식 서비스 제공 시스템의 구성 및 작용을 상기 설명 및 도면에 표현하였지만 이는 예를 들어 설명한 것에 불과하여 본 발명의 사상이 상기 설명 및 도면에 한정되지 않으며, 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 다양한 변화 및 변경이 가능함은 물론이다.As described so far, the configuration and operation of the digital forensic service providing system based on client customization according to the present invention are expressed in the above description and drawings, but these are only examples and the spirit of the present invention is limited to the above description and drawings. It is not, and of course, various changes and modifications are possible within a range that does not deviate from the technical spirit of the present invention.

1: 클라이언트(클라이언트 서버) 10: 포렌식 장비
100: 중앙관제서버 110: 접수 모듈
111: 원격 검색부 120: 서비스 항목 결정모듈
121: 방문 서비스 결정부 122: 원격 서비스 결정부
123: 정기 서비스 결정부 123a: 주기 설정파트
123b: 결정 파트 130: 분석 모듈
131: 보안 수치 설정부 140: 감정서 제공모듈
150: 문장평가모듈 151: 문장 분류부
152: 제 1 용어 추출부 153: 제 2 용어 추출부
154: 제 3 용어 추출부 155: 보안 평가 지수 산출부
156: 타깃 용어 지정부
1: client (client server) 10: forensic equipment
100: central control server 110: reception module
111: remote search unit 120: service item determination module
121: visit service decision unit 122: remote service decision unit
123: regular service determination unit 123a: cycle setting part
123b: decision part 130: analysis module
131: security value setting unit 140: report providing module
150: sentence evaluation module 151: sentence classification unit
152: first term extraction unit 153: second term extraction unit
154: third term extraction unit 155: security evaluation index calculation unit
156: target term designation unit

Claims (9)

디지털 포렌식 서비스 제공 시스템으로서,
클라이언트를 대상으로 디지털 포렌식 서비스 대상이 되는 디지털 장치를 접수하는 접수 모듈;
상기 디지털 장치에 대한 디지털 포렌식 서비스 항목을 결정하는 것으로서, 서비스 주기를 설정하는 주기 설정파트와, 상기 설정된 서비스 주기에 따라 정기적으로 상기 디지털 장치를 포렌식 처리하는 정기 서비스를 결정하는 결정파트로 이루어진 정기 서비스 결정부를 포함하는, 서비스 항목 결정모듈;
결정된 상기 디지털 포렌식 서비스 항목에 따라 포렌식 장비를 매개로 상기 디지털 장치를 포렌식 처리하여 분석 정보를 생성하는 것으로서, 상기 포렌식 장비에서 상기 디지털 장치에 대해 평가한 보안 상태에 따라 상대적인 레벨값으로 정한 보안 지수를 설정하는 보안 수치 설정부를 포함한 분석 모듈;
상기 분석 정보를 기반으로 감정서를 생성하여 상기 클라이언트에게 제공하되, 상기 디지털 장치에 대한 보안 평가에 대해 포렌식 전문가에 의해 문장으로 입력받은 감정평가문장을 상기 감정서에 포함하는 감정서 제공모듈;
상기 감정평가문장을 체언 및 용언과 수식언으로 분류하는 문장 분류부와, 상기 체언을 이루는 명사 중 등장 빈도수가 높은 명사를 제 1 용어로 추출하는 제 1 용어 추출부 및, 상기 용언을 이루는 동사 중 등장 빈도수가 높은 동사를 제 2 용어로 추출하는 제 2 용어 추출부와, 상기 수식언을 이루는 부사 중 등장 빈도수가 높은 부사를 제 3 용어로 추출하는 제 3 용어 추출부 및, 상기 제 1,2,3 용어의 등장 빈도수를 기반으로 상기 디지털 장치에 대한 보안 평가 지수 산출부로 이루어진 문장평가모듈;을 포함하고,
상기 주기 설정파트는, 상기 보안 지수 및 상기 보안 평가 지수의 고저에 따라 상기 서비스 주기를 차등 설정하며,
상기 제 1 용어 추출부는, 상기 체언을 이루는 명사 중 등장 빈도수가 높은 2 내지 4개의 명사를 제 1 용어로 추출하고,
상기 문장평가모듈은, 상기 2 내지 4개의 제 1 용어 중에서 보안에 관련된 용어를 타깃 용어로 지정하는 타깃 용어 지정부를 포함하며,
상기 보안 평가 지수 산출부는, 다음의 수학식 1을 통해 상기 보안 평가 지수를 산출하는 것을 특징으로 하는, 디지털 포렌식 서비스 제공 시스템.
수학식 1.
Figure 112021140553825-pat00019

(단,
Figure 112021140553825-pat00020
이 0이거나 0보다 작을 경우에는, 1)
(여기서, N은 상기 보안 평가 지수, D는 상기 타깃 용어의 등장 빈도수, E는 상기 제 2 용어의 등장 빈도수, F는 상기 제 3 용어의 등장 빈도수)
As a digital forensic service providing system,
An acceptance module for accepting a digital device subject to digital forensic service for a client;
A periodic service comprising a period setting part for determining a digital forensic service item for the digital device and a determination part for determining a periodic service for regularly forensic processing the digital device according to the set service period. a service item determining module, comprising a determining unit;
Forensic processing of the digital device via forensic equipment according to the determined digital forensic service item to generate analysis information, and a security index determined as a relative level value according to the security state evaluated for the digital device by the forensic equipment An analysis module including a security value setting unit to set;
an appraisal providing module that generates an appraisal based on the analysis information and provides it to the client, including an appraisal sentence received as a sentence by a forensic expert for security evaluation of the digital device in the appraisal;
A sentence classification unit that classifies the appraisal sentence into verbs, verbs, and modifiers; a first term extraction unit that extracts, as a first term, a noun with a high frequency of appearance among nouns forming the verb; and a verb appearing among the verbs forming the verb. A second term extractor extracting a verb with a high frequency as a second term; a third term extractor extracting an adverb with a high frequency of appearance among adverbs constituting the modifier as a third term; and A sentence evaluation module comprising a security evaluation index calculation unit for the digital device based on the frequency of occurrence of terms; includes,
The period setting part differentially sets the service period according to the security index and the security evaluation index,
The first term extraction unit extracts 2 to 4 nouns having a high frequency of appearance among the nouns constituting the pronoun as a first term,
The sentence evaluation module includes a target term designation unit for designating a term related to security among the two to four first terms as a target term,
The security evaluation index calculator calculates the security evaluation index through the following Equation 1, digital forensic service providing system.
Equation 1.
Figure 112021140553825-pat00019

(only,
Figure 112021140553825-pat00020
is 0 or less than 0, 1)
(Where N is the security evaluation index, D is the frequency of occurrence of the target term, E is the frequency of occurrence of the second term, and F is the frequency of occurrence of the third term)
제 1항에 있어서,
상기 접수 모듈은,
상기 디지털 장치에 원격 접속하여 상기 디지털 장치에 저장된 데이터를 원격으로 검색하는 원격 검색부를 포함하는 것을 특징으로 하는, 디지털 포렌식 서비스 제공 시스템.
According to claim 1,
The reception module,
A digital forensic service providing system comprising a remote search unit remotely accessing the digital device and remotely searching for data stored in the digital device.
제 1항에 있어서,
상기 서비스 항목 결정모듈은,
포렌식 전문가에 의한 대면 접촉으로 상기 디지털 장치를 포렌식 처리하는 방문 서비스를 결정하는 방문 서비스 결정부와,
원격에 의해 상기 디지털 장치를 포렌식 처리하는 원격 서비스를 결정하는 원격 서비스 결정부 중 적어도 어느 하나를 포함하는 것을 특징으로 하는, 디지털 포렌식 서비스 제공 시스템.
According to claim 1,
The service item determination module,
a visit service determining unit which determines a visit service for forensic processing of the digital device through face-to-face contact by a forensic expert;
A digital forensic service providing system comprising at least one of a remote service determining unit for remotely determining a remote service for forensic processing the digital device.
제 1항에 있어서,
상기 주기 설정파트는,
다음의 수학식 2에 의해 상기 서비스 주기를 설정하는 것을 특징으로 하는, 디지털 포렌식 서비스 제공 시스템.
수학식 2.
Figure 112021140553825-pat00012

(여기서, T는 서비스 주기(일),
Figure 112021140553825-pat00013
는 기준 서비스 주기(일), L은 보안 지수로서
Figure 112021140553825-pat00014
인 자연수, N은 보안 평가 지수)
According to claim 1,
The cycle setting part,
Characterized in that the service period is set by the following Equation 2, digital forensic service providing system.
Equation 2.
Figure 112021140553825-pat00012

(Where T is the service cycle (days),
Figure 112021140553825-pat00013
is the standard service cycle (days), and L is the security index
Figure 112021140553825-pat00014
is a natural number, N is the security evaluation index)
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020200118851A 2020-09-16 2020-09-16 Digital forensic service providing system based on client customization KR102493080B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020200118851A KR102493080B1 (en) 2020-09-16 2020-09-16 Digital forensic service providing system based on client customization

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020200118851A KR102493080B1 (en) 2020-09-16 2020-09-16 Digital forensic service providing system based on client customization

Publications (2)

Publication Number Publication Date
KR20220036527A KR20220036527A (en) 2022-03-23
KR102493080B1 true KR102493080B1 (en) 2023-01-30

Family

ID=80963546

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020200118851A KR102493080B1 (en) 2020-09-16 2020-09-16 Digital forensic service providing system based on client customization

Country Status (1)

Country Link
KR (1) KR102493080B1 (en)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100337790B1 (en) * 2000-08-17 2002-05-23 남궁석 System for remote controlling computers under management and method thereof
KR20160096363A (en) * 2015-02-05 2016-08-16 이요민 Forensics System
KR20180080492A (en) * 2017-01-04 2018-07-12 (주)프람트테크놀로지 Rating system and method for goods using user's reviews

Also Published As

Publication number Publication date
KR20220036527A (en) 2022-03-23

Similar Documents

Publication Publication Date Title
US9003531B2 (en) Comprehensive password management arrangment facilitating security
US9032085B1 (en) Identifying use of software applications
US20210204132A1 (en) Media agnostic content access management
US10135830B2 (en) Utilizing transport layer security (TLS) fingerprints to determine agents and operating systems
US11301560B2 (en) Real-time detection and blocking of counterfeit websites
KR102060766B1 (en) System for monitoring crime site in dark web
CN112534431B (en) Improving security of cryptographically protected resources based on publicly available data
Bani Yassein et al. Hybrid real-time protection system for online social networks
Layton et al. Automating open source intelligence: algorithms for OSINT
Cremona et al. Cybersecurity and the blockchain: preventing the insertion of child pornography images
CN110535630B (en) Key generation method, device and storage medium
Holmes et al. A framework for live host-based Bitcoin wallet forensics and triage
US20220083692A1 (en) Methods and systems for managing third-party data risk
KR102493080B1 (en) Digital forensic service providing system based on client customization
KR102199967B1 (en) Method for preventing falsification data from being stored in network and system performing the method
Migdal Contributions to keystroke dynamics for privacy and security on the Internet
CN114969777A (en) File access control method and device, electronic equipment and storage medium
Baset et al. A {Data-Driven} Reflection on 36 Years of Security and Privacy Research
Mider et al. The Internet Data Collection with the Google Hacking Tool–White, Grey or Black Open-Source Intelligence?
CN113779597A (en) Method, device, equipment and medium for storing and similar retrieving of encrypted document
Layton et al. Automating open source intelligence
Park et al. Forensic investigation framework for cryptocurrency wallet in the end device
US20210064662A1 (en) Data collection system for effectively processing big data
Adil et al. A review on phishing website detection
Michalas et al. Mem tri: Memory forensics triage tool

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant