DOI QR코드

DOI QR Code

A Secure Logging for Collection of Digital Evidences

디지털 증거 확보를 위한 안전한 로깅 방식 연구

  • 신원 (동명대학교 정보보호학과)
  • Received : 2010.02.17
  • Accepted : 2010.03.12
  • Published : 2010.07.30

Abstract

By analyzing logs in computer systems, we can find early various threats and discover answers to respond against them. Also logs can help to collect digital evidences for cybercrimes and to be legal effects for investigation. In this paper, we intend to develop a secure logging in computer systems. Therefore we propose a new secure logging scheme and improve it to apply various environments. The proposed scheme will helps to develop a better logging of collection for digital evidences in computer systems.

컴퓨터에서 발생하는 다양한 위협을 조기에 발견하고 대응 방안을 제시할 수 있는 근거가 될 수 있는 것이 바로 로그이다. 또한, 로그를 이용하여 각종 위협에 대한 증거자료를 확보하도록 하고 사이버 수사에 도움을 주어 법적인 효력을 가지도록 할 수도 있다. 본 논문은 컴퓨터 시스템에서 안전한 로깅 개발을 목표로 한다. 이를 위하여 새로운 로깅 방안을 제안하고 다양한 환경을 고려하여 제안 방안을 수정한다. 제안 방안은 컴퓨터 시스템의 디지털 증거를 수집하기 위한 안전한 로깅 방안을 개발하는데 도움이 될 것이다.

Keywords

References

  1. "인터넷 침해사고 동향 및 분석 월보 200912", 한국인터넷진흥원 인터넷침해대응센터, 2009.
  2. 김소이, "전자금융사고 발생유형 및 대응현황", 금융결제원 금융결제연구소 지급결제와 정보기술 제38호, 2009
  3. Computer data logging, http://en.wikipedia.org/wiki/Computer_data_logging
  4. J. Kelsey and J. Callas, "Signed syslog messages," IETF Internet Draft, 2005, http://www.ietf.org/internet-drafts/draft-ietf-syslog-sign-16.txt
  5. B. Schneier and J. Kelsey, "Security audit logs to support computer forensics," ACM TISSEC, vol. 2, no. 2, pp.159-176, 1999 https://doi.org/10.1145/317087.317089
  6. D. Ma and G. Tsudik, "A new approach to secure logging," ACM Trans. on Storage, vol. 5, no. 1, pp. 1-21, 2009.
  7. M. Bellare and B. Yee, "Forward integrity for secure audit logs," University of California, San Diego, Dept. of Computer Science & Engineering, Tech. Rep., 1997

Cited by

  1. 스마트기기 사용 증거 확보를 위한 로깅 연구 vol.c19, pp.4, 2010, https://doi.org/10.3745/kipstc.2012.19c.4.231