Abstract:
PURPOSE: A multiple index apparatus of large scale evidence image in a digital forensic system and a method thereof are provided to shorten the generation time of an index database by generating several index databases according to the size of the evidence image. CONSTITUTION: A file system builder(101) constitutes an evidence image to a file system. A generating unit(102) generates an index database based on documents consisting of the file system. An adder unit(103) generates an additional index database based on the index added to the index database. A deleting unit(104) generates deletion information about the index database or the index database. A searching unit(105) searches a word from the index database or the index database.
Abstract:
PURPOSE: A local computer data indexed method and index device for the same are provided to realize index realized to content of web sites on a visiting web page list which remained to a local computer. CONSTITUTION: An index device collects a visit web page list which is remained in a computer of a user(S110). The index device automatically access at least one among web pages linked by the visit web page list. The index device obtains online text data(S120). The index device performs indexing about online text data. The index device generates index database(S130).
Abstract:
PURPOSE: A device for managing the index of an evidence image in a digital forensic system and a method therefor are provided to assign a document number in order to file a number, including the directory of an evidence image, and to manage the document number in a document number dictionary, thereby processing the file in an index processing using numbers. CONSTITUTION: An indexing unit(230) restores evidence image(100) as digital data of a file system structure. The indexing unit assigns an intuitive document number to each file. The indexing unit manages the document number as a document number dictionary. An index word searching unit(250) checks the document number of an index word. The index word searching unit searches relevant files by the checked document number.
Abstract:
본 발명은 보안 라우터 시스템에서의 보안 정책 관리 방법 및 장치에 관한 것으로, 보안 라우터 시스템의 보안 정책 관리 방법에 있어서, (a) 상기 보안 라우터 시스템에 요구되는 보안 정책을 결정하는 단계; (b) 상기 (a)단계에서 결정된 보안 정책을 보안 정책 데이터베이스에 저장하는 단계; (c) 상기 보안 정책 데이터베이스에 저장된 보안 정책의 시간 정보를 검사하여 상기 보안 라우터 시스템에 적용할 상태인지 해제할 상태인지 여부를 판단하는 단계; 및 (d) 상기 (c)단계의 판단결과 상기 보안 정책이 상기 보안 라우터 시스템에 적용할 상태라고 판단되는 경우에 상기 보안 정책을 상기 보안 라우터 시스템에 적용하고, 상기 보안 정책이 상기 보안 라우터 시스템에서 해제할 상태라고 판단되는 경우에 상기 보안 정책을 상기 보안 라우터 시스템에서 해제하는 단계;로 구성된다. 따라서, 침입 탐지에서 대응까지 통합적인 보안 정책을 관리 할 수 있는 보안 라우터 시스템의 보안 정책 관리 장치 및 방법을 제공할 수 있다.
Abstract:
본 발명은 보안 라우터 시스템에서의 보안 정책 관리 방법 및 장치에 관한 것으로, 보안 라우터 시스템의 보안 정책 관리 방법에 있어서, (a) 상기 보안 라우터 시스템에 요구되는 보안 정책을 결정하는 단계; (b) 상기 (a)단계에서 결정된 보안 정책을 보안 정책 데이터베이스에 저장하는 단계; (c) 상기 보안 정책 데이터베이스에 저장된 보안 정책의 시간 정보를 검사하여 상기 보안 라우터 시스템에 적용할 상태인지 해제할 상태인지 여부를 판단하는 단계; 및 (d) 상기 (c)단계의 판단결과 상기 보안 정책이 상기 보안 라우터 시스템에 적용할 상태라고 판단되는 경우에 상기 보안 정책을 상기 보안 라우터 시스템에 적용하고, 상기 보안 정책이 상기 보안 라우터 시스템에서 해제할 상태라고 판단되는 경우에 상기 보안 정책을 상기 보안 라우터 시스템에서 해제하는 단계;로 구성된다. 따라서, 침입 탐지에서 대응까지 통합적인 보안 정책을 관리 할 수 있는 보안 라우터 시스템의 보안 정책 관리 장치 및 방법을 제공할 수 있다.
Abstract:
PURPOSE: A method of controlling an Internet information protecting system for packet security in an IP layer is provided to supply, control, manage, and evaluate multiple information protecting services according to each packet in the independently operated IP layer, thereby supplying an information protecting function to all Internet services. CONSTITUTION: An IP layer creates IP headers of transmitted packets, and determines whether to select a security service for the packets in reference to a security-based rule DB and a security-related DB. If the security-based rule DB and the security-related DB do not exist, the IP layer negotiates with a security-based rule control server of a receiver, and sets a security-based rule. The IP layer negotiates a security connection with a key switching server of the receiver based on the set security-based rule. The IP layer stores the negotiated security connection in a key management server. The IP layer links the security connection with the related security-based rule. The IP layer transmits the packets by using the linked security-based rule and the security connection and applying an IPsec(IP Security Protocol).
Abstract:
본 발명은 SHA-1 해쉬값 계산을 위해 64바이트 데이터 세그먼트로부터 4바이트 변수들로 구성된 배열을 생성하는 과정에서, 배열 중에서 배열값이 상수인 항목을 검출하는 단계 및 배열값이 상수인 항목을 배열에서 제외하는 단계를 포함하는 것을 특징으로 한다.
Abstract:
The present invention is to effectively show a relationship between a user and the other party by analyzing record data collected from a mobile forensic device. For this, the present invention, as a method for visualizing the record data using the mobile forensic device which collects and manages the record data including information on the other party when an event such as a phone call or a text message service occurs, provides a method for visualizing record data comprising: a step for receiving a rate of event occurrence by the other party using the collected record data; a step for classifying the information on the other party by rankings, according to the calculated rate of event occurrence; a step for generating graphic data presenting a relationship between the information on the other party and information of a user using a mobile terminal based on the classified rankings; and a step for displaying the graphic data.
Abstract:
디지털 증거 자료 수집을 위한 데이터 분석 및 증거화 방법과 시스템이 개시된다. 데이터의 수집 대상이 되는 대상 장치로부터 사용 히스토리 정보를 수집하여 분석하고, 사용 히스토리 정보에 기초하여 인터넷상의 데이터를 다운로드하여 수집하고, 수집된 데이터에 대한 시점확인 토큰 발급을 요청하여 발급된 시점확인 토큰을 수령하는 온라인 데이터 포렌식 서버, 시점확인 토큰 발급 요청에 대응하여 수집된 데이터에 대한 시점확인 토큰을 발급하여 온라인 데이터 포렌식 서버로 제공하는 시점확인 토큰 발급 서버 및 수집된 데이터를 저장하는 저장 장치를 포함하여 데이터 분석 및 증거화 시스템를 구성한다. 본 발명에 따른 방법 및 시스템을 이용할 경우에는 수집되는 온라인 데이터에 대해 시점확인 토큰을 발급 받음으로써, 수집된 온라인 데이터가 과거 특정 시점으로부터 수집 시점까지 온라인 상의 해당 주소에 존재했으며, 수집 시점 이후로부터 수집된 데이터가 변경되지 않았음을 용이하게 증명할 수 있다.
Abstract:
Disclosed are a method of calculating similarity and a device thereof. According to an embodiment of the present invention, the method of calculating similarity includes: a step of receiving communication activity records by user and extracting predefined similarity calculation data; a step of modeling communication activity patterns by user and common data among the users based on the extracted similarity calculation data; and a step of calculating similarity among the users using the modeled communication activity patterns by user and the modeled common data. The step of modeling includes: a step of modeling the communication activity patterns by calculating values of static attributes from the similarity calculation data; and a step of modeling the common data by calculating values of dynamic attributes from the similarity calculation data. By doing so, it is possible to accurately determine similarity between two users and easily recognize a user, among a number of users, having similarity in communication activity records with a certain user.