1 |
1
사용자 행위 분석이 필요한 대상 장치로부터 사용자 행위와 관련된 분석 정보를 수집하는 수집부와,상기 수집부로부터 수집되는 상기 분석 정보를 분석하여 각 분석 정보별 사용자의 행위 정보를 파악하고, 상기 행위 정보를 시간 순서대로 정렬하여 표시시키는 분석부를 포함하는 사용자 행위 분석을 위한 디지털 포렌식 장치
|
2 |
2
제 1 항에 있어서,상기 수집부는,상기 분석 정보 중 조사자에 의해 선택되는 분석 정보 항목을 입력받은 후, 상기 입력받는 항목에 대한 분석 정보를 상기 장치로부터 수집하는 사용자 행위 분석을 위한 디지털 포렌식 장치
|
3 |
3
제 1 항에 있어서,상기 분석부는,상기 행위 정보를 하나의 양식으로 통일하고 데이터베이스 테이블에 입력하는 사용자 행위 분석을 위한 디지털 포렌식 장치
|
4 |
4
제 1 항에 있어서,상기 분석 정보는,상기 장치의 파일 시스템 정보, 레지스트리 정보, 이벤트 로그 정보, 프리페치 정보, 웹브라우저 정보, 로그파일 정보 중 적어도 하나 이상을 포함하는 사용자 행위 분석을 위한 디지털 포렌식 장치
|
5 |
5
제 4 항에 있어서,상기 분석부는,상기 분석 정보 중 레지스트리 정보를 수신하는 경우, 상기 레지스트리 정보의 분석을 통해 상기 장치에 USB 드라이브 장착이나 응용 프로그램 설치 여부를 판단하여 상기 사용자의 행위 정보로 생성하는 사용자 행위 분석을 위한 디지털 포렌식 장치
|
6 |
6
제 5 항에 있어서,상기 분석부는,상기 레지스트리 정보 중 MRU(most recently used) 킷값을 이용하여 상기 장치에서 문서 사용 여부를 판단하고, 이를 사용자의 행위 정보로 생성하는 사용자 행위 분석을 위한 디지털 포렌식 장치
|
7 |
7
제 1 항에 있어서,상기 행위 정보는,응용 프로그램 설치, USB 저장장치 장착, 문서 사용, 프로그램 실행, 웹사이트 방문과 검색, 특정 시각의 파일 수정과 생성 중 적어도 하나 이상을 포함하는 사용자 행위 분석을 위한 디지털 포렌식 장치
|
8 |
8
사용자 행위 분석이 필요한 대상 장치로부터 사용자 행위와 관련된 분석 정보를 수집하는 단계와,상기 수집한 분석 정보를 분석하여 각 분석 정보별 사용자의 행위 정보를 파악하는 단계와,상기 행위 정보를 시간 순서대로 정렬하여 표시시키는 단계를 포함하는 사용자 행위 분석을 위한 디지털 포렌식 조사 방법
|
9 |
9
제 8 항에 있어서,상기 수집하는 단계는,사용자 행위 분석이 필요한 대상 장치에 대해 수집할 분석 정보 항목을 입력받는 단계와,상기 입력받은 항목에 대한 분석 정보를 상기 장치로부터 수집하는 단계를 포함하는 사용자 행위 분석을 위한 디지털 포렌식 조사 방법
|
10 |
10
제 8 항에 있어서,상기 행위 정보는,하나의 양식으로 통일되어 데이터베이스 테이블에 입력되는 사용자 행위 분석을 위한 디지털 포렌식 조사 방법
|
11 |
11
제 8 항에 있어서,상기 분석 정보는,상기 장치의 파일 시스템 정보, 레지스트리 정보, 이벤트 로그 정보, 프리페치 정보, 웹브라우저 정보, 로그파일 정보 중 적어도 하나 이상을 포함하는 사용자 행위 분석을 위한 디지털 포렌식 조사 방법
|
12 |
12
제 8 항에 있어서,상기 행위 정보는,응용 프로그램 설치, USB 저장장치 장착, 문서 사용, 프로그램 실행, 웹사이트 방문과 검색, 특정 시각의 파일 수정과 생성 중 적어도 하나 이상을 포함하는 사용자 행위 분석을 위한 디지털 포렌식 조사 방법
|
13 |
13
제 11 항에 있어서,상기 행위 정보를 파악하는 단계에서,상기 분석 정보 중 레지스트리 정보를 수신하는 경우, 상기 레지스트리 정보의 분석을 통해 상기 장치에 USB 드라이브 장착이나 응용 프로그램 설치 여부를 판단하여 상기 사용자의 행위 정보로 파악하는 사용자 행위 분석을 위한 디지털 포렌식 조사 방법
|
14 |
14
제 13 항에 있어서,상기 행위 정보를 파악하는 단계에서,상기 레지스트리 정보 중 MRU(most recently used) 킷값을 이용하여 상기 장치에서 문서 사용 여부를 판단하고, 이를 사용자의 행위 정보로 파악하는 사용자 행위 분석을 위한 디지털 포렌식 조사 방법
|