기술소개

기술소개, 피앤아이비의 다양한 기술들을 확인하세요

특허권자 한국전자통신연구원 출원일자 2011.11.03
기술명칭 분산 처리를 이용한 포렌식 인덱스 방법 및 장치
기술분야 IT 기술개발상태 TRL 4단계
지재권정보 (출원)10-2011-0114168 특허명세서 1020110114168_분산 처리를 이용한 포렌식 인덱스 방법 및 장치.pdf
기술거래유형 협의 후 결정 희망거래금액 협의 후 결정
응용분유 E-Discovery 등 디지털 포렌식 응용
관련자료 21. 2011-0114168_분산 처리를 이용한 포렌식 인덱스 방법 및 장치.pdf
기술개요
분산 포렌식 인덱스 검색 기술이란 수사의 대상이 되는 디지털 데이터에 대한 빠른 검색을 제공하기 위
해 분산 처리 기법으로 인덱스를 생성해 두었다가 사용자 요청이 있을 경우, 인덱스에서 찾아 검색 결과
를 실시간으로 전송하는 기술임.
기술특징
분산 인덱싱 수행 시 안정성 제공 및 분산 환경 관리를 위해 Apache Hadoop 프레임워크를 기반으
로 개발됨.
Hadoop을 기반으로 개발되어 Scalability가 높고, Amazon EC2, S3에 기반하는 Amazon Elastic MapReduce과 같은 클라우드 컴퓨팅 환경으로 쉽게 이식되어 수행될 수 있음.
국내외 다양한 형태의 파일내용 및 메타데이터를 추출할 수 있는 포렌식 파일 필터를 제공함.
사업성
본 기술에서 따르면, 디지털 포렌식 분석에 필수적인 데이터 검색을 기존 단일 시스템에서 수행하는 것과 비교해 빠른 시간에 수행하는 효과가 있음. 또한, 확장성(Scalability)이 제공되므로 분석해야 할 데이터의 양에 따라 사용되는 자원(Resource)을 증가 혹은 감소 시킬수 있으므로 성능을 조절하는 효과가 있음.
인덱싱 시스템의 확장성(scalability)을 높일 수 있고, 이를 통해 포렌식 분석에서의 요구사항 중 가장 큰 이슈인 처리 속도를 크게 향상시키는 효과가 있음.
그리고 단일 플랫폼 상에서 단일 사용자용으로 사용되던 검색 시스템을 분산/병렬 플랫폼 상에서 서비스의 형태로 사용자에게 디지털 포렌식의 기능을 제공함으로써 사용자 개개인이 포렌식 도구 운용 및 관리에 노력을 기울일 필요가 없을 뿐 아니라 다수의 사용자가 동시에 접속해서 서비스를 사용할 수 있게 되므로 시스템 및 데이터의 활용성이 높아지게 됨.
관련사진