Forensic Education2009/08/18 00:23
Proneer | Security is a people problem...


Johns Hopkins Carey Business School

존스홉킨스(Johns Hopkins) 대학교는 설명을 안해도 국내에는 잘 알려진 미국 사립대학이다. 존스홉킨스가 세운 대학으로 대학병원부터 시작하였다. 그 때문에 의학에서는 미국내에서도 항상 1, 2위를 다툴정도로 세계의학의 선두 대학이다. 예전 하얀거탑에서 노민국으로 출연한 차인표가 존스홉킨스 출신이라고해서 다른 동료 의사들이 우러러 볼 정도였으니 말이다. 또한 미국 대학순위에서 항상 15위권 안에 드는 명문대학이다.

존스홉킨스에서 디지털포렌식 분야는 비지니스 스쿨에 포함되어 있다. 비지니스 스쿨은 MBA degree, Master's degree, Certificate programs, Undergraduate completion program으로 나누어져 있다. 이 중에 Undergraduate completion program은 BS(Bachelor of Science)(학사) 과정이다. 학사과정은 다시 Management, Marketing, Accunting, Information Systems, Finance로 전공이 나뉘는데 디지털포렌식은 Information System 전공에서 진행하는 여러 심화과정 중 하나로 진행하고 있다.

비지니스 스쿨에 맞게 포렌식 기술에만 치중하기 보다는 법률과 연계해서 법률하에서 보안적인 문제점들을 어떡해 접근해 가야할지에 대해 학습한다. 디지털포렌식 심화학습은 다음과 같이 총 8개의 과목으로 구성되어 있다.

769.424 Encryption and Cryptography

보안시스템을 만들기 위한 다음과 같은 기본적인 보안 매커니즘에 대해 학습한다.
certificate authorities (CA), public key infrastructure, Rivest-Shamir-Adleman (RSA) architectures, data encryption standard, pretty good privacy, steganography, and security standards.

769.440 Operating Systems and File Structures
시스템 관리와 데이터복구 관점에서 운영체제의 세부적인 내용을 학습한다. 다양한 운영체제에 대해 구조, 동작 및 설계 원리, 파일에 대한 처리, 프로세스와 쓰레드, 보안 매커니즘에 대해 학습한다.

769.441 Legal/Ethical Iss In Dig
디지털포렌식 관점에서 민간, 범죄, 법률의 관계에 대해 학습한다. 디지털포렌식에서의 데이터복구와 관련해 수정헌법의 관계에 대한 학습을 한다. 미국 수정헌법은 일반헌법과 다르게 시대에 따라 수정가능하도록 정의한 법률이다. 수정헌법에는 개인의 프라이버시, 적법절차 등에 관한 현대 미국법의 기본이 되는 기본 조항이 포함된다. 따라서 수사를 위한 데이터복구시 개인의 사생활이나 적법절차에 위반되면 안되기 때문에 이것에 대해 학습하는듯 하다. 이외에도 민간법, 규제법 등에 대해서 학습한다.

769.442 Introduction to Forensic Computing
컴퓨터포렌식에 대한 기본적인 원리에 대해 학습한다. 증거 수집에서부터 운송, 보관, 보고서 작성까지 일련의 과정의 소개와 범죄와 관련하여 민간법과 사법시스템에 대해 기초를 학습한다.

769.444 Computer Media Forensics
다양한 저장매체로부터 증거를 획득하는 방법에 대해 학습한다. 이를 위해 운영체제, 파일시스템, 파일의 비할당 정보를 획득, 조사 및 분석 방법에 대해 학습하며 이러한 과정에서 수동적인 방법과 자동화된 도구를 이용하는 법에 대해 학습한다.

769.445 Network Forensics
네트워크 상의 데이터에 대한 수집, 조사, 분석 방법에 대해 소개한다. 이르 위해 네트워크 패킷 분석, 스푸핑, 포트 스캐닝, 웜과 같은 취약점에 대해 학습한다. 이것 역시 공개된 툴이나 여러 도구를 이용하여 직접 실습도 한다.

769.447 Intrusion Forensics
포렌식관점에서의 침입 탐지에 대해 학습한다. 이전에 배운 내용을 기반으로 실제 케이스 스터디를 함으로써 좀 더 실제적인 적응력을 키울 수 있도록 도와준다.

769.448 Digital Forensics/Court
디지털포렌식의 목적은 법정에서의 증거 확보에 있으므로 수집된 중요한 정보들이 실제 법률하에서 법정에서 어떤 식으로 처리가 되는지에 대해 학습한다.


독립적으로 디지털포렌식을 다루는 것이 아니고 비지니스 스쿨내의 심화학습으로 둔 만큼 연구목적이기보다는 법률적인 테두리 하에서 디지털포렌식이 어떡해 이루어지는지에 대한 기본적인 학습이라고 볼 수 있다. 학부과정에서 정보통신의 기본적인 학습과 함께 디지털포렌식에 대한 내용도 학습할 수 있다는 것이 매우 매력적이다. 디지털포렌식이 단순히 증거확보를 위한 내용보다는 법률과 함께 보안이라는 큰 맥락으로 봤을때 매우 중요한 역할을 할 수 있는 것이 사실이다. 단순히 이론만 치중하기 보다는 국내 대학에서도 보안과 관련된 학부 과정은 실제 사례를 바탕으로 2년 후의 심화과정으로 이런 과정을 넣어서 학습하게 된다면 많은 도움이 될 듯 하다.
저작자 표시 비영리 변경 금지
Creative Commons License
Creative Commons License
Posted by Proneer

TRACKBACK http://forensic-proof.com/trackback/11 관련글 쓰기

댓글을 달아 주세요