메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김은진 (국가보안기술연구소) 김기범 (국가보안기술연구소)
저널정보
한국디지털포렌식학회 디지털포렌식연구 디지털 포렌식 연구 제13권 제1호
발행연도
2019.3
수록면
23 - 34 (12page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
과거에 존재하였으나 현재는 존재하지 않는 파일은 중요한 정보가 포함되었을 수 있으며 안티 포렌식의 결과로 제거되었거나 은닉되었을 수 있다. 사라진 파일의 원인을 명확히 밝히는 것은 포렌식 분석에서 중요한 정황 증거가 될 수 있다. 본 논문에서 사라진 파일을 ‘과거에 어떤 경로에 존재하였으나 디지털 포렌식 조사 시점에 그 경로를 통해 존재를 확인할 수 없는 파일 혹은 디렉토리’로 정의한다. 사라진 파일을 찾고 대응하기 위하여 사라진 원인을 기준으로 사라진 파일 유형을 외부 위치, 파일 경로 변경, 파일 삭제, 알 수 없음의 4가지로 정의하고 사라진 파일 대응 방법을 설명한다. 또한, 파일의 접근 흔적을 이용하여 사라진 파일의 MFT 엔트리를 찾는 방법을 제안한다. 최종적으로 윈도우즈 환경에서 사라진 파일을 신속하게 대응할 수 있도록 파일의 접근 흔적과 $MFT를 분석하여 사라진 파일을 식별하고 사라진 파일 유형을 분류하는 기법을 제안한다. 제안한 기법을 이용하면 파일을 대상으로 한 데이터 완전 삭제와 파일 확장자 변조 등의 안티포렌식 기법이 사용되었다는 근거를 제시할 수 있다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. 관련 연구
Ⅲ. 사라진 파일의 유형
Ⅳ. Object ID를 이용한 MFT 엔트리 탐색
Ⅴ. 사라진 파일 탐색 기법
Ⅵ. 결론
참고문헌(References)

참고문헌 (14)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2020-036-000546329