메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
저널정보
한국디지털포렌식학회 디지털포렌식연구 디지털 포렌식 연구 제15권 제3호
발행연도
2021.9
수록면
54 - 71 (18page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
$LogFile 파일과 $UsnJrnl 파일은 NTFS(NT File System)의 로그 파일로 $LogFile 파일에는 트랜젝션 로그가 저장되고 $UsnJrnl 파일에는 변경 로그가 저장된다. 이 두 가지 로그 파일을 분석하면 특정 기간 동안 파일시스템에서 이루어진 파일 작업 내역을 알 수 있다. 현재까지 NTFS 로그 파일 통한 사용자 의심 행위 탐지 연구는 파일 시간 변조 탐지에 관한 연구와 머신러닝 기법을 활용한 데이터 와이핑 흔적 탐지에 관한 연구가 수행되었지만 실제 환경에서 활용할 수 있는 유의미한 연구 성과는 없었다. 그 외 사용자 의심 행위 탐지에 관한 연구들도 특정 케이스에서 로그에 남는 흔적을 분석하는 수준으로 이루어졌으며 실제 환경에서 사용자 의심 행위를 탐지하기 위한 체계적인 연구 및 도구 개발은 진행되지 않았다. 따라서 본 논문에서는 NTFS 로그에서 탐지할 수 있는 사용자 의심 행위들을 분류하고 각 행위를 탐지할 수 있는 방안에 대한 연구를 진행하였다. 그리고 수행된 연구 결과를 바탕으로 구현된 NTFS Log Tracker의 의심 행위 탐지 기능에 대해 설명한다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. 배경 지식
Ⅲ. 기존 연구
Ⅴ. 도구 구현 및 평가
Ⅵ. 결론 및 향후 연구 과제
참고문헌(References)

참고문헌 (10)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0