메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
정재훈 (대검찰청) 박상준 (서울대학교)
저널정보
한국디지털포렌식학회 디지털포렌식연구 디지털 포렌식 연구 제16권 제2호
발행연도
2022.6
수록면
1 - 19 (19page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
윈도우 시스템에 대한 포렌식 수사에서 문서 파일을 읽거나 수정하거나 접근한 흔적을 조사할 때 가장 일반적으로 많이 이용되는 것은 바로가기 파일(.LNK)로 구성된 최근사용문서와 점프리스트이다. 그러나, 바로가기 파일이나 점프리스트는 잘 알려져 있어 삭제되기 쉬우며, 기록이 남아 있다 하더라도 가장 최근 사용 기록만 존재하고 어느 정도 수정 작업이 있었는지 확인할 수 없는 문제점이 있다. 한편 $LogFile은 저장된 레코드를 보유하는 기간 동안 해당 볼륨에서 MS Office 문서 파일의 오픈, 수정, 저장, 종료와 관련된 모든 기록을 축적하여 가지고 있으며, 수정 및 저장시 파일 크기 변경 기록도 축적하여 가지고 있기 때문에 해당 파일이 어느 시점에 오픈되었으며 어느 정도 변경되었는지 확인할 수 있는 장점이 있다. 그러나, 운영체제가 설치된 볼륨 C:\에 있는 $LogFile은 윈도우 시스템에 의한 변경 사항이 너무 많아 3~4시간 정도의 기록밖에는 유지하지 못하여 포렌식 수사에 사용하기에는 한계가 있다. 반면, $LogFile은 모든 NTFS 볼륨에 기본적으로 존재하고 볼륨 C:\가 아닌 NTFS 볼륨의 $LogFile은 3일에서 15일 정도의 기록을 유지한다. 따라서 볼륨 C:\가 아닌 NTFS 볼륨 $LogFile에서 MS Office 문서 파일의 열람 및 작성 흔적을 조사하는 것은 의미가 있다. 본 논문에서는 $LogFile을 이용하여 MS Office 문서 열람 및 작성 작업을 재구성할 수 있음을 보이고 $LogFile 분석 도구인 NTFS Log Tracker 1.7을 이용하여 MS Office 문서 열람 및 작성 흔적을 조사할 수 있음을 보이고자 한다. 또한, $LogFile 로그 레코드를 분석을 통하여 파일 수정 및 저장시 변경되는 파일의 크기를 조사할 수 있는 방법을 제시하고자 한다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. 관련 선행 연구
Ⅳ. $LogFile을 이용한 MS Office 문서 파일 열람 및 작성 과정 분석
Ⅴ. 포렌식 도구를 이용한 MS Office 문서 열람 및 작성 흔적 조사
Ⅵ. MS Office 문서 작성에 따른 파일 크기 변화 조사
Ⅶ. USB 메모리에서 MS Office 문서 열람 및 작성 흔적
Ⅷ. 결론
참고문헌 (References)

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2022-036-001500423