메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
안치현 (서울경찰청) 이상진 (고려대학교) 박정흠 (고려대학교)
저널정보
한국디지털포렌식학회 디지털포렌식연구 디지털 포렌식 연구 제18권 제1호
발행연도
2024.3
수록면
63 - 78 (16page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
iOS 시스템 로그 중 하나인 knowledgeC.db에는 다양한 사용자 행위 및 기기의 동작이 기록된다. 특히 메신저 앱이 동작하였을 때 기록되는 로그의 경우, 유저 ID, 닉네임, 채팅방 ID, 메시지 송·수신 행위, 통화 수·발신 행위, 타임스탬프 등 포렌식적으로 가치 있는 데이터가 다수 존재한다. 해당 로그는 기기에서 메신저 앱이 삭제되더라도 일정기간 보존되어 사용자 행위 추적이 가능하다. 본 논문에서는 5가지 메신저 앱을 이용하여 사용자 행위를 수행하고 메신저앱을 삭제한 후 knowledgeC.db를 수집·분석하였으며, 보존된 로그에서 확보할 수 있는 정보와 보존 기간을 파악하였다. 또한 iOS 16부터 knowledgeC.db의 데이터를 대체한다고 알려진 Biome의 SEGB 파일에 기록된 로그와 knowledgeC.db의 로그를 비교 분석하였으며, 이를 통해 메신저 앱 삭제 행위에 대응하기 위한 knowledgeC.db의 조사방법을 제안한다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. 관련 연구 및 연구 대상
Ⅲ. knowledgeC.db 내부 구조와 메신저 앱 관련 데이터 분석
Ⅳ. knowledgeC.db 기반 메신저 앱 사용 행위 추적
Ⅴ. Biome SEGB 파일 분석 및 비교
Ⅵ. knowledgeC.db 내 메신저 사용 행위 추출 도구 구현 및 사례 적용
Ⅶ. 결론
참고문헌 (References)

참고문헌 (0)

참고문헌 신청

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0