RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • 디지털 포렌식 관점에서 이동식 저장매체의 은닉영역 분석 연구

        홍표길(Pyo-gil Hong),이대성(Dae-sung Lee),김도현(Dohyun Kim) 한국정보통신학회 2021 한국정보통신학회 종합학술대회 논문집 Vol.25 No.1

        이동식 저장매체로 대표되는 USB 저장장치는 클라우드 서비스가 일상화된 요즘에도 널리 사용되고 있다. 하지만 USB 저장장치에 은닉영역을 생성하여 악용하는 경우가 있기 때문에 안티 포렌식 관점에서도 이를 탐지하고 분석하는 연구가 필요하다. 본 논문에서는 은닉 파티션을 생성하고 이곳에 파일을 저장할 수 있어 안티 포렌식으로 악용될 수 있는 프로그램과 이것으로 만들어진 파일 시스템을 디지털 포렌식 관점에서 분석한다. USB storage devices, which are represented by removable storage media, are widely used even nowadays when cloud services are common. However, since they are cases where hidden areas are created and exploited in USB storage devices. This research is needed to detect and analyze them from an Anti-forensic point of view. In this paper, we analyze a program that can be exploited as Anti-forensic because it can create a hidden partition and store files there, and the file system created by it from a digital forensic point of view.

      • KCI등재

        이동식 저장매체의 은닉 영역에 대한 안티 포렌식 대응 기술 연구

        홍표길(Pyo-Gil Hong),김도현(Dohyun Kim) 한국디지털포렌식학회 2021 디지털 포렌식 연구 Vol.15 No.3

        디지털 포렌식에서 USB 저장 장치는 이동식 저장 매체 중에서 널리 사용되기 때문에 USB는 디지털 포렌식 조사 및 연구에서 중요한 저장매체 중 하나다. 또한 최근 디지털 포렌식이 대중에게 널리 알려지면서 컴퓨터 공학이나 디지털 포렌식에 대한 지식이 없는 사람들도 안티 포렌식을 위한 도구들을 통해 USB에 은닉 영역을 생성하는 등의 안티 포렌식 행위를 쉽게 할 수 있다. 본 논문에서는 은닉 파티션을 생성하는 기능이 포함된 Fbinst 프리웨어 프로그램에 대해서 분석하여 USB의 은닉된 파티션의 존재를 검사하고 그 파티션의 크기와 위치 등의 정보뿐만 아니라 은닉된 파일들의 이름, 크기, 수정시각 등의 메타데이터를 분석한다. 또한, 추가적으로 삭제된 파일을 복구하는 방안도 연구한다. 이 연구는 은닉 영역을 생성하여 디지털 포렌식 조사를 방해할 수 있는 안티 포렌식 도구인 Fbinst의 내부 구조를 분석하고 데이터 추출 및 복구 방안을 모색한 것으로 안티 포렌식에 대응 기술 발전에 기여할 수 있다. In digital forensic, USB storage devices are widely used among removable storage media. As a result, USB media becomes one of the important storage media in digital forensic investigation and research. In addition, as digital forensics is widely known to non-IT professionals in recent years, even people without knowledge of computer science or digital forensics can easily perform anti-forensic actions such as creating hidden areas on USB using anti-forensics tools. In this paper, we analyzed the Fbinst program, includes a function to create a hidden partition, and invest the existence of a hidden partition in USB. it analyzes the size and location of the hidden partition and metadata such as the name, size, and modification time of hidden files. In addition, we study the method of carving deleted files. As a result, our research contributes to the development of anti-forensic response technology by analyzing the internal structure of Fbinst, an anti-forensic tool that can interfere with digital forensic investigation by creating a hidden area, and finding data recovery and extraction methods.

      • KCI등재

        Bootice의 은닉 영역에 대한 안티포렌식 및 안티포렌식 대응에 대한 연구

        홍표길(Pyo-Gil Hong),김도현(Dohyun Kim) 한국디지털포렌식학회 2022 디지털 포렌식 연구 Vol.16 No.1

        USB 메모리는 대표적인 이동식 저장 매체 중 하나이며 휴대성과 가용성이 용이하여 여러 분야에서 널리 사용되고 있다. 그러나 USB 메모리가 널리 사용되면서 악의적인 사용자가 USB 메모리에 데이터를 은닉하는 등의 안티포렌식 행위를 하여 디지털 포렌식 조사를 방해할 가능성이 있다. 본 논문에서는 저장매체의 파티션을 관리하는 프로그램인 Bootice에 숨겨진 영역을 생성하는 기능이 존재하여 악용할 경우 디지털 포렌식 조사를 방해할 가능성이 있기 때문에 이 영역을 분석하여 구조를 파악하고 은닉된 파티션을 탐지하는 방안을 제안한다. 또한 은닉 영역에 파일을 저장하고 디지털 포렌식 도구로부터 탐지를 회피하기 위한 방법을 제안한다. 이 연구는 은닉 영역을 생성하는 기능이 존재하는 Bootice 도구를 분석하여 안티포렌식 대응 방안과 안티포렌식 기법 발전에 기여한다. USB flash drive is one of the representative removable storage media and is widely used in various fields due to its ease of portability and availability. However, there is a possibility that malicious users may interfere with digital forensic investigation by performing anti-forensic actions such as hiding data in USB flash drive. In this paper, Bootice, a program that manages partitions of storage media, has a function of creating hidden areas, and if abused, it may interfere with digital forensic investigation, so we propose a plan to analyze this area to identify the structure and detect hidden partitions. It also proposes a method for storing files in hidden areas and avoiding detection from digital forensics tools. This study contributes to the development of anti-forensics countermeasures and anti-forensics techniques by analyzing Bootice tools that have the function of generating hidden areas.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼