비할당 영역 데이터 파편의 문서 텍스트 추출 방안에 관한 연구

Vol. 20, No. 6, pp. 43-52, 12월. 2010
10.13089/JKIISC.2010.20.6.43, Full Text:
Keywords: Digital Forensics, File Carving, data fragment, Text Extraction
Abstract

디지털 포렌식 관점에서 디스크의 비할당 영역의 데이터를 분석하는 것은 삭제된 데이터를 조사할 수 있다는 점에서 의미가 있다 파일 카빙(Carving) 을 이용하여 비할당 영역의 데이터를 복구할 경우 일반적으로 연속적으로 할당된 완전한 파일은 복구 기능하지만, 비연속적으로 할당되거나 완전하지 않은 형태의 단편화된 데이터 파편(Fragment)은 복구하기 어렵다. 하지만 데이터 파편은 많은 양의 정보를 포함하고 있기 때문에 이에 대한 분석이 필요하다. Microsoft Word. Excel, PowerPoint, PDF 문서 파일은 텍스트와 같은 정보들을 압축된 형태로 저장하거나 문서 내부에 특정 형식을 이용하여 저장한다. 앞서 언급한 문서 파일의 일부분이 데이터 파편에 저장되어 있을 경우 해당 데이터 파편에서 데이터의 압축 여부를 판단하거나 문서 내부 형식을 이용하여 텍스트 추출이 가능하다. 본 논문에서는 비할당 영역 데이터 파편에서 특정 문서파일의 텍스트를 추출하는 방안을 제시한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
B. Yoo, J. Park, J. Bang, S. Lee, "A Study on Extracting the Document Text for Unallocated Areas of Data Fragments," Journal of The Korea Institute of Information Security and Cryptology, vol. 20, no. 6, pp. 43-52, 2010. DOI: 10.13089/JKIISC.2010.20.6.43.

[ACM Style]
Byeong-Yeong Yoo, Jung-Heum Park, Je-Wan Bang, and Sang-Jin Lee. 2010. A Study on Extracting the Document Text for Unallocated Areas of Data Fragments. Journal of The Korea Institute of Information Security and Cryptology, 20, 6, (2010), 43-52. DOI: 10.13089/JKIISC.2010.20.6.43.