윈도우 포렌식 도구의 검증용 데이터 세트의 개발

Vol. 25, No. 6, pp. 1421-1434, 12월. 2015
10.13089/JKIISC.2015.25.6.1421, Full Text:
Keywords: Digital Forensics, Data set, Corpus, Corpora, Digital forensics tool testing
Abstract

디지털 기기나 컴퓨터의 포렌식을 통한 정확한 분석을 위해 디지털 포렌식 도구의 신뢰성 검증이 매우 중요하다. 도구의 신뢰성을 검증하기 위해서는 도구에 입력할 데이터 세트에 대한 개발과 연구가 필요하다. 컴퓨터에서 많이 사용되고 있는 윈도우 운영체제에서는 시간과 관련된 데이터 기준과 사용자 행위 기준의 윈도우 포렌식 아티팩트가 있다. 본 논문에서는 이 두 개의 윈도우 아티펙트를 모두 분석할 수 있도록 윈도우 환경에서 데이터 세트를 개발한 후, 공개용 디지털 포렌식 도구들을 이용하여 테스트를 진행하였다. 따라서 개발한 데이터 세트는 행위 기준의 아티팩트를 분석할 수 있는 능력을 키우기 위한 교육용으로, 디지털 포렌식 신뢰성을 검증하기 위한 도구 테스트를 목적으로, 새로운 아티팩트 분석을 위한 재활용성의 특성을 들어 활용방안을 제시한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
M. Kim and S. Lee, "Development of Windows forensic tool for verifying a set of data," Journal of The Korea Institute of Information Security and Cryptology, vol. 25, no. 6, pp. 1421-1434, 2015. DOI: 10.13089/JKIISC.2015.25.6.1421.

[ACM Style]
Min-Seo Kim and Sang-jin Lee. 2015. Development of Windows forensic tool for verifying a set of data. Journal of The Korea Institute of Information Security and Cryptology, 25, 6, (2015), 1421-1434. DOI: 10.13089/JKIISC.2015.25.6.1421.