복합문서 파일에 은닉된 데이터 탐지 기법에 대한 연구

Vol. 25, No. 6, pp. 1485-1494, 12월. 2015
10.13089/JKIISC.2015.25.6.1485, Full Text:
Keywords: Steganography, Data Hiding, Compound File Binary Format, Microsoft Office
Abstract

기존 데이터 은닉은 대용량 멀티미디어 파일에 데이터를 삽입하는 방식으로 이루어졌다. 하지만 최근 Microsoft Office 2003 이하 버전 제품의 문서파일은 구조가 파일시스템과 유사하여 데이터 은닉이 비교적 용이해 커버데이터(Cover data)로 사용되고 있다. 데이터가 은닉된 문서파일을 MS Office 프로그램으로 실행할 경우 은닉 사실을 모르는 사용자는 은닉 데이터를 눈으로 쉽게 확인할 수 없다. 이에 본 논문에서는 Microsoft Office 2003 이하 버전과 한컴오피스 문서파일에서 사용되는 복합문서 파일 이진형식(Compound File Binary Format) 파일 포맷 구조를 분석하여 데이터 삽입이 가능한 공간을 살펴보고 이를 탐지하기 위한 방안을 제시하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
E. Kim, S. Jeon, J. Han, M. Lee, S. Lee, "An effective detection method for hiding data in compound-document files," Journal of The Korea Institute of Information Security and Cryptology, vol. 25, no. 6, pp. 1485-1494, 2015. DOI: 10.13089/JKIISC.2015.25.6.1485.

[ACM Style]
EunKwang Kim, SangJun Jeon, JaeHyeok Han, MinWook Lee, and Sangjin Lee. 2015. An effective detection method for hiding data in compound-document files. Journal of The Korea Institute of Information Security and Cryptology, 25, 6, (2015), 1485-1494. DOI: 10.13089/JKIISC.2015.25.6.1485.