외장형 USB 매체의 작업이력 점검 방법에 관한 연구

Vol. 27, No. 4, pp. 753-762, 8월. 2017
10.13089/JKIISC.2017.27.4.753, Full Text:
Keywords: USB Storage, USB Media, USB Media Forensic
Abstract

최근 각 분야에서 외장형 USB 매체를 활용한 악성코드 감염 및 비밀문건의 유출 사고가 빈번하게 발생하고 있다. 외장형 USB 매체를 이용해서 발생한 사건들을 조사하기 위해서 매체들에 대한 수사를 진행하지만, 분실 및 훼손이 발생할 수 있다는 점에서 많은 어려움이 있다. 결국 외장형 USB 매체에 대한 사건 조사를 위해서는 외장형 USB 매체뿐만 아니라 해당 매체가 연결되었던 시스템에 대한 직접적인 분석을 진행해야만 한다. 본 논문은 외장형 USB 매체가 연결되었던 Windows 시스템의 아티팩트에 대한 분석으로 매체에서의 작업이력을 점검하는 방법을 제안한다. 이를 통해 외장형 USB 매체를 확보하지 못한 상황에서도 시스템에서 USB 매체를 통해서 수행되었던 작업이력을 분석하는데 활용될 수 있을 것으로 기대된다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
S. Lee and B. Noh, "A Study of Checking the Job History of External USB Media," Journal of The Korea Institute of Information Security and Cryptology, vol. 27, no. 4, pp. 753-762, 2017. DOI: 10.13089/JKIISC.2017.27.4.753.

[ACM Style]
Seongjae Lee and Bongnam Noh. 2017. A Study of Checking the Job History of External USB Media. Journal of The Korea Institute of Information Security and Cryptology, 27, 4, (2017), 753-762. DOI: 10.13089/JKIISC.2017.27.4.753.