SQLite 데이터베이스 파일에 대한 데이터 은닉 및 탐지 기법 연구

Vol. 27, No. 6, pp. 1347-1359, 12월. 2017
10.13089/JKIISC.2017.27.6.1347, Full Text:
Keywords: database, Digital Forensics, SQLite, Concealing, Detection
Abstract

SQLite는 트랜잭션을 제공하는 일 기반의 DBMS(Database Management System)이며 경량 랫폼에 하기 때문에 요즘에는 스마트폰에 주로 재된다. 따라서 스마트폰의 사용량이 증가함에 따라 SQLite와 련된 범죄가 발생할 가능성이 있다. 본 논문에서는 SQLite 데이터베이스 일에 한 새로운 은닉 기법과 이에 한 탐 지 방법을 제안한다. 은닉 실험 결과, 데이터베이스 일 헤더의 역 70바이트에 고의으로 데이터를 은닉하는 행가 가능하다. 한 데이터베이스 일의 페이지 역을 추가하여 기존의 페이지를 은닉할 수 있었다. 그러나 SQLite 구조를 기반으로 헤더의 70바이트를 싱하거나 코드 인덱스의 개수를 이용하여 제안하는 은닉을 탐 지하는 방법이 가능하다. 이후, SQLite 은닉된 데이터에 한 탐지 알고리즘을 제시하다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Lee, J. Cho, K. Hong, J. Kim, "The Research on Data Concealing and Detection of SQLite Database," Journal of The Korea Institute of Information Security and Cryptology, vol. 27, no. 6, pp. 1347-1359, 2017. DOI: 10.13089/JKIISC.2017.27.6.1347.

[ACM Style]
Jae-hyoung Lee, Jaehyung Cho, Kiwon Hong, and Jongsung Kim. 2017. The Research on Data Concealing and Detection of SQLite Database. Journal of The Korea Institute of Information Security and Cryptology, 27, 6, (2017), 1347-1359. DOI: 10.13089/JKIISC.2017.27.6.1347.