최소 단어 이상 선택하여야 합니다.
최대 10 단어까지만 선택 가능합니다.
다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
NTIS 바로가기情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.24 no.1, 2014년, pp.135 - 144
이찬연 (고려대학교 정보보호대학원) , 이상진 (고려대학교 정보보호대학원)
Since anti-forensics have been developed in order to avoid digital forensic investigation, the forensic methods for analyzing anti-forensic behaviors have been studied in various aspects. Among the factors for user activity analysis, "Iconcache.db" files, which have the icon information of applicati...
* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.
핵심어 | 질문 | 논문에서 추출한 답변 |
---|---|---|
IconCache.db 파일이 아이콘 캐시정보에 대한 시간정보를 가지지 않는 단점은 어떻게 극복할 수 있는가? | db 파일은 아이콘 캐시정보에 대한 시간정보를 가지고 있지 않은 단점이 있다. 그러나 분석가가 기존의 디지털 포렌식 분석방법과 융합하여 활용한다면, 삭제된 파일의 상대적인 설치시간정보와 같은 의미 있는 결과를 얻을 수 있다. | |
안티포렌식 행위를 찾아내기 위한 대표적인 방법은 무엇이 있는가? | 때문에 안티포렌식 행위를 적발하기 위한 연구 또한 활발히 진행되고 있다. Windows Registry[1] 와 PreFetch Folder[2] 등에 대한 분석이 안티포렌식 행위를 찾아내기 위한 대표적인 방법이다. 그러나 역설적이게도 Windows Registry와 PreFetch Folder의 삭제는 안티포렌식 방법 중 가장 기초적인 것에 해당한다. | |
IconCache.db 파일은 무엇을 저장하고 있는가? | IconCache.db 파일은 사용자 컴퓨터 및 외부 저장매체에서 열람 및 실행한 응용프로그램들의 아이콘 캐시정보를 저장하고 있다. 또한 기록된 응용프로그램의 아이콘 캐시 정보는 삭제되지 않는 특성을 가지고 있다. |
Harlan Carvey, "The Windows Registry as a forensic resource," Digital Investigation, vol. 2, issues. 3, pp. 201-205, Sep. 2005.
Harlan Carvey, "Windows forensic analysis DVD toolkit, second edition," Syngress, p.296, chapter 5, May. 2009.
Jan Collie, "The windows IconCache. db: A resource for forensic artifacts from USB connectable devices," Digital Investigation, vol. 9, issues 3-4, pp. 200-210, Jan. 2013.
Vivienne Mee, Theodore Tryfonas and Iain Sutherland, "The Windows registry as a forensic artifact: illustrating evidence collection for Internet usage," Digital Investigation, vol. 3, issues 3, pp. 166-173, Jul. 2006.
Eoghan Casey, "Handbook of Computer Crime Investigation: Forensic Tools and Technology," Elsevier, p. 152, Oct. 2001.
KISA, "Forensic technique research in the new operating system" Research Report, pp. 101-108, Sep. 2012.
해당 논문의 주제분야에서 활용도가 높은 상위 5개 콘텐츠를 보여줍니다.
더보기 버튼을 클릭하시면 더 많은 관련자료를 살펴볼 수 있습니다.
*원문 PDF 파일 및 링크정보가 존재하지 않을 경우 KISTI DDS 시스템에서 제공하는 원문복사서비스를 사용할 수 있습니다.
Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문
※ AI-Helper는 부적절한 답변을 할 수 있습니다.