썸네일(thumbnail)은 JPEG, GIF 등 그래픽 파일의 축소판이며 그래픽 파일을 탐색하면서 알아보기 쉽도록 만들어주어 대용량 그래픽 파일이 빠른 속도로 사용자에게 인식될 수 있도록 도와주는 역할을 수행한다. 국내 안드로이드 스마트폰의 4.4.x(Kitkat) 이후 버전에서 설치되는 갤러리 애플리케이션은 썸네일의 metadata에 그래픽 파일의 생성시각을 기록한다. 이것을 기존 원본 그래픽 파일과 함께 병행하여 분석하면 생성, 수정, 삭제 등의 사용자 행위에 대한 타임라인을 구성할 수 있다. 또한 썸네일이 썸캐시라는 단일 파일 안에 순차적으로 저장되는 특징을 활용하면 썸캐시가 삭제된다고 하더라도 썸네일을 복원할 수 있다. 본 논문에서는 안드로이드 스마트폰의 기본 갤러리 애플리케이션이 생성하는 썸네일의 특성을 분석하고 삭제된 썸네일을 복원하는 방법과 디지털 포렌식 관점에서 활용할 수 있는 방안을 제시한다.
썸네일(thumbnail)은 JPEG, GIF 등 그래픽 파일의 축소판이며 그래픽 파일을 탐색하면서 알아보기 쉽도록 만들어주어 대용량 그래픽 파일이 빠른 속도로 사용자에게 인식될 수 있도록 도와주는 역할을 수행한다. 국내 안드로이드 스마트폰의 4.4.x(Kitkat) 이후 버전에서 설치되는 갤러리 애플리케이션은 썸네일의 metadata에 그래픽 파일의 생성시각을 기록한다. 이것을 기존 원본 그래픽 파일과 함께 병행하여 분석하면 생성, 수정, 삭제 등의 사용자 행위에 대한 타임라인을 구성할 수 있다. 또한 썸네일이 썸캐시라는 단일 파일 안에 순차적으로 저장되는 특징을 활용하면 썸캐시가 삭제된다고 하더라도 썸네일을 복원할 수 있다. 본 논문에서는 안드로이드 스마트폰의 기본 갤러리 애플리케이션이 생성하는 썸네일의 특성을 분석하고 삭제된 썸네일을 복원하는 방법과 디지털 포렌식 관점에서 활용할 수 있는 방안을 제시한다.
Thumbnail, the small sized graphic file such as JPEG or GIF, serves to help the users to be recognized as a rapidly helps to make it easier recognize while browsing the large sized graphic file. Gallery application, which is installed in a later version of the 4.4.x(Kitkat) Android smartphone record...
Thumbnail, the small sized graphic file such as JPEG or GIF, serves to help the users to be recognized as a rapidly helps to make it easier recognize while browsing the large sized graphic file. Gallery application, which is installed in a later version of the 4.4.x(Kitkat) Android smartphone records the generated time of graphic file in thumbnail metadata. Thumbnail can be used to draw up the timeline of user action about user's action such as creation, modification, deletion with original graphic file analysis. Also, take advantage of the features thumbnails are stored sequentially in a single thumbcache file, even if the thumbcache is deleted, we can restore the thumbnails. This paper illustrates the feature of thumbnail created by Android OS basic gallery app and methods for utilization in digital forensics.
Thumbnail, the small sized graphic file such as JPEG or GIF, serves to help the users to be recognized as a rapidly helps to make it easier recognize while browsing the large sized graphic file. Gallery application, which is installed in a later version of the 4.4.x(Kitkat) Android smartphone records the generated time of graphic file in thumbnail metadata. Thumbnail can be used to draw up the timeline of user action about user's action such as creation, modification, deletion with original graphic file analysis. Also, take advantage of the features thumbnails are stored sequentially in a single thumbcache file, even if the thumbcache is deleted, we can restore the thumbnails. This paper illustrates the feature of thumbnail created by Android OS basic gallery app and methods for utilization in digital forensics.
본 논문에서는 국내에서 사용되는 주요 안드로이드 스마트폰에 기본적으로 설치된 갤러리 애플리케이션이 생성하는 썸네일의 특성을 분석하고 디지털 포렌식 측면에서의 활용방안을 제시한다.
제안 방법
먼저 썸네일의 추출 방법을 썸네일의 상태에 따라 논리적 추출과 물리적 추출로 구분하였으며 물리적 추출간 단편화된 썸네일을 복원하는 방법을 다루고 이를 구현한 도구를 소개한다.
대상 데이터
실험에 사용된 스마트폰은 삼성 갤럭시 노트5 (SM-N920, 6.0.1), 삼성 갤럭시 S5 (SHV-E330, 4.4.2), LG G3(LG F400, 4.4.2) 총 3대를 사용하였다.
성능/효과
그러나 본 논문에서 살펴본 바와 같이 원본 그래픽 파일과 썸네일을 함께 분석할 경우 원본 그래픽 파일의 생성시 각과 같은 시간정보 뿐만 아니라 그와 관련된 사용자의 행위에 대한 정보도 얻을 수 있다. 또한 용의자가 고의로 원본 그래픽 파일 뿐만 아니라 썸네일까지 삭제한다고 하더라도 본 논문에서 제시한 도구를 사용하여 삭제된 썸네일을 복원할 수 있음을 보였으며 이를 통하여 원본 그래픽 파일의 형태를 확인할 수 있다.
그러나 본 논문에서 살펴본 바와 같이 원본 그래픽 파일과 썸네일을 함께 분석할 경우 원본 그래픽 파일의 생성시 각과 같은 시간정보 뿐만 아니라 그와 관련된 사용자의 행위에 대한 정보도 얻을 수 있다. 또한 용의자가 고의로 원본 그래픽 파일 뿐만 아니라 썸네일까지 삭제한다고 하더라도 본 논문에서 제시한 도구를 사용하여 삭제된 썸네일을 복원할 수 있음을 보였으며 이를 통하여 원본 그래픽 파일의 형태를 확인할 수 있다.
한편 LG 스마트폰은 썸네일 metadata에서 썸네일의 원본 그래픽 파일에 대한 경로가 직접 저장되어 있어 썸네일과 원본 그래픽 파일을 대조하는 것이 훨씬 용이하다. 특히 저장경로가 ‘Download’ 폴더인지 카메라로 직접 촬영했을 때 저장되는 ‘DCIM’이나 ‘Camera’ 폴더인지와 직접 촬영시 부여되는 파일명의 특징 등을 교차하여 분석하면 원본 그래픽 파일과의 대조뿐만 아니라 해당 그래픽 파일이 용의자의 스마트폰에서 촬영되었는지까지도 정확하게 확인할 수 있다.
후속연구
향후에는 안드로이드 스마트폰에서 기본적으로 제공하는 갤러리 애플리케이션 외의 뷰어 애플리케이션이나 메신저에서 생성하는 썸네일의 특성을 분석할 계획이다.
질의응답
핵심어
질문
논문에서 추출한 답변
안드로이드 스마트폰에서 생성되는 기본적인 썸캐시의 구조는?
안드로이드 스마트폰에서 생성되는 썸캐시는 제조사 및 안드로이드 버전별로 파일명을 다른 방식으로 생성하지만 기본적인 구조는 썸캐시의 종류별로 [content].0, [content].1, [content].idx 3개의 파일로 구성되어 있으며 제조사별, 버전별 썸캐시의 위치 및 구성은 Table 1과 같다. .
썸네일은 무엇의 축소판인가?
썸네일(thumbnail)은 JPEG, GIF 등 그래픽 파일의 축소판이며 그래픽 파일을 탐색하면서 알아보기 쉽도록 만들어주어 대용량 그래픽 파일이 빠른 속도로 사용자에게 인식될 수 있도록 도와주는 역할을 수행한다. 국내 안드로이드 스마트폰의 4.
썸네일의 역할은?
썸네일(thumbnail)은 JPEG, GIF 등 그래픽 파일의 축소판이며 그래픽 파일을 탐색하면서 알아보기 쉽도록 만들어주어 대용량 그래픽 파일이 빠른 속도로 사용자에게 인식될 수 있도록 도와주는 역할을 수행한다. 국내 안드로이드 스마트폰의 4.
참고문헌 (5)
Heun-jae Lee, "The problem of criminal policy and criminal law of pornography possession crime in children and juveniles," Korean Criminological Review, pp.123-152, 2014.
Kevin D. Fairbanks, "An analysis of Ext4 for digital forensics," Digital Investigation, Vol.9, pp.118-130, 2012.
Ming Di Leom, Christian Javier D'Orazio, Gaye Deegan and Kim-Kwang Raymond Choo, "Forensic Collection and Analysis of Thumbnails in Android," 2015 IEEE Trustcom/BigDataSE/ISPA, pp.1055-066, Aug., 2015.
Igor Mikhaylov and Oleg Skulkin, Do not miss : New thumbnail databases in Android OS [Internet], http://www.weare4n6.com/do-not-miss-new-thumbnail-databases-in-android-os/.
A. Mathor, M. Cao, S. Bhattacharya, A. Dilger, A. Tomas, and L. Vivier, "The new ext4 filesystem : current status and future plans," 2007 Linux Symposium Volume Two, pp.21-33, Jun., 2007.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.