디지털 포렌식 관점에서의 구글 클라우드 데이터 분석 연구
디지털 포렌식 관점에서의 구글 클라우드 데이터 분석 연구
An Analysis of Google Cloud Data from a Digital Forensic Perspective

한국정보통신학회논문지 = Journal of the Korea Institute of Information and Communication Engineering, v.24 no.12, 2020년, pp.1662 - 1669  

김도현 (Department of Computer Science, Catholic University of Pusan) ,  김준기 (School of Cybersecurity, Korea University) ,  이상진 (School of Cybersecurity, Korea University)

구글 클라우드는 사용자가 업로드 및 동기화한 파일과 데이터뿐만 아니라 모든 클라우드 서비스들의 동기화 내역과 사용자의 스마트폰 사용 내역, 위치 정보 등도 포함하기 때문에 사용자 행위 분석 관점에서 디지털 포렌식 조사에 유용하게 사용할 수 있다. 우리는 본 논문을 통해 구글의 Takeout 서비스를 사용하여 수집 가능한 클라우드 데이터의 종류를 확인했고, 사용자 행위 분석에 필요한 데이터를 선별 및 분석하여 디지털 포렌식 연구와 조사에서 유용하게 활용할 수 있는 도구를 개발했다. 구글 클라우드 데이터는 컴퓨팅 기기의 종류와 상관없이 구글 계정을 통해 동기화 되기 때문에 PC, 스마트폰, 태블릿 PC 등 다양한 기기에서 사용한 구글 서비스 데이터를 해당 기기가 없어도 구글 계정을 통해 수집할 수 있다. 따라서 본 논문의 연구 결과는 모바일 기기의 정보보호 기술의 발전으로 인해 데이터 수집이 어려워지고 있는 상황에서 디지털 포렌식 연구 및 조사에 매우 유용하게 활용할 수 있을 것으로 기대된다.

Google cloud includes data uploaded and synchronized by users, as well as synchronization history of all cloud services, users' smartphone usage, and location information. Therefore, Google cloud data can be useful for digital forensics from a user behavior analysis perspective. Through this paper, ...


문제 정의

  • 각 서비스의 로그들을 분석한 결과를 활용하여 다양한 관점에서 디지털 포렌식 분석을 위한 다음과 같은 총 4가지 관점의 분석 방법을 연구했다.
  • 본 논문은 구글의 클라우드 데이터에 대한 디지털 포렌식 분석과 관련된 것으로 이 연구를 통해 구글의 계정을 통해 동기화된 다 기종의 데이터를 효과적으로 분석할 수 있다. 우리는 약 11개의 구글 클라우드 서비스에 대한 데이터를 분석했고 이를 통합 분석하여 다양한 관점에서 복합적으로 사용자 행위를 분석했으며 이를 지원하는 도구를 개발 및 공개했다.
  • 따라서 클라우드 데이터는 디지털 포렌식 조사 관점에서 매우 중요한 조사 대상이 되고 있다. 우리는 디지털 포렌식 관점에서 클라우드 데이터를 통해 사용자 행위를 분석하는 연구를 했다. 구글의 모든 클라우드 데이터는 계정을 통해 Takeout이라는 서비스를 사용하여 다운로드 받을 수 있다[5].

가설 설정

  • 디지털 증거는 적법한 절차를 통해 수집되어야 법정에서 디지털 증거의 증거 능력을 인정받을 수 있다. 따라서 실제 디지털 포렌식 조사에서는 필수적으로 피압수자의 동의하에 클라우드 데이터를 수집해야 하며 본 연구는 이러한 방법을 통해 데이터를 수집한 경우를 가정하여 진행했다.
참고문헌 (17)

  1. Cisco Visual Networking Index: Forecast and Trends, 2017 -2022 [Internet]. Available: https://davidellis.ca/wp-content/uploads/2019/05/cisco-vni-feb2019.pdf/. 

  2. Current and planned usage of public cloud platform services running applications worldwide as of 2020 [Internet]. Available: https://www.statista.com/statistics/511467/worldwide-survey-public-coud-services-running-application/. 

  3. Purposes for personal cloud service usage in South Korea in 2019 [Internet]. Available: https://www.statista.com/statistics/1013119/south-korea-cloud-service-use-personal-purpose/. 

  4. Purposes for work-related cloud service usage in South Korea in 2019 [Internet]. Available: https://www.statista.com/statistics/1013121/south-korea-cloud-service-use-work-related-purpose/. 

  5. Google Takeout [Internet]. Available: https://takeout.google.com/. 

  6. X. Yu, A. L. Stuart, Y. Liu, C. E. Ivey, A. G. Russell, H. Kan, L. R. Henneman, S. E. Sarnat, S. Hasan, A. Sadmani, and X. Yang, "On the accuracy and potential of Google Maps location history data to characterize individual mobility for air pollution health studies," Environmental Pollution, vol. 252(A), pp. 924-930, 2019. 

  7. M. Lochtefeld, "DetourNavigator - Using Google Location History to Generate Unfamiliar Personal Routes," Extended Abstracts of the 2019 CHI Conference on Human Factors in Computing Systems (CHI EA '19), Paper LBW1117, pp. 1-6, 2019. 

  8. H. Chung, J. Park, S. Lee, and C. Kang, "Digital forensic investigation of cloud storage services," Digital Investigation, vol. 9, no. 2, pp. 81-94, 2012. 

  9. D. Quick and K. K. R. Choo, "Google Drive: Forensic analysis of data remnants," Journal of Network and Computer Applications, vol. 40, pp. 179-193, 2014. 

  10. C. Federici, "Cloud Data Imager: A unified answer to remote acquisition of cloud storage areas," Digital Investigation, vol. 11, no. 1, pp. 30-42, 2014. 

  11. E. Williams and J. Yerby, "Google and Facebook Data Retention and Location Tracking through Forensic Cloud Analysis," Southern Association for Information Systems (SAIS), 2019. 

  12. M. E. Alex and R. Kishore, "Forensics framework for cloud computing," Computers & Electrical Engineering, vol. 60, pp. 193-205, 2017. 

  13. D. Birk and C. Wegener, "Technical issues of forensic investigations in cloud computing environments," 2011 Sixth IEEE International Workshop on Systematic Approaches to Digital Forensic Engineering. IEEE, pp. 1-10, 2011. 

  14. B. Manral, G. Somani, K. K. R. Choo, M. Conti, and M. S. Gaur, "A systematic survey on cloud forensics challenges, solutions, and future directions," ACM Computing Surveys (CSUR), vol. 52, no. 6, pp. 1-38, 2019. 

  15. D. Kim and S. Lee, "A Study on the Usage of Investigation of Google Cloud Data (Smartphone user-oriented)," Journal of Digital Forensics, vol. 12, no. 3, pp. 107-118, 2018. 

  16. Material Design Lite [Internet]. Available: https://getmdl.io/. 

  17. Bing maps [Internet]. Available: https://www.bing.com/api/maps/sdk/mapcontrol/isdk/loadmapasync/. 

