$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

윈도우 환경에서 카카오톡 데이터 복호화 및 아티팩트 분석 연구
Study on The Data Decryption and Artifacts Analysis of KakaoTalk in Windows Environment 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.33 no.1, 2023년, pp.51 - 61  

조민욱 (세종사이버대학교) ,  장남수 (세종사이버대학교)

초록
AI-Helper 아이콘AI-Helper

카카오톡, 라인, 페이스북 메신저 등과 같은 메신저는 누구나 사용하는 범용적인 의사소통 수단이다. 사용자들에게 제공되는 편의 기능과 사용 시간이 증가할수록 아티팩트 안에 남게 되는 사용자의 행위 정보 또한 증가하고 있으며, 이는 디지털 포렌식 수사 관점에서 중요한 증거로 활용되고 있다. 그러나 보안상의 이유로 현재 대부분의 데이터는 암호화되어 저장되고 있다. 또한, 의도적인 조작, 은닉, 삭제 등의 은폐 행위가 증가하여 디지털 포렌식 분석 시간이 지연되는 문제를 야기하고 있다. 본 논문에서는 국내에서 가장 많은 사용자를 가진 메신저인 카카오톡에 대해 Windows 환경에서 데이터 복호화 및 아티팩트 분석 방안에 관한 연구를 수행하였다. 효율적인 복호화 키 획득 방안, 삭제 시도한 메시지 식별 및 복호화 방안을 제시하고 썸네일 아티팩트를 분석한다.

Abstract AI-Helper 아이콘AI-Helper

Messengers such as KakaoTalk, LINE, and Facebook Messenger are universal means of communication used by anyone. As the convenience functions provided to users and their usage time increase, so does the user behavior information remaining in the artifacts, which is being used as important evidence fr...

주제어

표/그림 (23)

AI 본문요약
AI-Helper 아이콘 AI-Helper

문제 정의

  • 본 논문에서는 Windows 환경의 카카오톡에서 데이터 복호화 및 아티팩트 분석 방안에 관한 연구를 수행하였다. 복호화 시 사용되는 입력 파라미터인 userId를 빠르게 획득할 수 있는 효율적인 전수조사 방안을 제시하여 영장청구 제한시간 내에 분석을 위한 충분한 시간을 확보할 수 있도록 하였다.
  • 본 논문에서는 국내에서 가장 많은 사용자를 가진 메신저인 카카오톡에 대해 Windows 환경에서 데이터 복호화 및 아티팩트 분석 방안에 관한 연구를 수행하였다. 카카오톡 사용 중 생성되는 각종 암호화된 데이터를 복호화하는데 필요한 입력 파라미터인 userId를 빠르게 획득할 수 있는 전수조사 방안, 메시지 삭제 시도 여부를 식별하고 모든 대화 상대에게서 삭제 시도한 메시지를 복호화하는 방안을 제시하고 썸네일 아티팩트 및 사용자 행위에 따른 썸네일의 변화를 분석하였다.
  • 본 논문은 Windows 환경의 카카오톡에서 데이터 복호화 및 아티팩트 분석 방안에 관한 연구를 수행하였다. 카카오톡 내에서 이루어지는 각종 암호화 및 복호화 과정을 분석하기 위해 정적 분석에는 IDA를 사용하였으며, 동적 분석에는 x64dbg와 Cheat Engine을 각각 디버깅과 메모리 스캔에 사용하였다.

가설 설정

  • 반면, Fig. 2.의 입력 파라미터 중 userId는 카카오톡 회원가입 시 사용자별로 부여되는 시퀀스로 기기 내에서 획득할 수 없는 정보이다. 따라서 userId를 획득하기 위한 효율적인 전수조사 방안에 관한 연구가 필요하다.
본문요약 정보가 도움이 되었나요?

참고문헌 (12)

  1. Min-Dong Kim, Hyeon-Jin Lee, Sung Jin Lee, Yeon-Ju Lee, and Gi-BumKim, "A Study on the Permissibility of?Search and Seizure of Mobile Messenger Data Using a USIM,"?Journal of The Korea Institute of?Information Security & Cryptology,31(2), pp. 197-209, Apr. 2021. 

  2. Jaewon Choi and Seung-joo Kim, "A Study on Mobile Forensic Data Acquisition Method Basedon Manufacturer's Backup Mobile App,"?Journal of The Korea Institute of?Information Security &Cryptology,28(1), pp. 95-110, Feb. 2018. 

  3. Yeong-Woong Kim, Gi-BumKim, Ji-Hun Son, Yu-Ri Son, andSung-Hyun Park, "Control Measures for Smartphone Forensics Using Fingerprint Information," Journal of?Korean Public Police and Security Studies, 16(1), pp. 73-92, May. 2019. 

  4. Jusop Choi, Jaegwan Yu, Sangwon Hyun, and Hyoungshick Kim, "Digital?forensic analysis of encrypted database files in instant messaging applications on Windows operating systems: Case study with KakaoTalk, NateOn and QQ messenger," Digital?Investigation, vol. 28, pp. S50-S59,Apr. 2019. 

  5. Gyu-Won Lee, Seung-Jei Yang,?Hyun-Uk Hwang, Kibom Kim, Taejoo?Chang, and Ki-Wook Sohn, "A?Recovery Scheme for the Deleted?Overflow Data in SQLite Database,"?The Journal of Korean Institute of?Information Technology, 10(11), pp.?143-153, Nov. 2012. 

  6. Taejin Hwang, Dongho Won, and?Youngsook Lee, "A study on the?Comparison Analysis for Messenger?Evidence Using Mobile Forensics,"?Convergence Security Journal, 18(2),?pp. 25-32, Jun. 2018. 

  7. Byungchan Jung, Jaehyeok Han,?Hoyong Choi, and Sangjin Lee, "A?Study on the Possibility of Recovering?Deleted Data through Analysis of?SQLite Journal in Messenger?Application," Journal of Digital?Forensics, 12(2), pp. 11-20, Sep.?2018. 

  8. Gu-Min Kang and Seung-Kyu Kim, "A?Study on the Mobile Forensic Method?in the Case of Industrial Technology?Leakage Using Smartphone," Korean?Journal of Industrial Security, 10(2),?pp. 7-35, Sep. 2020. 

  9. Seung-Kyu Kim, Mu-Seok Kim, and Gu-Min Kang, "A Study on the Development of Mobile Forensic Tool?for the Response to Hidden Camera Crime," Journal of Digital Forensics, 14(3), pp. 290-304, Sep. 2020. 

  10. Ji Su Lee, Yeon Ju Lee, and Gi Bum Kim, "A Study on the Digital Forensic of Viewing Digital Sexual Exploitation Material in Mobile Messenger," The Journal of Police Science, 20(4), pp.227-253, Dec. 2020. 

  11. Seunghee Seo, Yeog Kim, and Changhoon Lee, "Instagram Users Behavior Analysis in a Digital?Forensic Perspective," Journal of The Korea Institute of Information Security & Cryptology, 28(2), pp.407-416, Apr. 2018. 

  12. Daeho Yun and Sang Jin Lee, "Study for Android Smartphone's Gallery Thumbnail Forensic Analysis," KIPS Transactions on Computer and Communication Systems, 6(1), pp.31-42, Jan. 2017. 

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로