DOI QR코드

DOI QR Code

The Trace Analysis of SaaS from a Client's Perspective

클라이언트관점의 SaaS 사용 흔적 분석

  • 강성림 (고려대학교 정보보호대학원) ;
  • 박정흠 (고려대학교 정보경영공학전문대학원) ;
  • 이상진 (고려대학교 정보경영공학전문대학원)
  • Received : 2011.07.07
  • Accepted : 2011.11.02
  • Published : 2012.02.29

Abstract

Recently, due to the development of broadband, there is a significant increase in utilizing on-demand Saas (Software as a Service) which takes advantage of the technology. Nevertheless, the academic and practical levels of digital forensics have not yet been established in cloud computing environment. In addition, the data of user behavior is not likely to be stored on the local system. The relevant data may be stored across the various remote servers. Therefore, the investigators may encounter some problems in performing digital forensics in cloud computing environment. it is important to analysis History files, Cookie files, Temporary Internet Files, physical memory, etc. in a viewpoint of client, since the SaaS basically uses the web to connects the internet service. In this paper, we propose the method that analysis the usuage trace of the Saas which is the one of the most popular cloud computing services.

최근 초고속 통신망의 발달과 클라우드 컴퓨팅 기술을 활용한 온 디멘드(On-demand)형 소프트웨어 SaaS(Software as a Service)의 사용이 크게 증가하고 있다. 하지만 이러한 클라우드 컴퓨팅 환경에 대한 디지털 포렌식은 현재 학문적, 실용적 체계화 수준이 미비한 실정이다. 또한 클라우드 환경의 특성상 사용자 행위에 의한 데이터가 로컬 시스템에 거의 남지 않고, 원격지 서버에 분산 저장되기 때문에 디지털 포렌식 조사관점에서 많은 어려움이 따른다. SaaS는 기본적으로 웹을 통해 접속하는 서비스 형태이기 때문에, 클라이언트관점에서 History files, Cookie files, Temporary Internet Files, 물리메모리 등의 분석이 중요하다. 본 논문에서는 현재 널리 쓰이는 SaaS를 선정하여, 클라우드 컴퓨팅 서비스 타입 중 하나인 SaaS 사용 흔적 분석 방안을 제시한다.

Keywords

References

  1. NIST, Cloud computing, URL: http://csrc.nist.gov/publications/ drafts/800-145 /Draft-SP-800-145_cloud-definition.pdf, 2011.
  2. 이승봉, 권혁돈, 임경수, 이상진, "웹 브라우저 사용정보 분석을 위한 도구 설계 및 구현", 한국디지털포렌식학회, pp.18-19, 2008.
  3. Roussev R, "A cloud computing platform for large-scale forensic computing", Advances in Digital Forensics, pp.201-215, 2009.
  4. Keyun Ruan, "Cloud forensics: An overview", Vol.14, No.1, 2010.
  5. Dominik Brik, "Techical Challenges of Forensic Investigations in Clould Com puting Environments", pp.1-3, 2011.
  6. M. Taylor, J. Haggerty, D. Gresty, R. Hegarty, "Digital evidence in cloud computing systems", Digital Investigation, pp.2-3, 2010.
  7. Junghoon Oh, Seungbong Lee, Sangjin Lee, "Advanced Evidence Collection and Analysis of Web Browser Activity", Digital Investigation, pp.2-9, 2010.
  8. SaaS(Software_as_a_service), URL : http://en.wikipedia.org/wiki/Software_as_a_service