• 제목/요약/키워드: file recovery

검색결과 115건 처리시간 0.024초

시나리오 기반 이미지 개발을 통한 파일 카빙 도구 검증 방안 연구 (A Study of Verification Methods for File Carving Tools by Scenario-Based Image Creation)

  • 김해니;김재욱;권태경
    • 정보보호학회논문지
    • /
    • 제29권4호
    • /
    • pp.835-845
    • /
    • 2019
  • 파일 카빙(File Carving)은 저장 매체가 포맷되거나 파일시스템이 손상되어 메타데이터가 없는 파일 복구를 시도하는 기법으로 일반적으로 파일의 특정 헤더/푸터 시그니처 및 데이터 구조를 찾는다. 그러나 파일 카빙은 오랫동안 단편화 (Fragmentation) 된 파일을 복구해내는 문제점에 직면하고 있으며, 디지털포렌식에서 중요한 대상의 파일(doc, hwp, xls 등)은 비교적 단편화되기 쉬우므로 이에 대한 해결방안 제시는 매우 중요하다. 이와 같은 한계점을 극복하기 위하여 다양한 카빙 기법 및 도구들이 지속적으로 개발되고 있으며, 기능 검증을 위하여 다양한 연구 및 기관에서 데이터셋을 제공한다. 그러나, 기존에 제공된 데이터셋은 환경적인 조건이 상당히 제한되어 도구를 검증하는데 있어 비효율적이다. 본 논문에서는 단편화된 파일 카빙의 중요성을 언급하고, 카빙 도구 검증을 위한 시나리오 기반의 16가지의 이미지를 개발한다. 개발된 이미지는 상용 카빙 도구로 잘 알려진 Foremost를 통하여 매체 별로 카빙률 및 정확도를 계산하여 나타낸다.

SAN 환경에서의 전역 버퍼를 이용한 효율적인 회복 기법 (An Efficient Recovery Technique using Global Buffer on SAN Environments)

  • 박춘서;김경배;이용주;박선영;신범주
    • 정보처리학회논문지A
    • /
    • 제8A권4호
    • /
    • pp.375-384
    • /
    • 2001
  • SAN(Storage Area Network) 환경에서 대용량 파일 시스템 지원을 위한 회복 기법으로 저널링(journaling) 방법을 사용하였다. 그러나, 기존의 저널링 방법에서는 다른 호스트가 변경된 메타 데이터에 접근하는 경우 메타 데이터를 디스크에 반영하고 읽어 가기 때문에 디스크 입/출력 횟수가 증가하는 문제점을 가지고 있다. 또한, 기존의 저널링 기법에서는 메타 데이터에 대한 회복만을 지원하고 실제 중요 데이터에 대한 회복을 지원하지 않는다. 본 논문에서는 SAN 환경에서 전역 버퍼(Global Buffer)를 이용하여 다른 호스트에 존재하는 변경된 메타 데이터에 접근할 경우, 메타 데이터에 대한 디스크 입/출력을 하지 않고, 네트워크를 통해 메타 데이터를 요청한 호스트에 직접 전송해줌으로써 디스크 입/출력 수를 줄이는 회복 기법을 제안한다. 전역 버퍼를 이용한 메타 데이터 관리 기법을 통해 SAN환경의 리눅스 공유 디스크 파일 시스템에서 메타 데이터 변경 연산 시 트랜잭션 처리 속도를 향상시킬 수 있는 장점을 얻을 수 있다. 또한, 본 논문에서 제안한 기법은 메타 데이터뿐만 아니라 일반 중요 데이터에 대해서도 저널링함으로써 시스템이 실패한 경우에도 중요 데이터에 대한 정보를 유지하는 장점이 있다.

  • PDF

손상된 전자기록물 구분과 복원 방법에 관한 연구 (A Study on Classification and Recovery Method of Damaged Electronic Records)

  • 김지훈;최원혁
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.139-147
    • /
    • 2019
  • 본 연구에서는 손상된 전자기록물을 구분할 수 있는 방법과 손상 형태별 전자 기록물 복원 방법을 제안한다. 제안되는 구분 엔진과 복원 엔진은 전자기록물의 형태 및 구조를 기반으로 손상 전자 기록물을 분류하고, 손상된 형태에 따라 복원 확률을 높인다. 이러한 과정을 통해 멸실되는 전자기록물을 최소화하는 방법을 제안하고, 이를 실험을 통해 검증한다.

디지털 포렌식 조사에서 효율적인 파일 복구를 위한 레코드 파일 카빙 기법 (Record File Carving Technique for Efficient File Recovery in Digital Forensic Investigation)

  • 박민수;박정흠;이상진
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권2호
    • /
    • pp.93-102
    • /
    • 2013
  • 최근 대부분의 범죄에 디지털 매체가 사용되면서 디지털 데이터는 필수 조사 대상이 되었다. 하지만 디지털 데이터는 비교적 쉽게 삭제 및 변조가 가능하다. 따라서 디지털 증거 획득을 위해 삭제된 데이터의 복구가 필요하며, 파일 카빙은 컴퓨터 포렌식 조사에서 증거를 획득할 수 있는 중요한 요소이다. 하지만 현재 사용되는 파일 카빙 도구들은 포렌식 조사를 위한 데이터의 선별을 고려하지 않고 있다. 또 기존의 파일 카빙 기법들은 파일의 일부 영역이 덮어써지거나 조각날 경우 복구가 불가능한 단점이 있다. 따라서 본 논문에서는 포렌식 조사시 유용한 정보를 획득할 수 있는 파일을 제안하고, 기존의 파일 카빙 기법보다 효과적으로 데이터를 복구할 수 있는 레코드 파일 카빙 기법을 제시한다.

삭제된 $UsnJrnl 파일 복구를 통한 과거 사용자 행위 확인 (Analyzing Past User History through Recovering Deleted $UsnJrnl file)

  • 김동건;박석현;조오현
    • 융합정보논문지
    • /
    • 제10권5호
    • /
    • pp.23-29
    • /
    • 2020
  • 최근 디지털 범죄 수사는 많은 범죄 현장에서 사용되고 있다. 범죄 현장에서는 다양한 전자 장치가 존재하며, 이러한 장치의 디지털포렌식(Digital Forensics) 결과는 중요한 증거로 사용된다. 특히, 디지털포렌식에서 사용자의 행동과 해당 행동이 발생한 시간은 매우 중요한 정보이다. 하지만 사용자의 행동이 기록되는 주기가 짧은 한계점을 가지고 있다. 이러한 특징은 실제 디지털포렌식의 제한 요소로 작용한다. 본 논문에서는 삭제된 사용자 행동 레코드를 복구하고 이를 디지털포렌식에 적용하였으며, 이전 조사 방법과 차이점을 비교하였다. 스토리지에 따라 복구 결과에는 차이가 존재하지만 복구 된 사용자의 동작이 디지털포렌식에 활용 될 때, 사용자 행위 기록이 최소 6%에서 최대 539%로 증가하는 결과를 보여준다.

안드로이드 기반 스마트TV 셋톱박스의 효과적 파일 시스템 복구 방법에 관한 연구 (Reserach for Filesystem Recovery in Android based SMART TV Settop)

  • 김병준;한경식;손승일
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 추계학술대회
    • /
    • pp.773-775
    • /
    • 2012
  • 모바일 시스템에 비해 안드로이드 기반 스마트TV 셋톱박스의 경우 직접 전원 연결을 통한 시스템 전원을 공급받기 때문에 갑작스러운 전원차단으로 인한 메모리기반 파일시스템의 손상이 발생하게 된다. 이를 개선하기 위해 init의 중복 실행을 통해 스마트TV OS 프레임워크가 시작되기 전에 해당 파일 시스템의 손상 유무를 판단하여 시스템 체크를 수행하는 방법에 대해 연구한다.

  • PDF

Oracle 데이터베이스의 삭제된 레코드 복구 기법 (The method of recovery for deleted record in Oracle Database)

  • 최종현;정두원;이상진
    • 정보보호학회논문지
    • /
    • 제23권5호
    • /
    • pp.947-955
    • /
    • 2013
  • 기업의 정보는 대부분 데이터베이스에 보관된다. 따라서 기업의 범죄 행위를 조사하기 위해서는 데이터베이스에 대한 포렌식 분석이 중요하며 삭제 레코드 복구 기술을 개발할 필요가 있다. 이에 본 논문은 전 세계적으로 가장 많이 쓰이는 Oracle 데이터베이스의 테이블스페이스 파일 구조와 테이블정보를 저장하고 있는 시스템 테이블에 대해 분석하고, 이를 통해 Oracle 테이블스페이스에서 삭제된 레코드를 복구할 수 있는 방법을 제시한다.

삭제된 파일 조각에서 기계어 코드 유사도를 이용한 악의적인 파일 탐지에 대한 연구 (A Study of Detecting Malicious Files using Similarity between Machine Code in Deleted File Slices)

  • 류동주;이석봉;김민수
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.81-93
    • /
    • 2006
  • 컴퓨터 포렌식스에서 파일 시스템은 사이버범죄의 증거를 수집할 수 있는 대상이다. 이에 따라 파일 시스템을 복구하고 중요한 정보를 찾는 방법은 많이 제시되고 있다. 그러나 조각난 파일이나 파일 지스러기 공간에서 악성 파일을 찾는 방법은 제시되고 있지 않다. 본 논문에서는 파일 조각이 악의적인 파일인지를 조사하는 방법을 제시한다. 조각 파일 내의 기계어 코드 비율을 검사하여 실행파일인지를 판단하고, 명령어 시퀀스 유사도를 비교하여 악성파일인지를 판단한다. 명령어 시퀀스 유사도를 검사하기 위해, HMM을 이용하여 악성 파일을 프로파일링하고 연속된 평가값을 비교하는 방법을 제시한다. 이러한 방법을 적용하여 적절한 임계 수준에서 버퍼오버플로우 공격 특성을 갖는 악의적인 실행 파일을 정확히 가려낼 수 있었다.

스토리지 클래스 메모리를 위한 롤백-복구 방식의 데이터 일관성 유지 기법 (Data Consistency-Control Scheme Using a Rollback-Recovery Mechanism for Storage Class Memory)

  • 이현구;김정훈;강동현;엄영익
    • 정보과학회 논문지
    • /
    • 제42권1호
    • /
    • pp.7-14
    • /
    • 2015
  • 스토리지 클래스 메모리(SCM)는 메모리와 스토리지의 장점을 동시에 가지고 있기 때문에 기존의 스토리지를 대체할 차세대 스토리지로 주목 받고 있다. 하지만 현재까지 제안된 SCM 전용 파일시스템은 데이터 일관성을 충분히 보장하지 않거나 혹은 보장될 경우, 과도한 일관성 유지 비용을 발생시키는 문제점을 지니고 있다. 본 논문에서는 보편적으로 사용하는 WAL(Write Ahead Logging) 방식의 일관성 유지 기법 대신 롤백-복구 방식을 이용하여, 블록내의 변경되는 데이터의 비율에 따라 로그 데이터 기록 방식을 변경하는 데이터 일관성 유지 기법을 제안한다. 본 기법은 데이터 일관성 손실 없이 로그 데이터의 크기를 줄여 데이터 쓰기 및 동기화 비용을 최소화시킬 수 있다. 제안한 기법을 평가하기 위해 리눅스 3.10.2 상에 구현하여 성능을 측정한 결과, 다른 일관성 유지기법에 비해 평균적으로 9배 정도의 데이터 쓰기 성능이 향상됨을 볼 수 있었다.

모바일 컴퓨팅 환경에서 BISLD를 이용한 회복모델 개선 (Recovery Model Improvement using BISLD in Mobile Computing Environment)

  • 조성제;한성수
    • 한국산학기술학회논문지
    • /
    • 제13권10호
    • /
    • pp.4786-4793
    • /
    • 2012
  • 최근 모바일 컴퓨팅 환경에서 실시간 트랜잭션 처리에 대한 트랜잭션 모델에 대한 연구가 활발히 진행되고 있다. 그러나 회복모델에 대한 연구는 상대적으로 미흡하다. 이러한 모바일 컴퓨팅 환경에서는 핸드오프가 발생하였을 경우 데이터 손실이 발생하므로 데이터베이스의 안정성을 위한 모바일 회복기법은 매우 중요하다. 그래서 모바일 컴퓨팅 환경에서는 입출력을 줄일 수 있는 효율적인 회복기법에 대한 연구가 절실히 요구된다. SLL기법은 순차파일로 구성되어 있기 때문에 입출력시간이 증가된다. 본 연구에서는 모바일 컴퓨팅 환경에서 효율적인 모바일 회복 기법을 제안하였다. 마지막으로 제한한 회복기법의 성능평가를 수행하여 효율성을 입증하였다.