메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김동현 (고려대학교) 한재혁 (고려대학교) 이상진 (고려대학교)
저널정보
한국디지털포렌식학회 디지털포렌식연구 디지털 포렌식 연구 제14권 제3호
발행연도
2020.9
수록면
279 - 289 (11page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
저장매체의 용량이 커지고 컴퓨터에 저장하는 파일의 수가 많아짐에 따라 파일을 검색하는데 걸리는 시간이 많아졌다. 단순히 사용자의 기억에 의존하여 찾아내야 하거나, 공용 네트워크 드라이브에서 특정한 파일을 찾아야 한다면 시행착오를 거칠 수밖에 없다. 이에 Windows 파일 탐색기에서는 정규 표현식 기능을 제공하지만, 사용자에 대한 편의성과 빠른 검색이 가능한 검색 유틸리티인 Everything이 많이 사용되고 있다. Everything은 시스템에 연결된 저장매체를 대상으로 파일명, 저장경로, 수정 시각과 같은 파일시스템 메타데이터를 색인하여 파일로 저장하고, 사용자가 검색한 문자열이나 검색 결과에 대한 정보를 기록한다. 이에 본 논문은 Everything이 저널의 변화를 감지하여 실시간으로 파일을 색인하는 과정을 확인하였으며, 색인 결과가 저장되는 Everything.db 파일의 내용이 갱신되는 시점을 파악하여 Everything을 사용한 흔적을 최대로 확보할 수 있는 획득 절차를 제시하였다. 또한, Everything이 생성한 아티팩트를 조사함으로써, 삭제된 파일의 저장 여부 및 존재 시점, 볼륨 GUID 또는 드라이브 문자 및 네트워크 드라이브 IP와 같은 볼륨에 대한 정보, 검색기록 및 실행파일을 동작시킨 횟수는 디지털 포렌식 조사에서 유용하게 활용할 수 있을 것이다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. Everything 소개 및 구조 분석
Ⅲ. Everything 아티팩트 수집 및 분석
Ⅳ. 결론 및 향후 연구
참고문헌 (References)

참고문헌 (23)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2020-036-001280911