문제6) 디지털 포렌식 포렌식 (Digital Forensic)의 증거수집기술 중 하나인 파일 카빙 (FC: File Carving)에 대하
여 설명하시오
가. 파일 카빙에 대한 개념
나. 파일 카빙의 카빙의 4종류 기법 특징
답)
1. 디지털 포렌식 증거수집기술, 파일 카빙의 중요성
|
||
|
2. 데이터 복구기법, 파일 카빙에 대한 개념
가. 파일 카빙의 개념 및 특징
|
|
개념
|
|
특징
|
|
|
나. 파일 카빙 알고리즘 설명
|
|
알고리즘설명
|
① 복구 대상 파일 확인
② 파일의 시그니처 및 구조를 통해 연속 파일인지 비연속(조각난) 파일인지 확인 ③ 연속된 파일의 경우 연속 파일 카빙, 조각난 파일의 경우 비연속 파일 카빙 방법 수행 |
|
3. 파일 카빙의 4종류 기법의 특징
가. 파일 카빙의 4종류 기법 분류
|
|
나. 파일 카빙의 4종류 기법의 특징
구분
|
기법
|
특징
|
파일 시그니처
기반 |
Header/Footer
|
|
Header/Ram Slack
|
|
|
파일 구조체
기반 |
Header/File Size
|
|
File 구조 검증
|
|
|
|
4. 디지털 포렌식의 효율적인 증거수집을 위한 제언
|
|
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보관리기술 > 정보보안' 카테고리의 다른 글
웹서버의 안전한 운영 (1) | 2024.02.02 |
---|---|
인포스틸러(InfoStealer) (2) | 2024.02.02 |
디지털 포렌식 (2) | 2024.02.02 |
개인정보 안전성 확보 조치 기준 (1) | 2024.02.02 |
개인정보보호법 (2) | 2024.02.01 |