국문초록
파일 식별과 분석은 컴퓨터 포렌식 수사과정에서 디지털증거 획득 및 증거분석에 중요한 요소이며 지금까지 많은 연구가 진행되었다. 그러나 실행파일의 식별과 분석은 주로 악성코드에 대해 연구되어 왔기 때문에, 저작권침해 사고와 같은 일반적인 실행파일을 세부적으로 분류하고 탐지해야 할 경우에는 기존의 악성코드 분류 방법은 적용되기 어렵다. 따라서, 본 논문에서는 실행파일 헤더내 문서화되지 않은 정보의 유사도 측정에 근거한 비교를 통해 실행파일을 세부적으로 분류할 수 있는 방법을 제시한다. 제안한 방법은 실행파일의 헤더에 포함된 정보를 이용하기 때문에 일반적인 실행파일뿐만 아니라 기존의 악성코드 및 새로운 악성코드와 변종 그리고 실행압축, 코드변형, 가상화 및 난독화된 실행파일 분류에도 활용이 가능하다.
영문초록
File identification and analysis is an important process of computer forensics, since the process determines which subjects are necessary to be collected and analyzed as digital evidence. An efficient file classification aids in the identification, especially in case of copyright infringement where we often have huge amounts of files. A lot of file classification methods have been proposed by far, but they have mostly focused on classifying malicious behaviors based on known information. In copyright infringement cases, we need a different approach since our subject includes not only malicious codes, but also vast number of normal files. In this paper, we propose an efficient file classification method that relies on undocumented information in the header of the PE format files. Out method is useful in copyright infringement cases, being applied to any sort of PE format executable file whether the file is malicious, packed, mutated, transformed, virtualized, obfuscated, or not.
추천자료
[저작권]저작권의 분류,의의, 저작권의 이중성,기증, 저작권의 베른협약,취득방법, 저작권의 정보관리시스템,국제적 보호,시사점
[보호기술][저작권보호기술][정보보호기술]보호기술과 저작권보호기술, 보호기술과 정보보호기술, 보호기술과 컴퓨터시스템안전진단기술, 기술보호와 독점적 특권보호기술, 보호기술과 로그파일위변조방지기술 분석
[정보사회] 제일기획(연예인X파일) 사례를 통한 개인정보유출
[영상, 영상컨텐츠, 영상매체, 영상산업, 영상문화교육] 영상, 영상데이터, 영상컨텐츠, 영상매체, 영상산업, 영상문화교육 심층 분석
[컴퓨터공학] 웹보안- 인터넷보안
[컴퓨터 공학] 유비쿼터스 시스템의 개념과 핵심 기술
사이버공간상의 표현의 자유와 그 제한
[레포트] postgresql에 관하여
[설계]컴퓨터수행지원시스템설계, CASE문서작성도구설계, CAI코스웨어인터넷서비스설계, 동적홈페이지설계, 메시지설계, 통신보호시스템설계
운영체제론 시험대비(총정리)