(개념) 디지털 정보를 분석하지 못하도록 삭제하는 기술
(유형)
- 원 데이터 파괴 : 기업 내규를 위반한 사람들이 죄를 감추기 위해 데이터를 조작하거나 위장하는 등
- 데이터 암호화: 뛰어난 암호 공격으로도 풀 수 없는 특별한 암호 알고리즘을 사용
- 데이터 은닉 : 확장자명을 바꾸거나 스와핑하고, 한글 파일을 이미지 파일로 또는 텍스트 파일을 동영상 파일로 바꾸는 등
- 난독화: 글자 배열을 섞거나 글자 사이에 다른 부호를 첨부한다든가 등의 방식을 통해 데이터를 읽지 못하게 하는 방법
- 데이터 피난: 사법 권한이 미치지 않는 해외 서버에 데이터를 저장하고 다크사이트나 다크웹 등을 이용
(기법)
△데이터 파괴(Destruction)
△데이터 암호화(Encryption)
△데이터 은닉(Hiding)
△데이터 조작(Manipulation)
△풋프린트 최소화(Minimizing the Footprint)
△분석 시간 증가(Reducing analyzability) 등
(안티-안티포렌식 기법)
데이터 복구, 패스워드 크랙, 은닉 데이터 탐지 등
- 데이터 복구 : 물리적인 복구와 논리적인 복구로 구분할 수 있으며, 저장매체를 완전히 삭제하거나 파쇄하지 않는다면 복구 기법을 통해 복구가 가능
- 패스워드 크랙 : 암호 알고리즘에 사용된 키를 찾는 기법
- 은닉 데이터 탐지 : 영상, 색상, 통계, 포맷 등의 분석을 이용해 스테가노그래피가 적용된 데이터를 탐지해 내거나 은닉에 사용될 수 있는 영역을 검사

디가우징으로 지운 HDD 데이터, 왜 복구하지 못할까? :: 보드나라
재판 거래 파문으로 검찰 수사 대상이 된 양승태 전 대법원장이 사용했던 컴퓨터의 하드 디스크(HDD)가 디가우징(Degaussing) 되었다는 소식이 전해지고 있다. 당시 사법부의 사법행정권 남용 의혹
www.bodnara.co.kr
https://www.boannews.com/media/view.asp?idx=114885&kind=0
‘숨기려는 자’와 ‘찾으려는 자’의 피말리는 승부수... 포렌식 vs. 안티포렌식
디지털 포렌식(Digital Forensics)은 디지털 증거물을 분해 수사에 활용하고, 디지털 증거물의 증거 능력을 향상시키기 위한 과학 수사기법을 총칭하는 용어다. IT기술의 발전으로 디지털 영상은 일
www.boannews.com
'03.Security' 카테고리의 다른 글
포렌식 - 모바일 포렌식 (0) | 2023.03.24 |
---|---|
포렌식 - 영상 포렌식 (0) | 2023.03.24 |
포렌식 (1) | 2023.03.24 |
방화벽 - 웹 방화벽 (WAF, Web Application Firewall) (1) | 2023.03.18 |
정보보안 - ChatGPT의 등장과 함께 변화하는 사이버 보안 (0) | 2023.02.28 |