맞춤기술찾기

이전대상기술

문서파일의 포렌식 분석 방법 및 시스템

  • 기술번호 : KST2015133160
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 문서파일의 포렌식 분석 방법 및 시스템에 관한 것으로, 보다 구체적으로는 포렌식 분석을 수행하고자 하는 파일을 수신하는 파일수신단계; 수신한 상기 파일 내 정상영역 또는 비할당영역이 존재하는지 여부를 확인하는 파일영역판단단계; 상기 파일의 정상영역 또는 비할당영역 내 존재하는 복합문서파일을 검색하는 파일검색단계; 상기 복합문서파일에 대한 검증을 수행하는 검증단계; 및 상기 복합문서파일의 비할당영역 내 데이터에 대한 복구를 수행하는 데이터복구단계;를 포함한다. 본 발명의 문서파일의 포렌식 분석 방법 및 시스템은 손상된 복합문서파일 또는 복합문서파일 내 데이터가 할당되지 않은 비할당영역에 저장되었던 데이터를 용이하게 복구할 수 있는 효과가 있다.
Int. CL G06F 17/21 (2006.01) G06F 17/00 (2006.01) G06F 17/30 (2006.01)
CPC G06F 17/30011(2013.01) G06F 17/30011(2013.01)
출원번호/일자 1020120067113 (2012.06.22)
출원인 고려대학교 산학협력단, 대한민국(관리부서 대검찰청)
등록번호/일자 10-1374239-0000 (2014.03.06)
공개번호/일자 10-2014-0000369 (2014.01.03) 문서열기
공고번호/일자 (20140313) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2012.06.22)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
2 대한민국(관리부서 대검찰청) 대한민국 서울특별시 서초구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이상진 대한민국 서울 종로구
2 박정흠 대한민국 경기도 부천시 소사구
3 박민수 대한민국 서울특별시 동대문구
4 정수봉 대한민국 서울 강남구
5 김상현 대한민국 서울 중랑구
6 홍일영 대한민국 경기도 용인시 기흥구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충현 대한민국 서울특별시 서초구 동산로 **, *층(양재동, 베델회관)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 서울특별시 성북구
2 대한민국(관리부서 검찰총장) 서울특별시 서초구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2012.06.22 수리 (Accepted) 1-1-2012-0497173-19
2 선행기술조사의뢰서
Request for Prior Art Search
2013.06.04 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2013.07.09 수리 (Accepted) 9-1-2013-0056457-92
4 의견제출통지서
Notification of reason for refusal
2013.09.26 발송처리완료 (Completion of Transmission) 9-5-2013-0665353-53
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2013.11.20 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2013-1056071-42
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2013.11.20 수리 (Accepted) 1-1-2013-1056060-40
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
8 등록결정서
Decision to grant
2014.02.28 발송처리완료 (Completion of Transmission) 9-5-2014-0152883-86
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
포렌식 분석을 수행하고자 하는 파일을 수신하는 파일수신단계;수신한 상기 파일 내 정상영역 또는 비할당영역이 존재하는지 여부를 확인하는 파일영역판단단계;상기 파일의 정상영역 또는 비할당영역 내 존재하는 복합문서파일을 검색하는 파일검색단계;상기 복합문서파일 내 고유의 디렉터리 개체에 대한 접근 여부 및 데이터 구조에 대한 검증을 수행하는 검증단계; 및상기 복합문서파일의 비할당영역 내 데이터에 대한 복구를 수행하는 데이터복구단계;를 포함하되,상기 검증단계는상기 복합문서파일이 포함하는 고유의 디렉터리 개체에 대한 접근 가능여부를 검증하는 접근여부검증과정; 및상기 복합문서파일의 데이터 구조를 검증하여 문서상태에 대한 정상 또는 손상여부를 판단하는 정상여부판단과정;을 포함하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
2 2
제1항에 있어서,상기 파일수신단계는조사대상매체에 마운트된 저장장치, 파일의 비할당영역 내 존재하는 덤프파일, 파일, 디렉터리 중 적어도 하나를 수신하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
3 3
제2항에 있어서,상기 파일영역판단단계는상기 조사대상매체에 마운트된 저장장치를 입력받는 경우, 입력받은 상기마운트된 저장장치에 대한 파일 시스템을 분석하여 데이터가 저장되어 있는 정상영역 또는 데이터가 저장되지 않은 비할당영역으로 나누어 판단하는 제1 판단과정; 상기 파일의 비할당영역 내 존재하는 덤프파일을 입력받는 경우, 입력받은 파일은 비할당영역으로 판단하는 제2 판단과정; 및 상기 파일 또는 디렉터리를 입력받은 경우, 상기 파일 또는 디렉터리는 정상영역으로 판단하는 제3 판단과정;중 적어도 하나의 과정을 수행하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
4 4
제1항에 있어서,상기 파일검색단계는상기 정상영역 내 존재하는 복합문서파일을 검색하는 정상영역파일검색과정; 및상기 비할당영역 내 존재하는 복합문서파일을 검색하는 비할당영역파일검색과정;중 하나의 과정을 수행하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
5 5
제4항에 있어서,상기 정상영역파일검색과정은 수신한 파일 내 복합문서를 나타내는 시그니처가 존재하는지 여부를 검색하는 시그니처검색과정;상기 시그니처가 검색된 복합문서파일이 고유의 디렉터리 개체를 포함하는지 여부를 확인하는 디렉터리개체확인과정; 및상기 복합문서파일의 헤더를 검증하여 상기 복합문서파일 내 문서상태를 확인하는 헤더검증과정;을 포함하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
6 6
제4항에 있어서,상기 비할당영역파일검색과정은수신한 파일의 헤더구조를 분석하여 복합문서를 나타내는 시그니처가 존재하는지 여부를 검색하는 시그니처검색과정;상기 시그니처가 검색된 복합문서파일의 시그니처 검색위치에 따라 상기 복합문서파일의 압축여부를 확인하는 압축확인과정;상기 복합문서파일의 헤더구조를 분석하여 상기 복합문서파일이 사용하는 섹터의 크기를 확인하는 섹터크기확인과정;기설정된 파일할당표에 할당된 섹터의 개수를 확인하는 섹터개수확인과정;상기 파일할당표가 저장된 섹터를 관리하는 정보를 나타내는 확장 파일할당표의 사용여부를 확인하는 확장파일할당표사용확인과정;상기 확장 파일할당표를 사용하는 경우, 상기 확장 파일할당표의 시작 섹터정보에 기초하여 상기 확장 파일할당표를 해석한 후, 모든 복합문서파일에 대한 파일할당표를 획득하는 파일할당표획득과정; 및상기 파일 할당표에 기초하여 상기 복합문서파일의 크기를 연산하는 파일크기연산과정;을 포함하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
7 7
삭제
8 8
제1항에 있어서,상기 검증단계는상기 복합문서파일이 정상이라고 판단하는 경우, 상기 복합문서파일 내 이진 형식의 디렉터리 개체를 수집하여 스트림 또는 스토리지의 이름, 생성시간, 수정시간 중 적어도 하나를 추출하는 디렉터리개체정보추출과정;상기 복합문서파일로부터 본문 및 메타 데이터를 추출하는 데이터추출과정;상기 복합문서파일로부터 추출한 본문 및 메타데이터에 기초하여 상기 복합문서파일의 이름을 결정하는 파일이름결정과정; 및상기 복합문서파일 내 비할당영역의 크기를 연산하는 비할당크기연산과정;을 더 포함하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
9 9
제1항에 있어서,상기 데이터복구단계는상기 복합문서파일 중 손상파일 또는 정상으로 검증된 복합문서파일 중 비할당영역으로 판단되는 파일에 대하여 이진 형식의 디렉터리 개체를 복구하는 디렉터리개체복구과정;상기 복합문서파일의 메타데이터를 복구하는 메타데이터복구과정;상기 복합문서파일의 본문스트림에 대한 압축저장 여부를 확인하는 압축여부확인과정;압축확인이 완료된 상기 복합문서파일의 본문데이터 중 텍스트 추출 알고리즘을 통해 텍스트를 추출하는 텍스트추출과정;상기 복합문서파일로부터 텍스트를 제외한 나머지 데이터를 추출하는 나머지데이터추출과정; 및추출된 상기 텍스트 및 나머지 데이터를 조합하여 상기 복합문서파일을 복구하는 파일복구과정;을 포함하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
10 10
제9항에 있어서,상기 압축여부확인과정은상기 복합문서파일의 본문스트림이 압축저장된 경우, 상기 복합문서파일 내 비할당섹터 중 비압축섹터를 필터링하는 비압축섹터필터링과정;상기 복합문서파일의 압축섹터에 대하여 압축 알고리즘을 통해 상기 압축섹터 중 첫 번째 섹터를 검색하는 첫섹터검색과정;검색된 상기 첫 번째 압축섹터를 상기 복합문서파일의 나머지 압축섹터와 결합하는 압축섹터결합과정; 및결합된 압축섹터에 대하여 압축을 해제한 후, 본문 데이터를 획득하는 본문 데이터획득과정;을 포함하는 것을 특징으로 하는 문서파일의 포렌식 분석방법
11 11
제1항 내지 제6항 및 제8항 내지 제10항 중 어느 한 항에 따른 방법을 컴퓨터로 실행하기 위한 프로그램이 기록된 컴퓨터 판독가능 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.