Earticle

현재 위치 Home

Data Hiding in NTFS Timestamps for Anti-Forensics

첫 페이지 보기
  • 발행기관
    국제인공지능학회(구 한국인터넷방송통신학회) 바로가기
  • 간행물
    International Journal of Internet, Broadcasting and Communication KCI 등재후보 바로가기
  • 통권
    Vol.8 No.3 (2016.08)바로가기
  • 페이지
    pp.31-40
  • 저자
    Gyu-Sang Cho
  • 언어
    영어(ENG)
  • URL
    https://www.earticle.net/Article/A284539

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
In this paper, we propose a new anti-forensic method for hiding data in the timestamp of a file in the Windows NTFS filesystem. The main idea of the proposed method is to utilize the 16 least significant bits of the 64 bits in the timestamps. The 64-bit timestamp format represents a number of 100- nanosecond intervals, which are small enough to appear in less than a second, and are not commonly displayed with full precision in the Windows Explorer window or the file browsers of forensic tools. This allows them to be manipulated for other purposes. Every file has $STANDARD_INFORMATION and $FILE_NAME attributes, and each attribute has four timestamps respectively, so we can use 16 bytes to hide data. Without any changes in an original timestamp of “year-month-day hour:min:sec” format, we intentionally put manipulated data into the 16 least significant bits, making the existence of the hidden data in the timestamps difficult to uncover or detect. We demonstrated the applicability and feasibility of the proposed method with a test case.

목차

Abstract
 1. Introduction
 2. Timestamp ChangingTools
  2.1 Timestamp format of NTFS
  2.2 Windows API for addressing file time
  2.3 Timestamp manipulating tools: Timestomp
  2.4 Timestamp manipulating tools: SetMace
 3. A New Method to Hide Data in Timestamps
  3.1 Algorithm Used to Hide Data in Timestamps
 4. Application to a Test Case
  4.1 Test Environments
  4.2 Application to a Test Case
 5. Limitations and Future Works
 6. Conclusions
 Acknowledgements
 References

키워드

Data hiding Timestamp NTFS filesystem Anti-Forensics Forensic tool

저자

  • Gyu-Sang Cho [ Dept. of Computer Information Warfare, Dongyang University ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    국제인공지능학회(구 한국인터넷방송통신학회) [The International Association for Artificial Intelligence]
  • 설립연도
    2000
  • 분야
    공학>전자/정보통신공학
  • 소개
    인터넷방송, 인터넷 TV , 방송 통신 네트워크 및 관련 분야에 대한 국내는 물론 국제적인 학술, 기술의 진흥발전에 공헌하고 지식 정보화 사회에 기여하고자 한다.

간행물

  • 간행물명
    International Journal of Internet, Broadcasting and Communication
  • 간기
    계간
  • pISSN
    2288-4920
  • eISSN
    2288-4939
  • 수록기간
    2009~2025
  • 십진분류
    KDC 326 DDC 380

이 권호 내 다른 논문 / International Journal of Internet, Broadcasting and Communication Vol.8 No.3

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장