프린터 스풀(SPL, SHD) File 복구를 통한 포렌식 분석

Forensics Analysis through Spool(SPL, SHD) File Recover

  • 최준호 (고려대학교 정보보호 대학원/정보보호기술연구센터) ;
  • 이상진 (고려대학교 정보보호 대학원/정보보호기술연구센터) ;
  • 임종인 (고려대학교 정보보호 대학원/정보보호기술연구센터)
  • Choi Joon-Ho (Center for Information of Security of Technologies(CIST), Korea University) ;
  • Lee Sang-Jin (Center for Information of Security of Technologies(CIST), Korea University) ;
  • Lim Jong-In (Center for Information of Security of Technologies(CIST), Korea University)
  • 발행 : 2006.06.01

초록

본 논문에서는 원활한 프린터 작업을 위해 컴퓨터와 프린터 사이의 대기시간을 없애기 위한 수단으로 사용되고 있는 스풀작업에 대한 설명과, 포렌식 수사에 있어서 중요한 정보를 가지고 있는 스풀작업정보를 가지고 있는 SHD, SPL 파일의 구조와 분석방법, 스풀 파일을 복구하는 절차와 방법을 제시하였다. SHD, SPL 파일에서 알아낼 수 있는 용의자가 인쇄한 문서의 제목과, 내용, 문서를 인쇄한 시간 정보를 획득하고, 이를 컴퓨터 범죄 수사에 활용하는 방안을 제시하였다.

키워드