DOI QR코드

DOI QR Code

Research Trends on Password Recovery of Encrypted Files

암호화된 파일의 비밀번호 복구 연구 동향

  • Se-Young Yoon (Dept. of Convergence Security, Hansung University) ;
  • Hyun-Ji Kim (Dept. of Computer Information Engineering, Hansung University) ;
  • Hwa-Jeong Seo (Dept. of Convergence Security, Hansung University)
  • 윤세영 (한성대학교 융합보안학과 ) ;
  • 김현지 (한성대학교 정보컴퓨터공학과 ) ;
  • 서화정 (한성대학교 융합보안학과)
  • Published : 2024.05.23

Abstract

IT 기술과 매체의 발전으로 자료의 디지털화가 진행되면서 디지털 증거는 현대의 범죄 수사에서 중요한 부분을 차지하고 있다. 이러한 디지털 증거들이 암호화되어 있는 일이 빈번하게 발생함에 따라, 수사관은 수사 과정에서 직접 암호화를 해제해야 하는 어려움을 겪고 있다. 해당 문제에 대응하기 위해 암호화된 파일의 비밀번호를 복구하는 연구가 활발히 진행되어 왔으며, 암호 연산을 빠르게 처리할 수 있는 프로세서를 활용하여 복구 속도를 향상시키는 방안 또한 연구되고 있다. 본 논문에서는 현재 사용되고 있는 비밀번호 복구 도구들을 분석하고, 높은 사용률을 보이는 문서들의 비밀번호를 복구하는 기존 연구들과 함께 향후 연구의 방향성을 살펴본다.

Keywords

Acknowledgement

This work was supported by Institute for Information & communications Technology Promotion(IITP) grant funded by the Korea government(MSIT) (No.2018-0-00264, Research on Blockchain Security Technology for IoT Services, 50%) and this work was supported by Institute of Information & communications Technology Planning & Evaluation (IITP) grant funded by the Korea government(MSIT) (No.2022-0-00627, Development of Lightweight BIoT technology for Highly Constrained Devices, 50%).

References

  1. Scott Contini, Yiqun Lisa Yin, "Forgery and partial key-recovery attacks on HMAC and NMAC using hash collisions.", In International Conference on the Theory and Application of Cryptology and Information Security, Berlin, Heidelberg: Springer Berlin Heidelberg, 2006, pp. 37-53.
  2. Narayanan, Arvind, and Vitaly Shmatikov. "Fast dictionary attacks on passwords using time-space tradeoff.", In: Proceedings of the 12th ACM conference on Computer and communications security, p. 364-372, 2005.
  3. A. Zonenberg, "Distributed Hash Cracker: A Cross-Platform GPU-Accelerated Password Recovery System.", Rensselaer Polytechnic Institute, 27, pp.395-399, 2009.
  4. PH Phong, PD Dung, DN Tan, NH Duc and NT Thuy, "Password recovery for encrypted ZIP archives using GPUs.", Proceedings of the 2010 Symposium on Information and Communication Technology. ACM, 2010. pp.28-33.
  5. Hashcat, hashcat: World's fastest and most advanced password recovery utility, 2022, [Internet], Available: https://hashcat.net/hashcat/
  6. Openwall, John the Ripper password cracker, 2024, [Internet], https://www.openwall.com/john/
  7. Qingbing Ji, Hao Yin, "Speedup and Password Recovery for Encrypted WinRAR3 without Encrypting Filename on GPUs.", Journal of Physics: Conference Series, Vol.1673, 012047, 2020.
  8. Hyun Jun Kim, Si Woo Eum, Hwa Jeong Seo, "PDF Version 1.4-1.6 Password Cracking in CUDA GPU Environment.", KIPS Trans. Comp. and Comm. Sys, Vol.12, No.2, pp.69-76, 2023.
  9. Zhang, Lijun, Cheng Tan, and Fei Yu, "Fast Decryption of Excel Document Encrypted by RC4 Algorithm.", 2020 IEEE 20th International Conference on Communication Technology (ICCT), IEEE, pp.1572-1576, 2020