earticle

논문검색

내부 보안 강화를 위한 암호화폐 채굴 증거 관련 윈도우 아티팩트 분석

원문정보

Windows Artifacts Analysis of Cryptocurrency Mining Evidence for Enhancement of Internal Security

박시현, 한성훈, 박원형

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Recently, social issues related to cryptocurrency mining are continuously occurring at the same time as cryptocurrency prices are rapidly increasing. In particular, since cryptocurrency can be acquired through cryptographic operation, anyone with a computer can easily try mining, and as the asset value of major cryptocurrencies such as Bitcoin and Ethereum in creases, public interest is increasing. In addition, the number of cases where individuals who own high-spec computers m ine cryptocurrencies in various places such as homes and businesses are increasing. Some miners are mining at companie s or public places, not at home, due to the heat problem of computers that consume a lot of electrical energy, causing var ious problems in companies as well as personal moral problems. Therefore, this study studies the technology to obtain evi dence for the traces of mining attempts using the Windows artifacts of the computers that mined cryptocurrency. Throug h this, it is expected that it can be used for internal audit to strengthen corporate security.

한국어

최근 암호화폐 가격 급증과 동시에 암호화폐 채굴과 관련된 사회적인 이슈가 지속 발생하고 있다. 특히, 암호화폐는 암호 연산을 통해 취득할 수 있어서 컴퓨터만 있다면 누구나 쉽게 채굴을 시도할 수 있으며, Bitcoin, Ethereum 등 주요 암호화폐 들의 자산가치가 증가함에 따라 대중들의 관심은 증가하고 있다. 또한, 높은 사양의 컴퓨터를 소유하고 있는 개인이 가정이 나 회사 등 다양한 장소에서 암호화폐를 채굴하는 사례가 늘어나고 있다. 일부 채굴자들은 많은 전기에너지를 소모하는 컴퓨 터의 발열 문제로 가정이 아닌 회사나 공공장소 등에서 채굴하여 개인의 도덕적 문제뿐만 아니라 기업에서도 여러 가지 문제 들을 발생시키고 있다. 따라서, 본 연구는 암호화폐를 채굴한 컴퓨터들의 윈도우 아티팩트를 이용하여 채굴을 시도한 흔적들 에 대해서 증거를 획득하는 기술에 관해 연구한다. 이를 통해 기업의 보안 강화를 위해 내부감사에 활용할 수 있도록 기대한다.

목차

요약
ABSTRACT
1. 서론
2. 관련 연구
2.1 암호화폐 관련 동향
2.2 암호화폐 채굴 원리
2.3 해시 함수를 사용한 Nonce 생성
2.4 마이닝 풀(Mining pool)
3. 채굴 증거 획득을 위한 연구 환경
3.1 연구 환경
4. 채굴 증거 획득을 위한 윈도우아티팩트
4.1 웹 브라우저 기록을 통한 증거 탐색
4.2 채굴 관련 프로그램 실행 기록 분석
4.3 Windows Event Logs를 이용한 분석
4.4 JumpList를 이용한 실행 프로그램
4.5 윈도우 아티팩트 종합 결과
5. 결론
참고문헌

저자정보

  • 박시현 Si-Hyeon Park. 상명대학교 정보보안공학과 학부생
  • 한성훈 Seong-Hun Han. 상명대학교 정보보안공학과 학부생
  • 박원형 Won-hyung Park. 상명대학교 정보보안공학과 교수

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.