Use este identificador para citar ou linkar para este item: http://repositorio.unesc.net/handle/1/12470
Título: Aplicação de técnicas de anti-forense computacional em arquivos NTFS
Autor(es): Oliveira, Nataniel Corrêa de
Orientador(es): Martins, Paulo João
Palavras-chave: Computação forense
Perícia forense
Técnicas antiforense
Criptografia
Descrição: Trabalho de Conclusão de Curso, apresentado para obtenção do grau de Bacharel no curso de Ciência da Computação da Universidade do Extremo Sul Catarinense, UNESC.
Resumo: Existem informações valiosas e sigilosas que devem estar protegidas das técnicas de análise forense, visando evitar a quebra da confidencialidade dos dados. O objetivo deste trabalho baseia-se no uso de ferramentas e técnicas de anti-forense computacional em um dispositivo com sistema de arquivos NTFS, buscando a proteção dos arquivos para garantir a segurança e privacidade de seu conteúdo. Um dos objetivos da anti-forense é bloquear diferentes tipos de análise alterando o modo como estes dados estão armazenados e organizados, impedindo ou pelo menos dificultando o acesso às informações sigilosas. A criptografia destaca-se como método mais conhecido ou, podem-se esconder arquivos empregando a esteganografia. Ferramentas de perícia forense foram utilizadas para vasculhar o dispositivo, inicialmente sem técnicas anti-forense e em um segundo momento, aplicando criptografia com as ferramentas TrueCrypt e BitLocker. Como resultado, ao fazer uso de uma chave forte, não foi possível quebrar a criptografia na unidade de armazenamento com sistema de arquivos NTFS, mantendo assim a confidencialidade dos arquivos nela contidos. Em contrapartida, com o dispositivo desprotegido todo seu conteúdo foi recuperado, inclusive arquivos que haviam sido excluídos. Da mesma forma, mesmo com criptografia AES-256, ao utilizar-se uma chave fraca, conseguiu-se a quebra da mesma.
Idioma: Português (Brasil)
Tipo: Trabalho de Conclusão de Curso - TCC
Data da publicação: Jul-2012
URI: http://repositorio.unesc.net/handle/1/12470
Aparece nas coleções:Trabalho de Conclusão de Curso (COM)

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
Nataniel Corrêa de Oliveira.pdfTCC2,75 MBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.