Identificación forense de contenido digital mediante variaciones de hashes

El análisis de hashes es una actividad rutinaria que el perito informático realiza con el objeto de identificar objetos conocidos e indubitables en una investigación forense informática. Con la creciente disponibilidad de herramientas que permiten intervenir el contenido binario de un archivo digita...

Descripción completa

Guardado en:
Detalles Bibliográficos
Autor principal: Presman, Gustavo Daniel
Formato: Objeto de conferencia
Lenguaje:Español
Publicado: 2010
Materias:
Acceso en línea:http://sedici.unlp.edu.ar/handle/10915/153224
http://39jaiio.sadio.org.ar/sites/default/files/39jaiio-sid-16.pdf
Aporte de:
Descripción
Sumario:El análisis de hashes es una actividad rutinaria que el perito informático realiza con el objeto de identificar objetos conocidos e indubitables en una investigación forense informática. Con la creciente disponibilidad de herramientas que permiten intervenir el contenido binario de un archivo digital en una época caracterizada por el incipiente incremento de la criminalidad informática, la dificultad de analizar grandes volúmenes de información almacenada electrónicamente en búsqueda de determinados contenidos específicos se hace cada vez más compleja. El notorio aumento de los delitos de pornografía infantil en Internet a un nivel que podría considerarse epidémico está impulsando el desarrollo de nuevas tecnologías de análisis forense informático para asistir a las investigaciones y procesos judiciales. En este trabajo desarrollaré algunas variantes de los algoritmos de hashes que intentan encontrar solución al problema de la alteración maliciosa de contenido digital de un archivo permitiendo su rápida identificación. También presentaré algunas técnicas y herramientas novedosas para este cometido que ya están disponibles o próximas a ser liberadas.