Skip to main content

2014 | OriginalPaper | Buchkapitel

New Forensic Methods for OOXML Format Documents

verfasst von : Zhangjie Fu, Xingming Sun, Lu Zhou, Jiangang Shu

Erschienen in: Digital-Forensics and Watermarking

Verlag: Springer Berlin Heidelberg

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

MS Office 2007–2013 documents, which use new Office Open XML (OOXML) format, could be illegally used as cover mediums to transmit secret information by offenders, because they do not easily arouse others suspicion. This paper proposes five forensic methods for OOXML format documents on the basis of researching the potential information hiding methods. The proposed forensic methods are classified into two groups to describe the details: document structure and document format. The aim is to provide security detection technology for electronic documents downloaded by users, and then prevent the damage of secret information embedded by offenders. Extensive experiments based on real data set demonstrate the effectiveness of the proposed methods.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
1.
Zurück zum Zitat Palmer, G.: A road map for digital forensic research. Technical report DTR-T0010-01, DFRWS (2001) Palmer, G.: A road map for digital forensic research. Technical report DTR-T0010-01, DFRWS (2001)
2.
Zurück zum Zitat Carrier, B.: Defining digital forensic examination and analysis tools using abstraction layers. Int. J. Digit. Evid. 1(4), 1–12 (2003)MathSciNet Carrier, B.: Defining digital forensic examination and analysis tools using abstraction layers. Int. J. Digit. Evid. 1(4), 1–12 (2003)MathSciNet
3.
Zurück zum Zitat Cantrell, G., Dampier, D.D.: Experiments in hiding data inside the file structure of common office documents: a steganography application. In: Proceedings of the International Symposium on Information and Communication Technologies, LasVegas, NV, USA, pp. 146–151 (2004) Cantrell, G., Dampier, D.D.: Experiments in hiding data inside the file structure of common office documents: a steganography application. In: Proceedings of the International Symposium on Information and Communication Technologies, LasVegas, NV, USA, pp. 146–151 (2004)
4.
Zurück zum Zitat Castiglione, A.D., Santis, C.S.: Taking advantages of a disadvantage: digital forensics and steganography using document metadata. J. Syst. Softw. 80, 750–764 (2007)CrossRef Castiglione, A.D., Santis, C.S.: Taking advantages of a disadvantage: digital forensics and steganography using document metadata. J. Syst. Softw. 80, 750–764 (2007)CrossRef
5.
Zurück zum Zitat Liu, T.Y., Tsai, W.H.: A new steganographic method for data hiding in Microsoft word documents by a change tracking technique. IEEE Trans. Inf. Forensics Secur. 2(1), 24–30 (2007)CrossRefMathSciNet Liu, T.Y., Tsai, W.H.: A new steganographic method for data hiding in Microsoft word documents by a change tracking technique. IEEE Trans. Inf. Forensics Secur. 2(1), 24–30 (2007)CrossRefMathSciNet
6.
Zurück zum Zitat Park, J., Lee, S.: Forensic investigation of Microsoft PowerPoint files. Digit. Invest. 6(1–2), 16–24 (2009)CrossRef Park, J., Lee, S.: Forensic investigation of Microsoft PowerPoint files. Digit. Invest. 6(1–2), 16–24 (2009)CrossRef
7.
Zurück zum Zitat Garfinkel, S.L., Migletz, J.: The new XML office document files: implications for forensics. IEEE Secur. Priv. 7(2), 1–13 (2009)CrossRef Garfinkel, S.L., Migletz, J.: The new XML office document files: implications for forensics. IEEE Secur. Priv. 7(2), 1–13 (2009)CrossRef
8.
Zurück zum Zitat Park, B., Park, J., Lee, S.: Data concealment and detection in Microsoft Office 2007 files. Digit. Invest. 5(3–4), 104–114 (2009)CrossRef Park, B., Park, J., Lee, S.: Data concealment and detection in Microsoft Office 2007 files. Digit. Invest. 5(3–4), 104–114 (2009)CrossRef
9.
Zurück zum Zitat Fu, Z., Sun, X., Liu, Y., Li, B.: Forensic investigation of OOXML format documents. Digit. Invest. 8(1), 48–55 (2011)CrossRef Fu, Z., Sun, X., Liu, Y., Li, B.: Forensic investigation of OOXML format documents. Digit. Invest. 8(1), 48–55 (2011)CrossRef
10.
Zurück zum Zitat Castiglione, A.: Hiding information into OOXML documents: new steganographic perspectives. J. Wirel. Mobile Netw. Ubiquit. Comput. Dependable Appl. 2(4), 59–83 (2011)MathSciNet Castiglione, A.: Hiding information into OOXML documents: new steganographic perspectives. J. Wirel. Mobile Netw. Ubiquit. Comput. Dependable Appl. 2(4), 59–83 (2011)MathSciNet
11.
Zurück zum Zitat Raffay, M.A.: Data hiding and detection in office open XML (OOXML) documents. University of Ontario Institute of Technology (2011) Raffay, M.A.: Data hiding and detection in office open XML (OOXML) documents. University of Ontario Institute of Technology (2011)
Metadaten
Titel
New Forensic Methods for OOXML Format Documents
verfasst von
Zhangjie Fu
Xingming Sun
Lu Zhou
Jiangang Shu
Copyright-Jahr
2014
Verlag
Springer Berlin Heidelberg
DOI
https://doi.org/10.1007/978-3-662-43886-2_36

Premium Partner