Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital

Autores
Casullo, Gabriel; Givaudant, Erika; Tami, Leandro
Año de publicación
2013
Idioma
español castellano
Tipo de recurso
documento de conferencia
Estado
versión publicada
Descripción
Se presentan avances en el estudio de un método computacional robusto para la identificación del formato de archivos, con capacidades especiales para la detección de aquellos formatos que puedan tener daños mínimos por fallas en el medio de almacenamiento o transmisión, o bien cuya estructura sea modificada intencionadamente con el objeto de obstruir una investigación digital. En una primera etapa se compara el encabezado del archivo a identificar con una base de datos de firmas de formatos de archivo conocidos utilizando una métrica de distancia y confeccionando un ranking mediante una lista de formatos candidatos con aquellos que obtuvieron las menores distancias. La segunda etapa tiene por objeto profundizar el análisis del contenido de archivos, extrayendo metadatos y características para una posterior aplicación de técnicas de inteligencia computacional que permitan aumentar la precisión de la identificación. Los métodos utilizados son implementados y evaluados mediante experimentación sobre diferentes corpus digitales.
Eje: Seguridad Informática
Red de Universidades con Carreras en Informática (RedUNCI)
Materia
Ciencias Informáticas
magic numbers
header obfuscation
transmogrify
file types
file fragments
Security
content-based file type identification
Nivel de accesibilidad
acceso abierto
Condiciones de uso
http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Repositorio
SEDICI (UNLP)
Institución
Universidad Nacional de La Plata
OAI Identificador
oai:sedici.unlp.edu.ar:10915/27533

id SEDICI_cf00823108c809413a73e4b4489660e6
oai_identifier_str oai:sedici.unlp.edu.ar:10915/27533
network_acronym_str SEDICI
repository_id_str 1329
network_name_str SEDICI (UNLP)
spelling Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digitalCasullo, GabrielGivaudant, ErikaTami, LeandroCiencias Informáticasmagic numbersheader obfuscationtransmogrifyfile typesfile fragmentsSecuritycontent-based file type identificationSe presentan avances en el estudio de un método computacional robusto para la identificación del formato de archivos, con capacidades especiales para la detección de aquellos formatos que puedan tener daños mínimos por fallas en el medio de almacenamiento o transmisión, o bien cuya estructura sea modificada intencionadamente con el objeto de obstruir una investigación digital. En una primera etapa se compara el encabezado del archivo a identificar con una base de datos de firmas de formatos de archivo conocidos utilizando una métrica de distancia y confeccionando un ranking mediante una lista de formatos candidatos con aquellos que obtuvieron las menores distancias. La segunda etapa tiene por objeto profundizar el análisis del contenido de archivos, extrayendo metadatos y características para una posterior aplicación de técnicas de inteligencia computacional que permitan aumentar la precisión de la identificación. Los métodos utilizados son implementados y evaluados mediante experimentación sobre diferentes corpus digitales.Eje: Seguridad InformáticaRed de Universidades con Carreras en Informática (RedUNCI)2013-04info:eu-repo/semantics/conferenceObjectinfo:eu-repo/semantics/publishedVersionObjeto de conferenciahttp://purl.org/coar/resource_type/c_5794info:ar-repo/semantics/documentoDeConferenciaapplication/pdf759-763http://sedici.unlp.edu.ar/handle/10915/27533spainfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/2.5/ar/Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)reponame:SEDICI (UNLP)instname:Universidad Nacional de La Platainstacron:UNLP2026-05-27T10:51:36Zoai:sedici.unlp.edu.ar:10915/27533Institucionalhttp://sedici.unlp.edu.ar/Universidad públicaNo correspondehttp://sedici.unlp.edu.ar/oai/snrdalira@sedici.unlp.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:13292026-05-27 10:51:36.694SEDICI (UNLP) - Universidad Nacional de La Platafalse
dc.title.none.fl_str_mv Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital
title Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital
spellingShingle Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital
Casullo, Gabriel
Ciencias Informáticas
magic numbers
header obfuscation
transmogrify
file types
file fragments
Security
content-based file type identification
title_short Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital
title_full Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital
title_fullStr Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital
title_full_unstemmed Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital
title_sort Reconocimiento flexible de formatos de archivos para el descubrimiento de evidencia digital
dc.creator.none.fl_str_mv Casullo, Gabriel
Givaudant, Erika
Tami, Leandro
author Casullo, Gabriel
author_facet Casullo, Gabriel
Givaudant, Erika
Tami, Leandro
author_role author
author2 Givaudant, Erika
Tami, Leandro
author2_role author
author
dc.subject.none.fl_str_mv Ciencias Informáticas
magic numbers
header obfuscation
transmogrify
file types
file fragments
Security
content-based file type identification
topic Ciencias Informáticas
magic numbers
header obfuscation
transmogrify
file types
file fragments
Security
content-based file type identification
dc.description.none.fl_txt_mv Se presentan avances en el estudio de un método computacional robusto para la identificación del formato de archivos, con capacidades especiales para la detección de aquellos formatos que puedan tener daños mínimos por fallas en el medio de almacenamiento o transmisión, o bien cuya estructura sea modificada intencionadamente con el objeto de obstruir una investigación digital. En una primera etapa se compara el encabezado del archivo a identificar con una base de datos de firmas de formatos de archivo conocidos utilizando una métrica de distancia y confeccionando un ranking mediante una lista de formatos candidatos con aquellos que obtuvieron las menores distancias. La segunda etapa tiene por objeto profundizar el análisis del contenido de archivos, extrayendo metadatos y características para una posterior aplicación de técnicas de inteligencia computacional que permitan aumentar la precisión de la identificación. Los métodos utilizados son implementados y evaluados mediante experimentación sobre diferentes corpus digitales.
Eje: Seguridad Informática
Red de Universidades con Carreras en Informática (RedUNCI)
description Se presentan avances en el estudio de un método computacional robusto para la identificación del formato de archivos, con capacidades especiales para la detección de aquellos formatos que puedan tener daños mínimos por fallas en el medio de almacenamiento o transmisión, o bien cuya estructura sea modificada intencionadamente con el objeto de obstruir una investigación digital. En una primera etapa se compara el encabezado del archivo a identificar con una base de datos de firmas de formatos de archivo conocidos utilizando una métrica de distancia y confeccionando un ranking mediante una lista de formatos candidatos con aquellos que obtuvieron las menores distancias. La segunda etapa tiene por objeto profundizar el análisis del contenido de archivos, extrayendo metadatos y características para una posterior aplicación de técnicas de inteligencia computacional que permitan aumentar la precisión de la identificación. Los métodos utilizados son implementados y evaluados mediante experimentación sobre diferentes corpus digitales.
publishDate 2013
dc.date.none.fl_str_mv 2013-04
dc.type.none.fl_str_mv info:eu-repo/semantics/conferenceObject
info:eu-repo/semantics/publishedVersion
Objeto de conferencia
http://purl.org/coar/resource_type/c_5794
info:ar-repo/semantics/documentoDeConferencia
format conferenceObject
status_str publishedVersion
dc.identifier.none.fl_str_mv http://sedici.unlp.edu.ar/handle/10915/27533
url http://sedici.unlp.edu.ar/handle/10915/27533
dc.language.none.fl_str_mv spa
language spa
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)
dc.format.none.fl_str_mv application/pdf
759-763
dc.source.none.fl_str_mv reponame:SEDICI (UNLP)
instname:Universidad Nacional de La Plata
instacron:UNLP
reponame_str SEDICI (UNLP)
collection SEDICI (UNLP)
instname_str Universidad Nacional de La Plata
instacron_str UNLP
institution UNLP
repository.name.fl_str_mv SEDICI (UNLP) - Universidad Nacional de La Plata
repository.mail.fl_str_mv alira@sedici.unlp.edu.ar
_version_ 1866371322610712576
score 13.343307