Abstract

Disk encryption technology is something very useful in securing data. On the other hand, disk encryption can be used by criminals to hide the digital evidence. The information in the disk will be very useful for the investigation, but if the disk on the computer evidence encrypted then it will hamper the investigation process. The conditions will certainly be a challenge for investigator cybercrime to be able to find the disk encryption key, especially if the perpetrator did not cooperate in the investigation process. The analysis of the image memory to get the encryption key will be helpful in the investigation. In the overall memory activity on the computer evidence will be recorded, using a live image memory dump on the computer evidence, the decryption keys can be recovered. This paper will discuss about forensic analysis to getting the disk encryption key on the dm-crypt is used to encrypt the disk on Linux operating system and prove that through forensic image memory on a live memory dump, key dm-crypt disk encryption can be found with a success percentage of 80%. On this paper the research will be focused on the Linux operating system with dm-crypt function to full disk encryption.

Highlights

  • Disk encryption technology is something very useful in securing data

  • disk encryption can be used by criminals to hide the digital evidence

  • The information in the disk will be very useful for the investigation

Read more

Summary

PENDAHULUAN

Di bidang digital forensik, pengumpulan bukti digital sangat penting dalam penyelidikan cybercrime. Peningkatan teknologi enkripsi disk di satu sisi dapat mengamankan informasi dari kejahatan siber, tetapi di sisi lain dalam beberapa kasus penjahat pada saat ini, enkripsi disk juga digunakan oleh penjahat untuk melindungi atau menyembunyikan bukti dari kejahatan penyelidik, yang akan membuat kejahatan tidak terbukti dan tidak terungkap dalam proses pengadilan [2]. Dan pada lingkungan linux, [9] melakukan analisis dump memori yang berfokus dalam menemukan kunci enkripsi yang digunakan oleh TrueCrypt. Dalam makalah ini akan dibahas pendekatan dalam melakukan analisis forensik pada dump memori linux, untuk mendapatkan kunci enkripsi digunakan oleh dm-crypt, dan membuktikan bahwa melalui memori gambar forensik dm-crypt kunci enkripsi dapat ditemukan. Makalah ini akan membahas analisis forensik untuk mendapatkan kunci enkripsi disk pada DM-Crypt yang digunakan untuk mengenkripsi disk pada sistem operasi Linux. Proses akuisisi memori dilakukan menggunakan LiME dan analisis dilakukan melalui analisis terstruktur terhadap alamat memori aplikasi enkripsi dm-crypt

METODE PENELITIAN
Dm-crypt
Proses Penguncian Pada dm-crypt
Rancangan Proses Akuisisi RAM
HASIL DAN PEMBAHASAN
Analisa Memory Dump
KESIMPULAN
Full Text
Paper version not known

Talk to us

Join us for a 30 min session where you can share your feedback and ask us any queries you have

Schedule a call