Bakalářská práce

Forensic analysis of unsigned PDF files

Martin Zimka
Anotace

Elektronicky nepodpísané PDF súbory sa čoraz častejšie využívajú na rôzne výpisy a potvrdenia. Táto skutočnosť obnáša bezpečnostné hrozby, keďže pôvod a integrita dokumentu nie sú zaručené. Cieľ tejto bakalárskej práca pozostáva z dvoch častí: vytvoriť doporúčania pre čo najspoľahlivejší spôsob detekovania možnej modifikácie elektronicky nepodpísaného PDF dokumentu; pokúsiť sa modifikovať elektronicky …více

Abstract

Unsigned PDF files are gradually more often used for various statements and confirmations. This fact presents threats as the data origin and integrity can not be guaranteed. The aim of this bachelor’s thesis consists of two parts: to create a set of recommendations for the most reliable way of detecting the possible modification of an unsigned PDF file after its creation; to attempt to modify an unsigned …více

Zadání práce
PDF soubory jsou stále častěji využívány pro nejrůznější výpisy a potvrzení. Pro zajištění autenticity dat je nutné použít digitální podpis, což formát PDF dobře podporuje. V praxi však často z mnoha důvodů narážíme na nepodepsané PDF soubory. V době pandemie se nepodepsané soubory používaly velice často, například na výsledky testů z laboratoří. U těchto souborů není možné zajistit autenticitu žádným neprůstřelným způsobem. Některé modifikace/padělky však může být velice snadné identifikovat. V této bakalářské práci se zaměřte na možnosti detekce modifikace nepodepsaných PDF souborů po jejich (typicky automatizovaném) vytvoření.

Nejprve zběžně prozkoumejte typické struktury PDF souborů, tak jak je vytvářejí běžné generátory (export do PDF z Wordu apod.). Zjistěte, jaké nástroje existují pro vizualizaci struktury PDF souboru.

V práci se soustřeďte na identifikaci stop, které po sobě zanechávají běžné modifikační nástroje (např. Adobe Acrobat). Lze očekávat, že změny budou na úrovni metadat (který program uložil, kdy atd.) i struktury (přidání nové verze dat). Proveďte analýzu pomocí několika testovacích PDF souborů a několika editovacích nástrojů. Vytvořte sadu doporučení, jak co nejspolehlivěji detekovat možnost modifikace PDF souboru po jeho vytvoření.

Pokuste se modifikovat PDF soubor tak, aby to nebylo zjistitelné. Zjistěte, zda existují modifikační nástroje, které nezanechávají žádné stopy. Tj. pouze změní údaje (např. datum testu, rodné číslo testovaného). Zjistěte, zda existují nástroje pro zametání stop po modifikačních nástrojích.
Práce zkontrolována:
16. 12. 2022 14:25, Ing. Mgr. et Mgr. Zdeněk Říha, Ph.D., učo 2514
Jazyk práce
angličtina angličtina
Termín obhajoby
3. 2. 2023
Práce byla úspěšně obhájena

Vedoucí

Ing. Mgr. et Mgr. Zdeněk Říha, Ph.D., učo 2514
abs FI MU, PrF MU, ESF MU

Oponent

Ing. Katarína Galanská, učo 422705
KPSK FI MU

Masarykova univerzita Fakulta informatiky
Studijní program
Plán
Informatika
  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.