← 最新の論文
💻 computer science

D2WFP: A Novel Protocol for Forensically Identifying, Extracting, and Analysing Deep and Dark Web Browsing Activities

本論文は、既存のツールと比較してブラウジング・アーティファクトの回収、相関関係の特定、および検証を大幅に向上させる、揮発性に基づいた体系的なアプローチを確立することにより、ディープウェブおよびダークウェブのブラウジング活動に関するデジタルフォレンジック調査を強化するために設計された新しいプロトコルであるD2WFPを紹介するものである。

原著者: Mohamed Chahine Ghanem, Patrick Mulvihill, Karim Ouazzane, Ramzi Djemai, Dipo Dunsin

公開日 2026-08-07
📖 1 分で読めます☕ さくっと読める

原著者: Mohamed Chahine Ghanem, Patrick Mulvihill, Karim Ouazzane, Ramzi Djemai, Dipo Dunsin

原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

インターネットを、巨大で賑やかな都市だと想像してみてください。ほとんどの人は「サーフェス・ウェブ(表層ウェブ)」に住んでいます。これは、街のメインのダウンタウンのようなもので、すべてが明るく照らされ、道路標識(検索エンジン)によってインデックス化されており、簡単に見つけることができます。しかし、舗装の下には、巨大な「ディープ・ウェブ(深層ウェブ)」が存在します。これは、都市のプライベートな地下室や、鍵のかかったファイルキャビネット、パスワードで保護されたオフィスのようなものです。通常の地図ではこれらの場所を見つけることはできませんが、必ずしも危険な場所というわけではありません。ただ単にプライベートな場所なのです。そして、さらに地下深くには「ダーク・ウェブ」があります。ここは、街の秘密の、標識のない路地裏です。明かりは消え、誰もが仮面を被っています。そこは、プライバシー保護といった正当な目的から、薬物や盗まれたデータを販売する違法な市場に至るまで、人々が顔を隠し、誰にも見られたくないことを行う場所です。誰もが仮面を被り、路地が入り組んでいるため、デジタル捜査官(警察)が「誰が何を、どこで行ったか」を突き止めるのは非常に困難です。

ここで、「デジタル・フォレンジック(デジタル鑑識)」という科学が登場します。それは、コンピュータのための探偵になる技術です。物理的な探偵が泥の足跡や破れたレシートを探すように、デジタルの探偵は、コンピュータやスマートフォンに残された「アーティファクト(痕跡)」、つまり小さなデジタルのパン屑(くず)を探します。しかし、ここが厄介な点です。コンピュータは散らかっており、機械の電源を切った瞬間に消えてしまうパン屑(記憶が薄れるように)もあります。これは「揮発性の順序(Order of Volatility)」と呼ばれる、専門的な概念です。これは、最も消えやすい証拠を、永遠に消えてしまう前にまず確保しなければならないということを意味しています。捜査官たちの大きな疑問は、「ダーク・ウェブを徘徊している誰かのデジタルの足跡を、特に彼らが足跡を消そうとしている時に、どうすれば捕まえられるのか?」ということでした。

そこで、一チームの研究者が、探偵たちのために、より優れた地図を作ることに決めました。彼らは、標準的なツールは通常のインターネット閲覧には問題ないものの、ダーク・ウェブ用ブラウザが残すトリッキーで隠れた手がかりを見逃しがちであることに気づきました。そこで彼らは、D2WFP(Deep and Dark Web Forensic Protocol:深層およびダークウェブ・フォレンジック・プロトコル)と呼ばれる、新しいステップ・バイ・ステップのガイドを作成しました。これは、基本的な懐中電灯から、どこを見るべきか、どのような順序で、そして容疑者が証拠を消そうとした時にいかに深く掘り下げるべきかを正確に知っているハイテクスキャナーへとアップグレードすることに似ています。

研究の中で、研究者たちは新しいプロトコルをテストするために、デジタル・プレイグラウンド(実験場)を構築しました。彼らは単に推測したのではなく、4種類の異なるコンピュータとスマートフォン(WindowsノートPC、Linuxマシン、Androidスマートフォン、iPhone)上で、実際の犯罪活動をシミュレートしました。彼らは「容疑者」(認定されたエキスパートによってシミュレート)に、有名なTorブラウザを使用して隠れたウェブサイトを訪問させ、ログインし、ファイルをダウンロードさせ、その後、BleachBitというツール(これはデジタルの掃除機のようなものです)を使用して、自分たちの後始末をしようと試みました。

結果は非常に啓発的なものでした。研究者たちが、捜査官が通常依存している標準的な自動化ツールを使用したとき、かなりの量の証拠が見つかりました。しかし、彼らが新しいD2WFPプロトコルを適用したとき、回収された証拠の量は急増しました。実際、彼らのシミュレーションにおいて、新しいプロトコルは標準的なツールよりも約35%から45%多くのデジタルのパン屑を見つけ出しました。さらに印象的なことに、「容疑者」がコンピュータをきれいに拭き取ろうとした後、標準的なツールではほとんど何も見つかりませんでした。しかし、D2WFPプロトコルは熟練の考古学者のようであり、デジタルの掃除機が使用された後でも、通常のツールよりも4倍多くの証拠を掘り起こし、回収することに成功しました。

この論文は、これがすべての犯罪を即座に解決する魔法の杖であるとは主張していませんし、世界中のあらゆるデバイスに対して完璧に機能するとも言っていません。代わりに著者らは、最も揮発性の高いメモリを最初に確保し、特定の隠れた場所をチェックし、手がかりを相関させるという特定のシーケンスに従うことで、調査の精度を大幅に向上させることができると示唆しています。彼らの手法はWindows、Linux、Androidで最も効果的であることがわかりましたが、iPhoneは厳格なセキュリティ・ロックのため、攻略が少し難しいものでした。とはいえ、新しいプロトコルはそこでも旧来の方法より多くのものを見つけ出しました。

最終的に、この研究は、捜査官が単に古い自動スキャナーに頼るのではなく、「どのように」証拠を探すかを変えることで、暗闇の中にあるデジタルの足跡をより多く捉えることができると提案しています。これは、ハイテクな猫と鼠のゲームにおいて、サイバー犯罪に対抗するためには、探偵もまた、相手の一歩先を行くための新しいトリックを学び続けなければならないということを思い出させてくれます。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →