        저작권범죄 수사시 디지털포렌식의 필요성과 활용방안

        권양섭(Kwon Yang-sub) 한국법학회 2020 법학연구 Vol.79 No.-

        응할 수 없다. 아날로그 형태의 수사체계를 그대로 유지하고 있어 불법 저작물 유통 및 생산에 적극적으로 대응하지 못하고 있다. 현재 우리나라의 저작권범죄 수사는 검찰과 경찰, 문화체육관광부의 특별사법경찰관이 담당하고 있으며, 한국저작권보호원에서 수사를 지원하고 있다. 하지만 현행 수사체계는 인력부족과 전문성 미흡, 수사의지 부족과 소극적 수사, 저작권범죄 기술과 환경변화, 저작권범죄 수사조직 간 협력체제 미흡 등 많은 문제점과 한계점을 가지고 있다. 이와 같은 문제점을 해결하고 저작권범죄에 효율적으로 대응하기 위해서는 저작권범죄수사시 디지털포렌식을 활용하는 방안이 연구되어야 한다. 불법콘텐츠의 생산과 배포가 이미 온라인으로 이동하였고, 온라인상에서의 저작권침해가 매우 심각한 상황이다. 또한 클라우드 환경이 확대되고 있으며, 범국가적 저작권 침해범죄가 증가하고 있다는 점 등에서 저작권범죄 수사시 디지털포렌식을 활용할 필요가 있다. 디지털포렌식을 활용하기 위해서는 디지털포렌식 전문수사지원 조직을 운영할 필요가 있으며, 한국저작권보호원에서 디지털포렌식 지원업무를 전문적으로 확대 담당할 필요가 있다. Current methods of investigating copyright crimes and organizations are in the form of being able to respond to copyright crimes occurring in offline environments.Currently, prosecutors, police and special law enforcement officers are in charge of investigating copyright crimes in Korea. The Korea Copyright Protection Agency is supporting the investigation. However, the current investigative system has many problems and limitations. In order to solve these problems and respond efficiently to copyright crimes, a plan to utilize digital forensics should be studied.The production and distribution of illegal content has already gone online. Copyright infringement online is a very serious situation. The cloud environment is expanding, and copyright infringement crimes are increasing. It is necessary to use digital forensics when investigating copyright crimes. In order to utilize digital forensics, it is necessary to operate a specialized investigation support organization for digital forensics. Korea Copyright Protection Agency needs to be in charge of expanding digital forensics support.

      • 형사절차상 디지털 포렌식 활용방안에 관한 소고

        이인곤 호서대학교 인문사회과학연구소 2021 AI와 인간사회 Vol.2 No.2

        외국의 선진국들은 오래전부터 범죄수사에 관한 4차산업의 핵심인 다양한 기법의 디지털 포렌식 연구가 개발되어 각종 분야에서 활용되어 왔다. 그 예로 지문, 문서감정, 디엔에이 및 혈흔 분석 등이 있다. 20세기 후반에 접어들어 첨단 과학기술의 발전에 힘입어 범죄수사에 있어 그 중요성을 더하고 있다. 발달된 포렌식 기술을 과학 범죄수사에 보다 효과적으로 활용하기 위해, 미국 등에서는 이미 1990년대 중반부터 범죄수사 데이터베이스를 운영·실전에 들어갔다. 우리나라의 과학 수사 발전의 토대도 결국 주요 선진국의 과학 수사에 영향을 받은 것이라고 볼 수 있다. 이런 점을 고려해서 선진국의 디지털 포렌식 발전 현황을 고찰하고, 시사점을 살펴보는 작업은 매우 중요하다고 할 수 있다. 물론 이미 각국의 디지털 포렌식 현황에 대한 많은 선행 연구들이 있었다. 2000년대 초반부터 많은 학자들이 각국의 전반적인 법과학 발전 현황에 대해서 연구를 시작해 왔지만, 당시 연구는 몇몇의 학자들만 관심을 보이는 정도였다. 그래서 다소 연구 대상이나 분야는 협소할 수밖에 없었다. 2000년대 후반에 접어들면서 각국의 법과학 제도 전반에 대한 관심이 높아졌고, 많은 법학자, 형사정책학자, 범죄학자, 법과학자들이 다양한 연구를 본격적으로 시도하였다. 이 연구들을 기반으로 최근 형사정책연구원을 주축으로 국내에서는 처음으로 종합적인 법과학 연구를 진행한 바 있다. 하지만 기존의 연구들은 다소 한계를 지니고 있다. 외국의 법과학 제도에 대한 내용은 대부분 각국의 법과학 연구소의 조직과 담당업무에 대한 평면적 소개에 머무르고 있어 향후 후학들의 연구가 기대된다. 최근의 법과학 동향에 관해서는 대다수 2009년 미국에서 발간한 보고서에 초점을 맞추고, 증거능력·증명력 등 법률적인 내용에 대해서는 미국에서의 전문가 증언의 판단기준(소위 ‘도버트 판결’)이 반복적으로 소개되는 경향이 뚜렷하다. 반면, 각국에서 개별적인 포렌식 분야에서 어떠한 점들이 현실의 형사정책에서 문제가 되고 있는 지, 최근 실무적인 변화는 어떠한 지등에 대해서는 충분한 연구가 이루어져 있지 않다. 본 연구에서는 범죄수사에서 제4차 산업을 디지철 포렌식 활용 분야에 응용, 초점을 맞추어, 각국의 발전 현황에 대해 한번 더 살펴보고 보다 구체적으로 살펴보면서 살을 보태고자 함에 목적을 둔다. 특히 디지털 포렌식 활용 분야의 변화와 이슈들을 살펴보는데 초점을 맞추고, 디지털 포렌식 기관 또는 조직과 관련된 내용은 지나치고자 한다. 최근 미국·독일·일본에서는 디지털 포렌식 활용분야를 중심으로 매우 다양한 논의가 이루어지고 있고, 디지털 포렌식의 신뢰성에 대해서도 비판적 분석(허와 실)이 이루어지고 있다. 영국에서는 업무의 효율성을 높이기 위해 포렌식 활용을 일반의 민간에 위탁하는 사례가 확대되고 있지만, 그로 인한 부작용에 대한 우려 또한 높아지고 있는 현실이다. 이러한 사례들을 꼼꼼히 살펴보고, 현재 우리나라에서 진행되고 있는 4차 산업에 어떠한 긍정적인 영향을 줄 수 있는 시사점에 대해서도 검토하고자 한다. Developed countries in foreign countries have long developed digital forensics research on various techniques, which is the core of the fourth industry on criminal investigation, and have been used in various fields. Examples include fingerprints, documentation, DNA and bloodstain analysis. By the end of the 20th century, advanced science and technology have added importance to criminal investigation. In order to use advanced forensic technology more effectively in scientific criminal investigations, the U.S. and other countries have already started operating and implementing criminal investigation databases since the mid-1990s. The foundation of Korea s scientific investigation development can be seen as being influenced by scientific investigations from major advanced countries. Considering this, it is very important to consider the current status of digital forensics development in advanced countries and to look at implications. Of course, there have already been many prior studies on the digital forensics of each country. Since the early 2000s, many scholars have started to study the overall development of legal science in each country, but only a few researchers were interested in it. Therefore, the subjects and fields of research were somewhat narrow. Entering the late 2000s, interest in the entire legal science system in each country increased, and many jurists, criminal policy scientists, criminologists, and forensic scientists attempted various studies in earnest. Based on these studies, the Institute of Criminal Policy recently conducted comprehensive legal science research for the first time in Korea. However, existing studies have some limitations. Most of the contents of the foreign legal science system remain a planar introduction to the organization and responsible work of law science laboratories in each country, which is expected to be studied by future students. On recent legal science trends, the focus is on reports published in the U.S. in 2009, and on legal content such as evidence capacity and proof power, the judgment criteria of expert testimony (so-called Dobert ruling ) in the U.S. tend to be introduced repeatedly. On the other hand, there has been insufficient research in each country on what aspects of the individual forensic field are problematic in real-life criminal policy and what changes have been made in practice recently. In this study, the purpose of the fourth industry is to apply and focus on the application of digital forensics in criminal investigations, and to take a look at the development status of each country in more detail and add weight. In particular, the focus is on looking at changes and issues in the field of digital forensics utilization, and the content related to digital forensics institutions or organizations is to go too far. Recently, there have been a wide variety of discussions in the U.S., Germany, and Japan focusing on the field of digital forensics, and critical analysis of the reliability of digital forensics is also being conducted. In the UK, there are growing cases of consignment of forensic use to the public to increase the efficiency of work, but concerns about the side effects of this are also rising. We would like to examine these examples carefully and consider any positive implications for the current 4th industry in our country.

      • KCI등재

        지능형 범죄수사 시스템을 위한 범용 디지털포렌식 온톨로지

        윤한국(Han-Kuk Yun),이상훈(Sang-Hoon Lee) 한국컴퓨터정보학회 2014 韓國컴퓨터情報學會論文誌 Vol.19 No.12

        디지털포렌식은 범죄와 관련된 디지털 증거를 수집, 분석하여 범죄혐의를 입증하는 과정으로 범죄수사에서 중요한 역할을 한다. 지금까지의 디지털포렌식 온톨로지에 대한 연구는 디지털포렌식을 사이버 관련 범죄에만 적용하였거나 디지털포렌식 자체의 절차와 기법에 관한 것으로 한정되었다. 본 연구에서는 다양한 유형의 범죄수사에서 디지털포렌식을 효과적으로 활용하기 위해 전반적인 수사절차와 디지털포렌식의 연관성을 분석하여 연계 모델을 설계하고 이를 바탕으로 디지털포렌식 온톨로지를 구축하였다. 온톨로지 구축시 포렌식 분석결과의 구체적인 활용 분야를 도출하여 반영하였고, 디지털포렌식의 절차 검증과 관련된 적법성 규칙, 분석 결과 활용과 관련된 적절성 규칙을 적용하여 의사결정지원이 가능하도록 하였다. 구축된 디지털포렌식 온톨로지는 다양한 범죄 유형에 적용 가능한 지능형 범죄수사 시스템 구축시 중요한 기반을 제공하게 될 것이다. Digital forensics is the process of proving criminal charges by collecting and analyzing digital evidence which is related to the crime in question. Most digital forensic research is focused on digital forensic techniques themselves or cyber crime. In this paper, we designed a digital forensics-criminal investigation linked model in order to effectively apply digital forensics to various types of criminal investigations. Digital forensic ontology was developed based on this model. For more effective application of digital forensics to criminal investigation we derived specific application fields. The ontology has legality rules and adequacy rules, so it can support investigative decision-making. The ontology can be developed into an intelligent criminal investigation system.

      • KCI등재

        해양디지털포렌식 체계 모델과 전문성 강화에 대한 연구

        위충혁,최정호 한국해양경찰학회 2023 한국해양경찰학회보 Vol.13 No.4

        해양범죄는 일반 범죄와 다른 특성을 지니고 있으므로 지금까지 일반적인 범죄에적용되었던 디지털포렌식보다는 이러한 해양범죄의 특성을 제대로 이해하고 이를 분석할 수 있는 해양범죄 특유의 디지털포렌식 기법, 즉 ‘해양디지털포렌식’을 개발하는 것이 필요하다. 국민의 관심을 불러일으키는 주요한 해양범죄 사건이나 해양강력사건에서 디지털포렌식은 반드시 적용되어야 하는 필수적인 수사기법이라는 점에서 결코 그 중요성이 간과될 수 없다. 본 논문은 해양범죄에 전문화된 해양디지털포렌식을 적용하기 위해 해양범죄의특성에 맞춘 해양디지털포렌식 체계 모델을 제안하였다. 그리고 해양디지털포렌식의전문성을 확보하는 방안으로서 해양경찰청에 ‘해양디지털포렌식센터’를 설립하는 등조직적 전문기구를 구성할 것, 해양디지털포렌식을 적용할 수 있는 전문기술을 연구할 것, 해양경찰관의 기본교육과정에 해양디지털포렌식 활용의 기초적인 내용을 반영할 것, 그리고 해양경찰 직무 현장에서 이동형 해양디지털포렌식 장비를 활용할것을 제시하였다. Maritime crimes have different characteristics from ordinary crimes, so it is necessary to develop a digital forensics technique unique to maritime crimes that can properly understand and analyze the characteristics of these maritime crimes rather than digital forensics that have been applied to general crimes so far. The importance of digital forensics cannot be overlooked in that it is an essential investigative technique that must be applied in major maritime crime cases or maritime violent cases that arouse public interest. In order to apply maritime digital forensics specialized in maritime crime, this paper proposes a model of ‘Maritime Digital Forensics System’(MDFS) tailored to the characteristics of maritime crime. In addition, as a way to secure expertise in maritime digital forensics, it is suggested to form a specialized organization, such as establishing a "Maritime Digital Forensics Center" at the Korea Coast Guard, to study specialized technologies to apply maritime digital forensics, to reflect the basic contents of the use of maritime digital forensics in the basic curriculum of coast guard officers, and to use mobile maritime digital forensics systems in the field of coast guard duties.

      • KCI등재

        디지털 포렌식 수사의 문제점과 개선방안

        곽병선(Kwack Byong-Sun) 한국법학회 2011 법학연구 Vol.42 No.-

        디지털 증거는 기존의 물리적 증거와는 다른 특성을 가지고 있으므로, 수사절차 전반에 새로운 패러다임을 요구하고 있다. 디지털 증거의 압수수색은 디지털 포렌식으로 대변되고 있다. 디지털 영역의 확장으로 디지털 매체에서 수집되어지는 디지털 증거가 증가함에 따라 범죄 수사에 있어서 디지털 포렌식의 중요성은 더욱 부각되어지고 있다. 완벽한 디지털 수사를 위해서 우수한 디지털 포렌식 기술이 우선적으로 요구되겠지만, 수집된 디지털 증거가 법적으로 인정받지 못한다면 디지털 포렌식만으로는 아무런 의미가 존재하지 않는다. 즉, 범죄수사의 특성상 과학적 기술이외에도 법적ㆍ제도적 측면들이 함께 고려되어야 한다. 디지털 포렌식을 통해 수집된 디지털 증거가 법정에서 증거로서의 가치를 인정받기 위해서는 기본적으로 형사소송법 등에 디지털 증거가 포섭되어야 하며, 디지털 증거가 사실인정의 근거로서 법정에서 인정받을 수 있는 법적 근거가 명시되어야 한다. 또한 디지털 포렌식의 신뢰성을 확보하고 현행 법률체계에 적합한 표준절차가 제도적 차원에서 제공되어야 한다. 디지털 기술은 매우 빠르게 진화하고 있으므로, 디지털 포렌식에 사용되어지는 수집 및 분석 도구에 대한 기술적 지원도 함께 이루어져야 한다. In Korean Code of Criminal Procedure, there is no method to prove the authenticity of digital evidence. However, since the digital evidence as non-hearsay evidence can sufficiently be used as evidence, the stipulated provision is required for this case. However, for the digital evidence to be used as evidence, the authenticity must be proved. Nevertheless, the proof of authenticity is limited in terms of the efficiency of litigation. Therefore, for the case where the digital evidence was collected through a special procedure such as digital forensic, it is necessary to make such proof straightforward. Korea still has not established the standards for digital forensic by the neutral institution. While making the proof of authenticity effortless by establishing the standards for digital forensic, the systematic device to guarantee the flawlessness of evidence should be established at the same time. In order for the digital evidence to be recognized as authentic, the total process of collection, analysis and process should secure the credibility. Therefore, the verification of digital forensic procedure and tools should be performed by establishing a separate verification institution. No matter how advanced the forensic technology was in collecting evidence, the verification process is mandatory for the evidence to be credible.

      • KCI등재
      • KCI등재

        미디어 은닉 애플리케이션 아티팩트와 분석절차에 관한 연구

        최재원,하지영,김기범 한국디지털포렌식학회 2023 디지털 포렌식 연구 Vol.17 No.2

        미디어 은닉 애플리케이션은 개인 데이터와 미디어(이미지, 영상)를 보호하기 위해 만들어졌지만, 범죄 수단으로도 악용되고 있다. 범죄 현장에서 촬영한 사진이나 동영상을 미디어 은닉 애플리케이션을 이용하여 숨긴다면, 수사기관은 증거를 찾기가 어려워진다. 또한, 현재 다양한 모바일 포렌식 도구에서도 미디어 은닉 애플리케이션을 탐지하는 기능을 제공하지 않아 수사 현장에 어려움이 있다. 따라서 본 연구에서는 50개의 미디어 은닉 애플리케이션을 대상으로, 내부 디렉터리, 데이터베이스, 아티팩트 파일 등을 분석하여 원본 미디어를 획득하고, 수사 시 미디어 은닉 앱을 분석할 수 있는 절차를 제시하고자 한다. 미디어 은닉 애플리케이션 50개 분석 결과, 모두 내부 디렉터리에서 미디어 파일을 획득할 수 있었다. 파일명과 확장자까지 완전한 원본 획득이 가능한 경우는 50개 중 38개의 애플리케이션에서 가능하고, 나머지 12개의 애플리케이션은 데이터베이스가 존재하지 않거나 암호화되어 있어 원본 파일명과 확장자를 획득할 수 없었다. 이를 통해 본 연구가 수사 현장에서 불법촬영 등을 하는 범죄자의 증거를 확보하고, 수사역량을 제고하는데 기여하기를 기대한다.

      • KCI등재

        디지털포렌식(Digital Forensic) 전문 인력의 필요성과 양성방안

        유영현 ( Young Hyun Yoo ),송봉규 ( Bong Gyu Song ),박상진 ( Sang Jin Park ) 한국경찰학회 2009 한국경찰학회보 Vol.11 No.4

        Entering to the information-oriented society, it is greatly increasing that the critical evidences or clues are located in the electronic media including computer in traditional crimes as well as in the online-related ones. Digital evidences are considered importantly as restoring the deleted e-mails is the key to solving the case. Also, digital forensic which defines the legal responsibility or the relations of individuals or the corporations is very important in private sector. Because it is used in civil suits for leaking high-technology. Digital forensic is getting larger in its necessity in the whole field of society due to the increasing demand for solving computer-related crimes, utilizing the analysis of digital evidences. application of the taking evidence, and the enlarged private sector. It is mostly needed to train the expertises in this field. It is pointed that the reduction of training the digital security employees, the institutional inertia on digital evidences, placing too much expertises in the national authorities, and the shortage of private professional training center are the problems to the training the expertise for digital forensic. Hence, it is needed to consolidate the acts on digital forensic and the institutions to handle the tasks and authorities on departments related digital forensic and found the special training center educating the law and IT together professionally on their own.

      • KCI등재
      • KCI등재

        보이스피싱 심박스 분석 및 수사활용 방안에 관한 연구

        박현민,문현지,윤상혁,김기범 한국디지털포렌식학회 2022 디지털 포렌식 연구 Vol.16 No.3

        Despite the government’s continuous crackdown voice phishing has not been eradicated and damage is increasing. Also, there is a limit that existing countermeasures cannot be effective when new criminal techniques are used. Recently, voice phishing damage has increased as voice phishing rings used SIM Box, which modifies overseas caller numbers into domestic number, '010'. Investigation agency track the SIM Box in various ways, but there are limitation due to the concealment of the SIM Box location, the use of 4G (LTE) and encrypted communication. As a result, it is difficult to secure data that can be traced to specific voice phishing rings. Therefore, countermeasures such as tracing SIM Box, blocking communication and securing data to track the source of voice phishing are required. In this paper, we studied a method that can be used for investigation after securing important data by analyzing port, network packet, and memory chips of SIM Box using the network environment. We conducted network node information detection via port scanning, network packet analysis, and SIM Box memory chip analysis experiments. Using these results, we proposed the development of network node detection technology, SIM Box communication packet tracing and administrator server backtracking investigation techniques. It is hoped that the countermeasures proposed in this paper will help mobile carriers solve voice phishing as well as the National Police Agency, the Ministry of Science and ICT, and the Korea Internet&Security Agency(KISA). 보이스피싱은 정부의 지속적인 단속에도 근절되지 않고 피해가 증가하고 있다. 최근 보이스피싱 조직은 해외 발신번호를 국내 번호인 ‘010’으로 변조하는 심박스(SIM Box)를 사용하며 피해가 더욱 커지고 있다. 수사기관은 다양한 방법으로 추적하고 있지만 심박스 위치 은닉, 4G(LTE)와 암호화 통신사용으로 한계가 존재하고 조직 특정과 추적 데이터 확보도 어렵다. 심박스를 추적하고 통신을 차단하는 대응방안과 근원지를 추적할 수 있는 데이터 확보가 필요하다. 따라서, 본 논문에서는 심박스의 포트 스캐닝을 통한 네트워크 노드 정보 탐지, 네트워크 패킷 분석, 메모리 칩을 분석하여 데이터를 확보하여 수사에 활용할 수 있는 방안을 제시하였다. 이를 통해 네트워크 노드 탐지 기술 개발, 심박스 통신 탐지 및 추적, 관리자 서버 역추적 등을 제안하였다. 수사활용 방안이 경찰청, 과학기술정보통신부, 한국인터넷진흥원(KISA)뿐만 아니라 이동통신사가 보이스피싱을 해결하는데 도움이 되길 기대한다.

