%개인적으로 생각하고 느낀것을 적었습니다. 다른 견해가 있을 수 있습니다.%

- 경기대학교&성신여자대학교 융합보안학과 융합보안세미나 에서 제가 발표한 내용입니다. -




1. Forensic? Digital Forensic?


최근 포렌식이라는 말들이 사회에서 많이 사용되고, 포렌식과 관련된 직업들도 많이 생겨나고 있습니다.

그래서 포렌식이라는 말이 새롭게 생겨났다고 생각할 수 도 있습니다..


결론부터 말해서 포렌식이라는 단어는 최근에 새롭게 생겨난 단어가 아닙니다. 


포렌식의 사전적인 의미를 살펴보면 아래와 같은 의미를 가지고 있다는 것을 알 수 있습니다

Oxford Advanced Learner's English-Korean Dictionary

Forensic (포렌식)

- 법의학적인, 범죄 과학 수사의


이중에서 법의학 이라는 말을 좀 더 살펴보면 다음과 같습니다. 네이버국어사전

법의학

- 의학을 기초로 하여 법률적으로 중요한 사실 관계를 연구하고 해석하며 감정하는 학문

- 재판상의 사실 인정을 위한 증거를 의학적 견지에서 채집


이렇게 Forensic(포렌식) 이라는 단어는 새롭게 생겨난 단어가 아닌, 

기존에 의학적인 분야에서 증거와 관련해 밀접하게 사용되었던 단어였습니다.



위와 같이 기존에는 범죄에 대한 상황과 증거를 나타내는 것들이 주로 물리적 형태를 나타냈지만

현재에는 물리적 형태의 것들에서 디지털적(전자적)으로 확장됨에 따라

Forensic 이라는 단어에 Digital 을 붙여 Digital Forensic 이라는 단어를 사용하게 되었습니다.


따라서 Digital Forensic이라는 것은 다음과 같다고 할 수 있습니다.


Digital Forensic (디지털 포렌식)

- 디지털 환경과 장비로 부터 증거 자료를 수집, 분석 하는 기술

- 디지털 데이터로 이루어진 증거가 법적 효력을 갖도록 하는 절차를 연구하는 학문




2. 디지털 포렌식의 분야


전산 분야가 워낙 많고 넓어서 저렇다하게 잘 나눌수는 없다고 생각하지만, 현재 필드에서는


- 디스크 포렌식

- 메모리 포렌식

- 네트워크 포렌식

- DB 포렌식

- 모바일 포렌식


으로 나누어 볼 수 있다고 합니다.


또한 안티포렌식 이라는 것이 있습니다. 참고로 알아두면 좋을것 같습니다.

Anti-Forensic (안티 포렌식)

- 포렌식을 수행하는데 있어 분석을 방해하기 위해 사용자가 의도적으로 하는 행위

- 삭제, 은닉, 변조 등을 통해 분석을 하는데 있어 시간을 오래 걸리게 하거나 분석을 어럽게 하는 것




3. 디지털 포렌식 과정


간단하게 대응 메뉴얼 대로 적어보면 다음과 같습니다.



> 사전 준비

 - 포렌식 도구 준비 / 도구 검증


> 증거 수집

 - 수집 대상 파악

 - 증거 목록 작성


> 포장 / 이송

 - 전자파 및 충격 방지 포장

 - 증거물 운반


> 분석 / 검토

 - 전자파 및 충격 방지 포장

 - 증거물 운반


> 보고서 작성 (법정에 제출할 보고서 및 일반적인 보고서)

 - 용어 설명 (재판관 및 일반인이 알 수 있도록 전문적 용어에 대한 설명)

 - 객관적 설명

 - 결과 정리




4. 우리나라의 디지털 포렌식?


네이버 데이터 랩을 통해 살펴보면

우리나라의 디지털 포렌식은 2016년 12월과 2017년 1월에 사람들의 많은 관심을 받게 되었다는 것을 알 수 있습니다.


이 시기에는 최순실 태블릿 PC가 발견되었던 시기였습니다. 

태블릿 PC에 있는 내용들이 디지털 포렌식을 통해 법정에서 증거로 사용된다는 이야기들이 나왔을 때입니다. 



5. 대한민국 법정에서 디지털 포렌식을 통한 증거는 증거로써 인정되지 않았다?


여기서 한번 짚고 넘어가야 할 부분이 2016년 12월 최순실 태블릿 PC가 발견되었을 때에는 

우리나라 법정에서 디지털 포렌식을 통한 증거가 법정에서 증거로 인정 받던 시기였습니다.


따라서 디지털 포렌식에 대한 대중들의 관심과 궁금증이 높아져 많이 알려지게 되었고,

이전까지만 해도 디지털 포렌식을 통한 증거는 법정에서 증거로써 인정되지 않았습니다.


이와 관련된 내용은 차후에 포스팅 하겠습니다.



'Forensic > STUDY' 카테고리의 다른 글

윈도우 아티팩트  (0) 2017.08.12
메모리 분석  (0) 2017.07.20
실시간 대응(Live Response)  (0) 2017.07.20
포렌식의 기본 소양  (0) 2017.07.08
[디지털 포렌식] 3. 전자적 증거의 특성과 규제법률  (0) 2017.07.03

+ Recent posts