법과학 조사 컨설턴트 FIC
법과학 조사 컨설턴트


사법 감정 전문가
법과학 분석가

FIC Windows Utilities
FIC Windows Utilities

디지털 시스템 - 컴퓨터 - 인터넷 - 통신


 


무엇인가^
인간은 중요한 기술 발전을 통해 인간의 사고와 지능의 상당 부분을 디지털 시스템으로 이전할 수 있게 되었다. 이 과정에서 컴퓨터의 등장은 핵심적인 역할을 하였으며, 방대한 정보의 양적·질적 관리와 처리, 생산 라인의 형성, 서비스 제공 방식의 변화에 기여하였다. 정보는 탈산업 시대에 전략적이고 귀중하며 중요한 수단이 되었다.
컴퓨터 기술, 전자 네트워크 및 통신의 거대한 발전으로 인해 우리는 통신, 사람·상품·자본의 이동, 서비스 제공, 전자 거래 및 인터넷 접속과 관련된 활동 등 인간의 전통적 활동이 국내적·국제적 차원에서 질적으로 향상되는 시대에 살고 있다.
디지털 시스템의 사용과 관련된 정보는 변조, 위조, 모방, 유통, 데이터에 대한 무단 접근 등 개입의 대상이 될 수 있으며, 불법 자료의 유통, 컴퓨터를 이용한 위조와 사기, 명예훼손, 네트워크 침입과 파괴, 악성 소프트웨어의 확산 등 다른 범죄의 객관적 구성요건이 될 수도 있다. 이러한 개입 형태, 즉 고도 기술 범죄는 고정되어 있지 않고 짧은 기간에도 계속 변화한다. 실행 방식에 따라 컴퓨터를 사용하여 저질러지는 범죄와 인터넷 및 사이버 공간을 통해 저질러지는 범죄로 구분된다. 인터넷에서 발생하는 범죄는 사회 전체에 대한 범죄, 재산적 이익에 대한 범죄, 시민의 개인적 권리에 대한 범죄로 나뉜다.
디지털 시스템이란, 미리 정해진 지시와 명령, 즉 소프트웨어에 따라 데이터를 관리·처리할 수 있는 범용의 자동 전자 디지털 재프로그래밍 가능 시스템을 갖춘 것, 또는 전자적·자기적 기록 및 저장 공간을 가지고 그 안에 기록된 정보를 활용하기 위해 다른 시스템과 통신하는 것을 말한다.
 
적용 분야
^
디지털 시스템, 인터넷 및 통신 검사 분야는 다음과 같은 조치가 필요한 사건에서 활동한다.

  • 정보의 디지털 관리를 위한 장치와 그 장치의 소프트웨어에 대한 실험실 검사로서, 위임된 사건과 관련된 요소와 정보를 확인하기 위한 것이다. 예를 들면 컴퓨터, 주변장치, 휴대전화, 전자수첩, 신용카드의 자기띠 등이 포함된다.
  • 전자 시스템의 주소, 즉 디지털 흔적을 추적하기 위한 특별 검사로서, 인터넷 및 통신을 이용하여 문제 되는 행위를 실행하는 데 사용된 시스템을 대상으로 한다. 예를 들면 사이버 통행 방해, 데이터 변경 및 절취, 네트워크 침입 및 파괴, 무단 접근, 악성 소프트웨어 확산, 범죄 방조, 위조 및 사기 등이 있으며, 그 목적은 해당 디지털 시스템의 사용자를 발견하여 이러한 행위와 연결하는 것이다.

실험실 검사^
국제적으로 인정되고 과학적으로 입증되며 사법적으로 수용되는 과학기술적 방법을 적용하여, 항상 해당 시점의 유효한 법령에 따라 디지털 시스템 분석을 위한 실험실 검사를 실시한다. 그 내용은 다음과 같다.

  1. 컴퓨터의 전자적 또는 자기적 매체나 그 주변 시스템에 저장된 디지털 파일의 읽기, 복구 및 비교 검사.
  2. 휴대전화, 팩스 장치 및 기타 전자기기의 메모리 또는 카드에 저장된 디지털 파일의 읽기 및 비교 검사.
  3. 신용카드 및 기타 카드의 자기띠 내용 읽기와, 전자 회로 또는 기타 형태의 디지털 데이터 기록 매체 등 현대적인 디지털 데이터 저장 수단에 대한 검사.
  4. 소프트웨어 및 디지털 기록물의 불법 복제에 관한 검사. 예를 들면 프로그램, 광디스크, 영상디스크 등이다.
  5. 암호화 및 복호화 검사.
  6. 인터넷 및 통신 사용자의 활동을 확인하고 인증하기 위한 조사. 이는 불법 자료의 유통 또는 사기, 모욕, 자살 관여 등 다양한 범죄의 객관적 구성요건이 되는 행위를 확인하고, 컴퓨터 시스템에 대한 모든 형태의 악의적 디지털 공격 또는 침입을 확인하기 위한 것이다.

평가 - 활용 ^
또한 다음을 수행한다.

  • 국가 및 기타 실험실 또는 전문가의 실험실 검사 보고서 평가로서, 디지털 시스템, 인터넷 및 통신과 관련된 사건을 대상으로 한다.
  • 자료의 활용추가 검사가 필요한 자료에 대하여 추가 분석, 문서화 및 제시를 위한 법과학적 지점을 지적하고, 실험실 검사와 활용이 가능했으나 그에 관한 적절한 요청이 제기되지 않은 지점을 확인한다.


연구 - 교육 ^
그 밖에도 다음을 수행한다.

  • 제안을 포함한 연구 작성으로서, 예방 및 대응을 위한 특별 조치, 로컬 및 광역 네트워크 보안을 위한 특수 장비와 소프트웨어의 조달, 그리고 디지털 시스템, 전자우편, 인터넷 및 통신을 이용하여 저질러지는 범죄로부터의 보호에 관한 것이다. 예를 들면 악의적 디지털 공격 또는 컴퓨터 시스템 침입, 대화방에서의 의심스러운 통신, 악성 프로그램, 트로이 목마, 웜, 쿠키, 피싱, 원치 않는 메시지, 악성 소프트웨어, 다이얼러 등이 있다.
    이러한 연구와 제안은 주로 정부 기관과 조직, 민간 또는 넓은 의미의 공공 부문 조직과 기업, 자연인 등을 대상으로 하며, 각 주체의 요구에 맞게 조정된다.
  • 특별 교육 프로그램과 정보 제공 세미나 작성으로서, 위에서 언급한 모든 침해의 발생으로부터 보호하기 위하여 각 주체의 요구에 맞게 마련된다.
  • 검사보유 중인 보호 소프트웨어와 장비.

검사 대상 사건에 따라 제기될 수 있는 예시 질문^

  1. 사용된 소프트웨어의 코드는 독창적인 것인가, 아니면 다른 곳에서 절취되거나 횡령된 것인가, 예컨대 지식재산과 관련하여?
  2. 압수된 광디스크는 진품인가, 아니면 불법 복제물인가?
  3. 휴대전화나 전자수첩 등의 메모리를 읽어 쟁점 자료가 확인되는가?
  4. 카드의 자기띠에는 어떤 자료가 포함되어 있는가, 예를 들어 신용카드나 전화카드 등?
  5. 검사 중인 쟁점 디지털 문서를 복호화할 수 있는가?
  6. 인터넷을 이용하여 모욕, 사기, 경제 범죄 등 불법 행위를 하는 사용자를 특정할 수 있는가?
  7. 인터넷에서 자료를 유통하는 계정은 명의상 보유자가 만든 것인가, 아니면 다른 사람이 만들었는가, 어디에서 누구에 의해 만들어졌는가?
  8. 조사 대상 전자우편이 실제의 것인지 가상의 것인지 확인되는가?
topbackadd