포렌식이란 법의학 등을 이용한 범죄에 관한 과학수사를 뜻하며 디지털포렌식은 컴퓨터를 통해 발생한 범죄에 대한 과학수사를 의미한다.
컴퓨터를 매개로 이루어지는 범죄에 대한 법적 증거자료 확보를 위해 컴퓨터 저장매체와 네트워크로부터 자료를 수집, 분석 및 보존하여 법정 증거물로써 제출할 수 있도록 하는 일련의 절차와 행위
컴퓨터 관련 범죄 증가 및 증거자료의 디지털화
정보화에 따른 컴퓨터 관련 범죄 뿐만 아니라 일반 범죄에서도 중요 증거 또는 단서가 컴퓨터를 포함한 전자매체 내에 보관되어 있는 경우가 꾸준히 증가한다. 그러므로 디지털포렌식 기술을 활용하면 어떤 범죄도 잡을 수 있다는 걸 알려 범죄를 저지를 가능성을 줄여야 한다.
디지털포렌식 기술 활용도 증가
내부 정보유출, 회계감사, 보험사기 등 기술의 활용분야가 다양해 일반 기업체 및 금융회사 등 민간분야에서 수요가 급증
디지털포렌식은 범죄에 대한 법적 증거자료 확보가 가장 중요하다.
법적 증거로서의 효력은 5대 원칙이 적용되야 효력이 인정된다.
획득한 증거 자료가 적법한 절차를 준수해야 하며, 위법한 방법으로 수집된 증거는 법적 효력을 상실한다.
시스템의 휘발성 정보수집 여부는 신속한 조치에 의해 결정되므로 모든 과정은 신속하게 진행되어야 한다.
수집한 증거가 위변조되지 않았음을 증명할 수 있어야한다.
피해 직전과 같은 조건에서 현장 검증을 실시하였다면, 피해 당시와 동일한 결과가 나와야한다.
증거물 획득, 이송, 분석, 보관, 법정 제추르이 각 단계에서 담당자 및 책임자를 명확하게 해야한다.
디지털포렌식의 분석 목적은 크게 두 가지로 나뉘며, 사고대응 포렌식과, 증거(정보) 추출 포렌식으로 나뉜다.
분석 대상을 기준으로 디스크, 시스템, 네트워크, 인터넷, 모바일, DB, 메모리, 회계, 멀티미디어 포렌식 등으로 나눌 수 있다.
대용량 비휘발성 저장매체에서 자료를 획득, 분석, 검색, 삭제된 파일을 복구하는 기술이 주로 활용된다.
삭제된 파일을 복구해 여러 종류의 파일을 파일명, 확장자, 작성자, 작성 일시 등을 기준으로 분류하고 키워드 검색을 통하여 수사의 단서를 추출하는 과정이 이루어진다.
증거획득 과정에서 증거의 손상, 훼손을 방지하기 위해 2개의 사본을 만들어 하나는 증거용으로 보존, 하나는 분석용으로 사용한다.
보안프로젝트 디지털포렌식 통합과정을 정리한 글입니다.
국내 디지털 포렌식 제도 및 검증도구 등 보완돼야 할 부분 많다 Link
결정적 범죄 해결사 디지털 포렌식, 4차 산업혁명 시대 변화는?Link