본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

디도스 공격증거와 법적 책임 - 디도스 공격증거의 수집분석 절차 및 증거의 성격과 조사방법 중심으로 -

이용수 347

영문명
A Study on the Evidences and Legal Responsibilities in DDoS Attacks
발행기관
대검찰청
저자명
전완근(Wan-keun Jeon)
간행물 정보
『형사법의 신동향』제32호, 110~146쪽, 전체 37쪽
주제분류
법학 > 법학
파일형태
PDF
발행일자
2011.09.30
무료

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

2009년 7월 7일 디도스 사건발생 이후 금년 3월 4일 디도스, 4월 12일 농협전산망 마비 사건 등 연쇄 사이버 해킹이 발생하고 있다. 위 사건들의 공통 키워드는 디도스 공격이다. 본 논문에서는 7 ․ 7 디도스 사건 수사사례에 대해 기술과 법률적 관점으로 접근하여 연구하였다. 기술적 관점으로는 디도스 공격 구성요소, 공격증거 유형, 증거수집 및 분석절차 등을 분석하였다. 즉, 디도스 공격 구성의 3요소를 좀비 컴퓨터, 명령제어 서버, 마스터로 구분하고, 구성 요소별로 수집한 디지털 증거에 대해 디도스 공격 포렌식 방법론을 적용하여 공격패킷, 악성프로그램, 좀비 컴퓨터, 명령제어 서버 등을 분석하여 결과를 도출하였다. 법률적인 관점으로는 디도스 공격증거 분석결과를 토대로 법률주체인 인터넷 서비스 이용자(개인), 인터넷서비스 제공기업(인터넷 망사업자 또는 통신사업자), 정부(주무부서), 운영체제 개발업체(MS) 등으로 나누어 사건발생에 대한 법적책임의 유무 등을 검토하여 문제제기 하였다. 즉, 디도스 공격의 피해자이며 동시에 가해자인 인터넷 서비스 이용자의 미필적 고의가 있는 지, 인터넷 서비스 제공자의 좀비 컴퓨터의 공격데이터 전송부분에 대한 방조 책임유무, 정부의 피해예방 통제와 대처과정에 있어서의 책임유무, 보안상 완전하지 않은 윈도우즈 운영체제를 개발하여 배포한 업체에 대한 책임 유무 등을 검토하면서 문제점을 도출하였다. 금년에 발생하고 있는 연쇄 사이버 해킹의 공통 키워드인 디도스 공격에 대해 법률주체별 책임과 의무, 디도스 공격사건 수사체계의 문제점 및 개선방안에 대해 심도 있게 논의해 볼 때이다.

영문 초록

After the massive DDoS attack in July 7th, 2009, cyber terror attacks such as system down of Nonghyub Bank (March 4th, 2011) occurred continuously. The key word of these cases is DDoS Attack. This study will show the research result of 7.7 DDoS attack investigation case with technical aspects such as evidence types, collecting and analyzing evidences, and problems of its legal responsibility with the view of an individual, company, government and security company. In a technical side, the three factors of DDoS attack are Zombie computer, Command control server and a Master. To arrest the master, all evidences about DDoS attack must be collected and analysed. The evidences in DDoS attack must be collected in a view of the causal relationship of the case damage and punishment. The evidences caused by the causal relationship of DDoS attack case damage are attack packets and malicious programs. The evidences which are applied to criminal code about DDoS attack case and the factor of crime in Information Network Promotion and Information Protection Act are attack packets, malicious programs, use logs, and system fail messages. To analyse evidences collected by the each factor of DDoS attacks systematic, forensic investment method fixed for DDoS attack must be applied. So, in DDoS attack forensic method, evidence analysis follows attack packets, zombie computer, control server and a master. The problems of legal duties about 7.7 DDoS attack in legality side will deal with personal, enterprise, government and security company sides. First, whether each person who is also direct attacker and victim of DDoS attack has willful negligence or not, second, whether Internet infrastructure providers or telecom service providers as a service provider who has a duty to provide a secure Internet service, have responsibility for abetting transmitting packets from zombie computers, or not, third, whether the government have responsibility about preservation control and countermeasure, last, will check whether a foreign company which developed Windows operating system which has security faults has responsibility or not. In between the evidences about the DDoS attack which caused the DDoS attack in March 4th, and the interruption of banking system in Nonghyub Bank in April 12th in this year, it is time to discuss legal responsibility, duty, problems of countermeasure system about DDoS attack and its solutions.

목차

1. 서론
2. 디도스 공격사건 대응 및 처벌 법률
2.1. 디도스 공격사건 대응
2.2. 처벌 법률
3. 디도스 공격증거
3.1. 디도스 공격증거 유형
3.2. 디도스 공격증거 수집 및 분석방법론
3.3. 디도스 공격증거 분석결과
4. 디도스 공격사건 특징
4.1. 범행주체
4.2. 범행객체
4.3. 범행행위
4.4. 범행결과
5. 디도스 공격의 법적 책임
5.1. 개인 : 인터넷 서비스 이용자
5.2. 기업 : 인터넷 서비스 제공자
5.3. 정부 : 주무부서
5.4. 업체 : 보안상 완전하지 않은 제품을 개발하여 배포한 벤더사
6. 결론
※ 참고문헌

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

전완근(Wan-keun Jeon). (2011).디도스 공격증거와 법적 책임 - 디도스 공격증거의 수집분석 절차 및 증거의 성격과 조사방법 중심으로 -. 형사법의 신동향, (32), 110-146

MLA

전완근(Wan-keun Jeon). "디도스 공격증거와 법적 책임 - 디도스 공격증거의 수집분석 절차 및 증거의 성격과 조사방법 중심으로 -." 형사법의 신동향, .32(2011): 110-146

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제