본문 바로가기

추천 검색어

실시간 인기 검색어


디지털 포렌식(Digital Forensic)의 원리와 소송에서의 증거평가 방식

이용수 457

The Principle of Digital Forensics and the Method of Evidence Valuation under the Real Case Proceeding
김종호(Kim, Jong-Ho)
간행물 정보
『경희법학』제52권 제1호, 103~156쪽, 전체 54쪽
법학 > 민법

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

디지털 포렌식은 컴퓨터로부터유용한 정보를 추출하여법적 절차에 따라이를 증거화하는기술이라고정의할수있다. 디지털포렌식은컴퓨터관련수사를지원하고각종디지털자료가법적효력을갖도록과학적이고논리적인수사절차와방법을연구하는학문으로간 주되어 왔다. 디지털 포렌식의 대상은 매우 넓고 다양한 응용분야로까지 발전했다. 디지털 포렌식은 물론 이것이 항상 필요한 것은 아니지만 디지털 데이터의 확보라는 주제에 대한 하나의 답변이다. 그러나 데이터를 보유하는 사업자 혹은 전자문서의 보관자에게 사실조회 응답을 얻는다 해도 실제 소송에서는 입증자료로서 부족할 경우가 많을 것이다. 또한 증거확보에 나름대로 시간과 비용이 필요할 수도 있다. 최대한의 정보를 가장 엄밀한 형태로 확보할 필요가 있는지는 사안에 따라 다양하다. 그러나 디지털 포렌식을 이용하지 않는 사안에 대해서도 컴퓨터의 작동원리와 디지털 데이터 처리에 대한 기초지식은확보해야 하고 증거능력을 갖추려면 이점은 특히 중요하다. 디지털 포렌식 기법에서 법률가의 역할은 무엇인가? 디지털 포렌식은 자율적으로 점점완결한하나의기술체계가되고있다. 그러므로국외자인법률가가이영역에서입지를다질여지는비교적적다. 하지만디지털포렌식의입구와출구에서분명히법률세계와의접점이있고법률가의역할도거기에있다. 우선포렌식조사의개시는법률가의판단에달린경우가많다. 그러므로법률가에게는디지털포렌식의개요나어떤채증결과가나올가능성이있는지에대해서이해하고조사의필요성과비용에대해서의뢰자에게조언할책무가있다. 본고에서는 단독으로 작동하는 컴퓨터(PC)를 염두에 두고 하드 디스크에서 데이터를 보전하고 해석하는 이른바 고전적인 디지털 포렌식을 대상으로 논의를 진행하기로 한다. 본고에서는법률가와전문가쌍방의관점에서디지털포렌식에관한기본적인필수지식을제시하고자 한다. 본고의 Ⅱ장과 Ⅲ장에서는 반드시 컴퓨터에 밝지 않은 법률가를 상정하고디지털 포렌식의 기초를 뒷받침하는 원리와 실무의 개요를 해설하고자 한다. Ⅳ장에서는 디지털포렌식의특질을바탕으로증거에대한법적인평가(증거능력및증명력) 방식을검토한다. 디지털 포렌식의 실무에서는 다양한 전용기기 및 해석 소프트웨어가 이용되지만본고에서는 그러한 개별 기기나 상품의 소개까지는 들어가지 않는다. 엔지니어의 영역에까지법률가가 그상세한 재원을파악하고 있을필요는크지 않는데다가상당한 속도의기술진보로 시시각각 정보가 진부화하기 때문이다.

영문 초록

Computers are used for not only doing business but also committing crime and thanks to the burgeoning science of digital forensics evidence, a law enforcement agencies now use computers to fight crime. Evidence refers to information or objects that may be admitted into court for judges and juries to consider when hearing a case. Digital evidence is an information stored or transmitted in binary form that may be relied on in court. It can be found on a computer hard drive, a mobile phone, a personal digital assistant (PDA), a CD, and a flash card in a digital camera among other places. The digital evidence is commonly associated with both transactions data and electronic crime such as child pornography or credit card fraud etc. However digital evidence is now used to prosecute all types of crimes not just electronic crime. For example suspects’ e-mail or mobile phone files might contain critical evidence regarding their intent and their whereabouts at the time of a crime and their relationship with other suspects. Evidence can come from varied sources — from genetic material or trace chemicals to dental history, fingerprints, or car accident debris. The evidence can serve many roles in an investigation such as to trace an illicit substance identify remains or reconstruct a crime. In an effort to fight electronic crime and to collect relevant digital evidence for all crimes, law enforcement agencies are incorporating the collection and analysis of digital evidence also known as computer forensics into their infrastructure. Law enforcement agencies are challenged by the need to train officers to collect digital evidence and keep up with rapidly evolving technologies such as computer operating systems. Computer forensic examiners should assess digital evidence thoroughly with respect to the scope of the case to determine the course of action to take. The digital evidence by its very nature is fragile and can be altered damaged or destroyed by improper handling or examination. An examination is best conducted on a copy of the original evidence. The original evidence should be acquired in a manner that protects and preserves the integrity of the evidence. The purpose of the examination process is to extract and analyze digital evidence. The extraction refers to the recovery of data from its media. Analysis refers to the interpretation of the recovered data and putting it in a logical and useful format. Actions and observations should be documented throughout the forensic processing of evidence. This will conclude with the preparation of a written report of the findings. In this paper, I discussed the classic digital forensic theory of preserving and interpreting data on a hard disk with a single computer in mind. In addition, I presented basic essential knowledge about digital forensics from the perspective of both lawyers and experts.


l. 서 론
ll. 디지털 포렌식의 원리
lll. 디지털 포렌식의 실제
lV. 디지털 증거의 법적 평가
V. 결 론


해당간행물 수록 논문


교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원

김종호(Kim, Jong-Ho). (2017).디지털 포렌식(Digital Forensic)의 원리와 소송에서의 증거평가 방식. 경희법학, 52 (1), 103-156


김종호(Kim, Jong-Ho). "디지털 포렌식(Digital Forensic)의 원리와 소송에서의 증거평가 방식." 경희법학, 52.1(2017): 103-156

e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제