• 제목/요약/키워드: Method of Search and Seizure

검색결과 6건 처리시간 0.029초

포털 전자메일 압수수색을 위한 메일헤더기반 디지털포렌식 (E-mail Header-Based Search and Seizure for Internet Portal Digital Forensics)

  • 이해진;손태식
    • 정보보호학회논문지
    • /
    • 제28권5호
    • /
    • pp.1129-1140
    • /
    • 2018
  • 인터넷의 보급과 다양한 디지털기기의 발달에 따라 전자정보의 양은 급격하게 증가하고 있다. 전자정보 중에서 본인이 직접 소지하지 않는 포털사 전자메일과 같은 제3자 보관 전자정보 압수수색은 지속해서 증가하고 있으며 재판에 증거로도 사용되고 있다. 그러나 현행 압수수색 방식은 압수 기간만 산정한 뒤 전체 전자메일에 대하여 무분별하게 압수수색을 진행하고 있으며 압수수색 결과에 대한 통보 부재와 같은 많은 문제점이 있어 압수수색 절차를 살펴보고 그 개선점에 대해 제시하였다.

의료정보시스템의 압수수색 절차와 방법에 대한 연구 (A Study on the Procedure, Method of Search and Seizure for HIS (Hospital Information System))

  • 김태훈;이상진
    • 디지털포렌식연구
    • /
    • 제12권3호
    • /
    • pp.83-96
    • /
    • 2018
  • 병의원에 대한 수사에서 의료정보시스템 내에 존재하는 전자의무기록은 병의원에서 있었던 일을 확인할 수 있어 중요한 증거자료로 압수수색의 대상이 된다. 대형종합병원인 경우에는 전산실과 의무기록실을 운영하고 있어 이들의 협조를 통한 선별 압수가 가능하나, 소형병의원에서는 이런 지원이 불가능하다. 수사기관에서는 소형병의원에 대해 전자의무기록 데이터베이스 전체를 복제 후 별도 시스템을 구축하여 열람하면서 관련된 자료를 선별하고 나머지는 폐기하는 방식으로 압수수색을 진행하고 있으며 이는 포괄적 압수수색이라는 시비에서 자유롭지 못하다. 본 논문에서는 무결성, 재현가능성, 관리연속성과 신속성 확보 측면에서 의료정보시스템의 전자의무기록에 대한 현장선별 절차와 방법을 제시한다. 의료정보시스템은 계속 변화하고 있으며, 현재 의료정보시스템의 압수수색 절차와 방법에 대한 연구가 선행되어야 다가올 클라우드 의료정보시스템에 대응할 수 있다.

실무상 디지털증거의 현장압수수색 문제점과 개선방안 (The problem point and improvement program of the scene search and seizure of digital evidence at practical affairs)

  • 김용호;이대성
    • 한국정보통신학회논문지
    • /
    • 제17권11호
    • /
    • pp.2595-2601
    • /
    • 2013
  • 현재 법원에서의 디지털저장매체의 압수방법과 관련하여 형소법 제106조제3항에서 제시하는 "원칙적 선별압수, 예외적인 매체압수" 방식은 실제의 수사현실을 무시한 것이며, 이것을 준수하여 집행하기에는 압수목적달성에 어려운 점이 많다. 이에 현재의 압수수색방법의 문제점과 새로운 첨단 환경하의 디지털증거의 바람직한 현장 압수수색방법과 개선방안을 제시한다.

디지털 이미지 증거에서 사건과 무관한 파일 삭제시 무결성 제공 방안 연구 (A Study on the Providing the Integrity of Digital Evidence while Deleting the irrelevant File)

  • 김태경
    • 디지털산업정보학회논문지
    • /
    • 제15권4호
    • /
    • pp.111-116
    • /
    • 2019
  • The digital forensic analysis ensures the integrity of confiscated data by calculating hash values for seizure and search of digital evidence and receiving confirmation and signature from participants. However, evidence that is irrelevant to the alleged offense needs to be deleted even after seizure from the point of view of privacy. But the hash value is altered by deleting the irrelevant data from the image file, one will not be able to prove that the file is in the initial state when it was seized. Therefore, in this paper, a study was conducted to support the integrity of the digital evidence, even if some of the seized digital evidence was deleted or damaged during the seizure search. The hash value of each data is calculated and hash value of the combination of hash values are also calculated. Even if the unrelated evidence is deleted from the seized evidence regardless of file system such as FAT or NTFS, the suggested method presented a way to provide the integrity that proves there is no change in the evidence file.

Smart Phone 저작권 위반과 포렌식 적용 방안 (Smart Phone Copyright Violation and Forensic Apply Method)

  • 이정훈;박대우
    • 한국정보통신학회논문지
    • /
    • 제14권11호
    • /
    • pp.2491-2496
    • /
    • 2010
  • 국내 Smart Phone 수요가 급속도로 증가함에 따라 멀티미디어 서비스의 활용도 다양해졌다. Smart Phone 사용자들은 Jail Breaking과 Rooting 등 해킹을 하여 멀티미디어 저작권 콘텐츠를 불법으로 이용하고 있다. 또한 한 미 FTA 체결에 따른 법적 문제제기와 이동통신 단말로서 범죄와 관련성이 높아서, 생성, 저장된 디지털 증거는 증거의 활용도가 높아 모바일 포렌식 연구가 필요하다. 본 논문은 Smart Phone 저작권 위반을 가정한 경우 적법적인 압수 수색의 방법과 주의 할 점을 연구하였다. Smart Phone 저작권 침해 현황과 관련 위반사항들을 방송, 영화, 음악, e-book 등으로 항목별로 조사하였고, 포렌식에 기술을 적용하여 법정에 보고서를 제출하는 방법에 대해 연구하였다. 본 연구 결과는 Smart Phone 범죄 증거 자료 제공과 모바일 포렌식 기술 발전에 기여 할 수 있을 것이다.

압수 수색된 안드로이드와 윈도우모바일 스마트폰의 포렌식 증거 자료 (Forensic Evidence of Search and Seized Android and Windows Mobile Smart Phone)

  • 윤경배;천우성;박대우
    • 한국정보통신학회논문지
    • /
    • 제17권2호
    • /
    • pp.323-331
    • /
    • 2013
  • 휴대폰에서 포렌식 증거 자료를 추출하는 방법은 SYN, JTAG, Revolving 3가지 방법이 있다. 하지만 휴대폰과 스마트폰의 기술과 사용방법의 차이로 인하여, 포렌식 증거 자료를 추출하는 방법도 달라야 한다. 따라서 본 논문에서는 압수 수색된 스마트폰에서의 포렌식 증거 자료의 추출 방법을 연구하고자 한다. 압수 수색된 스마트폰에서 많이 사용되는 구글 안드로이드와 윈도우모바일 스마트폰의 분석을 위하여 스마트폰의 사양과 운영체제, 백업 분석, 증거 자료를 분석 한다. 또한 구글 안드로이드와 윈도우모바일 스마트폰의 전화번호부, SMS, 사진, 동영상에 관한 포렌식 증거 자료를 추출하여 법적인 증거자료와 포렌식 보고서를 생성한다. 본 논문에서 실험된 스마트폰 포렌식 기술 연구는 모바일 포렌식 기술 발전에 기여할 것이다.