모바일 포렌식 증거능력 확보 방안 연구
Ensuring the Admissibility of Mobile Forensic Evidence in Digital Investigation

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.26 no.1, 2016년, pp.135 - 152  

어수웅 (아주대학교 컴퓨터공학과) ,  조우연 (아주대학교 컴퓨터공학과) ,  이석준 (아주대학교 컴퓨터공학과) ,  손태식 (아주대학교 사이버보안학과)

모바일 포렌식은 스마트폰의 대중화와 다양한 모바일 기기의 증가로 인해 그 중요성 및 필요성이 급격히 증가하고 있다. 하지만 그 방안 및 절차는 아직 모바일 포렌식의 특성에 충분히 맞게 적용되고 있지 않다. 이에 따라 본 논문에서는 현재 모바일 포렌식이 직면한 문제점을 파악하기 위해 법 제도 기술적 관점에서의 분석을 수행하였으며 이를 통해 모바일 기기에 대해서는 현재 디지털 포렌식 수사과정에서 큰 이슈가 되고 있는 선별압수에 있어서 제약사항이 있음을 확인하였다. 또한 모바일 포렌식에서 디지털 증거 수집 방안에 대한 분석 및 실사용 도구의 무결성 연구를 진행함으로써 현재 기술의 적합성 검증 및 추후 발생될 문제점에 대해 분석하였으며 결과적으로 모바일 포렌식에서 수집된 데이터가 증거능력을 확보할 수 있는 방안을 위해 전반적인 고려사항을 제시하였다.

Because of the evolution of mobile devices such as smartphone, the necessity of mobile forensics is increasing. In spite of this necessity, the mobile forensics does not fully reflect the characteristic of the mobile device. For this reason, this paper analyzes the legal, institutional, and technica...



모바일 포렌식이란 무엇인가? 따라서 이 과정에서부터 수사기관, 포렌식 전문가 등 포렌식 수사의 담당자는 법률에 기반을 두어 정해진 절차를 따라 디지털 증거물 확보를 하게 된다[1]. 모바일 포렌식은 이러한 디지털 포렌식의 한 종류로써 모바일 기기에 특화된 디지털 포렌식을 의미한다. 이에 디지털 포렌식의 단순한 하위개념으로 인식될 수도 있지만 모바일 기기의 특성에 기반으로 하기 때문에 그에 따른 차이점이 존재한다.
모바일 포렌식이 디지털 포렌식과 다른점은? 이에 디지털 포렌식의 단순한 하위개념으로 인식될 수도 있지만 모바일 기기의 특성에 기반으로 하기 때문에 그에 따른 차이점이 존재한다. 따라서 항시 휴대하고 다니며 네트워크에 연결되어 있는 모바일 기기의 특성, 저장방식의 차이, 저장된 데이터 종류의 차이 등으로 인해 기존 디지털 포렌식의 방식 및 절차를 모바일 기기에 그대로 적용하기에는 한계가 있다. 이에 따라 스마트폰의 등장이후 급변하는 모바일 기기의 특성에 맞게 모바일 포렌식을 지속적으로 발전시킬 필요성이 있다.
디지털 증거의 압수수색 절차에서 준수해야하는 비례의 원칙은 무엇을 말하는가? 디지털 증거의 압수수색 절차에서 비례의 원칙을 철저히 준수하여야 한다. 비례의 원칙이란 과잉금지의 원칙이라고도 하며 “국민의 모든 자유와 권리는 국가안전보장·질서 유지 또는 공공복리를 위하여 필요한 경우에 한하여 법률로써 제한할 수 있으며, 제한하는 경우에도 자유와 권리의 본질적인 내용을 침해할 수 없다.”라고 규정하고 있는 대한민국 헌법 제 37조 제2항이 그 근간이 되었다.
참고문헌 (31)

  1. Kyung-Bae Yoon, Woo-Sung Chun, and Dea-Woo Park, "Forensic Evidence of Search and Seized Android and Windows Mobile Smart Phone," Journal of Korea Institute of Information and Communication Engineering, 17(2), pp. 323-331, Feb. 2013 

  2. Jun-Won Yang, "A Study on the Digital Forensics and Legal Issues," Korean criminological review, pp. 205-245, Jun. 2006 

  3. TTA, "Digital Data Acquisition Tool Assessment for Computer Forensics," TTAK.KO-12.0075, Dec. 2008. 

  4. TTA, "Digital Data Acquisition Tool Requirements for Computer Forensics," TTAS.KO-12.0057, Dec. 2007. 

  5. TTA, "Guidelines on Cellular Phone Forensics," TTAS.KO-12.0059, Dec. 2007. 

  6. Kyu-ahn Lee, "Problems and Solutions for Mobile Forensics," The Korea Institute of Electronic Communication Sciences, 6(2), Nov. 2012 

  7. KyungMin Lee, "A Study on the Data Acquisition and Analysis of CDMA Cell Phone for Mobile Phone Forensics," Master's Thesis, Dongguk University, Dec. 2006 

  8. Jinwon Sung, Kwonyoup Kim, and Sangjin Lee, "Domestic Mobile Phone Forensic Technology Trends," REVIEW OF KIISC, 18(1), pp. 62-69, Feb. 2008 

  9. DongGuk Kim, SeongYong Jang, WonYoung Lee, YongHo Kim, and Changhyun Park, "An Effective Control Method for Improving Integrity of Mobile Phone Forensics," Jonornal of The Korea Institute of information Security & Cryptology, 19(5), pp. 151-166, Oct. 2009 

  10. W.Y. Choi and S.K. Un, "A Trend of Smartphone Forensic Technology," ETRI Electronics and Telecommunications Trends, 2013 

  11. Ayers, Rick, Sam Brothers, and Wayne Jansen, "Guidelines on mobile device forensics," NIST Special Publication 800:101. 2013. 

  12. IDC, http://www.idc.com/prodserv/smartphone-os-market-share.jsp 

  13. JungHoon Oh, "A Study for Android Smartphone Forensic Analysis," Master's Thesis, Korea University, Dec. 2012. 

  14. Dohyun Kim, Jungheum Park, Keun-gi Lee, and Sangjin Lee, "Forensic analysis of android phone using ext4 file system journal log," Future Information Technology, Application, and Service, vol. 164, pp. 435-446. Jun. 2012. 

  15. Andrew Hoog, Android forensics: investigation, analysis and mobile security for Google Android. Elsevier, Jul. 2011. 

  16. Ik-Su Kim, Young-Geon An, Jeong-Hyun Yi, Seung-Jei Yang, and Myung-Ho Kim, "Implementation of an Android Smart phone Forensic Tool Based on Logical Analysis," Journal of The Korea Society of Computer and Information, 16(4), pp. 137-148, Apr. 2011 

  17. Justin Grover, "Android forensics: Automated data collection and reporting from a mobile device," Digital Investigation vol. 10 pp. S12-S20. Aug. 2013. 

  18. Sang-Hyon Yun and Phil-Joo Moon, "Design of the Acquisition Process of Digital Evidence in Android Smartphone," The Korea Institute of Electronic Communication Sciences 7(1), pp. 480-484, Jun, 2013 

  19. Sangbok Lee, "Some Proposals for Improvement of Digital Forensics," Sogang Law Review 10(2), pp. 139-178, 2008 

  20. Yong-Ho Kim and Daesung Lee, "The problem point and improvement program of the scene search and seizure of digital evidence at practical affairs," Journal of The Korea Institute of Information and Communication Engineering, 17(11), pp. 2595-2601, Nov. 2013 

  21. GwangHoon Cho, "Improvement of the Issues in Search and Confiscation of Digital Evidence," Seoul Law Review, Law Research Institute, The University of Seoul, 21(3), pp. 699-738, Feb. 2014 

  22. Supreme Court Decision 2012Do16001 delivered on Jun 13, 2013 

  23. Supreme Court Decision 2011Mo1839 delivered on Jul 16, 2013 

  24. Kyungmi Lee, Prosecutors struggle 'digital information search and seizure' ruling put restrictions apply after practice, http://www.hani.co.kr/arti/PRINT/707154.html 

  25. M.F. Breeuwsma, "Forensic imaging of embedded systems using JTAG (boundary-scan)," Digital Investigation vol. 3, no. 1, pp. 32-42, Mar. 2006. 

  26. Eoghan Casey, Digital Evidence and Computer Crime: Forensic Science, Computers, and the Internet, Third Edition, Academic Pres, 2011. 

  27. Seung Jei Yang, Jung Ho Choi, Ki Bom Kim, and Taejoo Chang, "New acquisition method based on firmware update protocols for Android smartphones," Digital Investigation vol. 14, pp. S68-S76, Aug. 2015. 

  28. Sangsu Jo and Yongtae Shin, "An Improvement on Integrity Assurance Processes for Digital Evidence," Journal of KIISE : Information Networking 39(2), pp. 184-191, Apr. 2012 

  29. Jae Bong Kim, "Admissibility of Digital Evidence and Identification," Hanyang University, The Institute for Legal Studies, 31(1), pp 171-195, 2014 

  30. Android Developer page, http://developer.android.com/in tl/ko/about/versions/android-4.3.html# HardwareKeyChain 

  31. Samsung KNOX, https://www.samsun gknox.com/ko 

