Publications

Detailed Information

디지털 증거의 특성을 고려한 압수수색방안 제안 : A Study on the Effective Investigation and Management of Digital Evidence

Cited 0 time in Web of Science Cited 0 time in Scopus
Authors

이지연

Advisor
이병영
Issue Date
2021-02
Publisher
서울대학교 대학원
Keywords
디지털 증거선별 압수수색신뢰계산 기술관련성컴퓨터 생성 증거디지털 증거의 진정성립참여권Digital EvidenceSelective acquisition of the informationHardware-assisted Trusted ComputingRelevanceComputer generated evidenceThe true establishment of digital evidenceThe right to participate and observe
Description
학위논문 (석사) -- 서울대학교 대학원 : 융합과학기술대학원 수리정보과학과, 2021. 2. 이병영.
Abstract
국문초록
압수수색영장 실무 및 법원의 증거능력과 관련된 현재 판례는 디
지털 증거의 특성을 고려하지 않은 채 선별 압수수색의 원칙을 엄
격하게 적용하고 있다.
예외적으로 저장매체 자체의 압수 또는 저장매체 전체의 이미징을
통해 수사기관으로 반출된 증거의 경우에도 이를 선별 또는 분석하는
과정에 피압수자 등의 참여권 보장을 엄격하게 요구하고 있어 디지털
증거가 증거로 사용되는 요건을 매우 제한적으로 좁혀 놓았다.
이에 따라 초기에 확보해야 할 디지털 증거는 흔적도 없이 사라지게
되고, 실체적 진실 발견을 위해 수사기관은 더욱 많은 시간과 비용을
들여야 하며, 상당한 시간이 소요되는 선별·분석과정에서의 참여권
보장은 그 제도의 정당성에도 불구하고 현실적으로는 피압수자 및
수사기관 모두에게 부담을 안겨주었고, 수사기밀의 유출 위험, 참여
권 남용 등 많은 실무적 문제점들을 야기하였다.
이는 결과적으로 형사사법의 근간을 흔들고, 억울한 피해자를
양산하며, 사법제도에 대한 불신으로 이어질 수 있다. 이러한 실무
상의 문제점을 해결하기 위해 본고에서는 디지털 증거의 특성을
고려한 압수수색방안을 제안해 보고자 한다.
우선 1단계로 현행 영장 실무에 따라 사용자가 작성한 문서, 메
시지 등의 경우에는 현재와 같이 키워드 검색 등을 통해 범죄와 관
련성이 인정되는 정보를 수집하고, 컴퓨터 생성 정보의 경우 디지
털 증거의 진정 성립 입증에 필요한 증거인 간접증거로 보아 관련성의
범위를 보다 넓게 인정하여 컴퓨터 생성 증거 전체를 현장에서 이미
징하여 함께 압수수색하는 방안이다.
다음으로 이와 같은 선별 압수수색과 더불어 저장매체 전체 이
미지에 대하여 물리 이미징을 한 뒤 공개키로 암호화하여 신뢰계산
기술을 활용한 블랙박스 안에 저장하는 2단계 압수수색방안을 제안
한다.
현장에서의 선별 압수수색만으로는 수사 및 재판 과정에서 추가
증거 확보가 필요함에도 이를 확보하기 어렵고, 은닉·삭제된 증거를
발견·복구하기 어려우며, 키워드 검색만으로는 관련성 있는 증거의
검출이 상당 부분 누락될 수 있으므로, 저장매체 전체의 물리 이미
지를 확보할 필요성이 존재한다.
신뢰계산 기술을 활용한 블랙박스 안에 암호화된 상태로 보관되
는 디지털 증거는 누구도 접근할 수 없고, 추가로 필요한 증거가 생
기는 경우 담당 수사관이 이를 추출할 수 있는 계산 프로그램 및
이와 같은 증거의 필요성 등을 소명하면 담당 검사가 이를 확인한
뒤 승인하고, 해당 증거만을 비밀키로 복호화 시켜 증거로 사용하는
방안이다. 이와 같은 일련의 절차를 독립적인 제3의 검증기관에서
사후적으로 검증한다면 그 신뢰성을 보완할 수 있을 것이다.
신뢰계산 기술 방법은 Intel사의 Software Guard Extention과 같이
실무에서 이미 사용되고 있는 기술로, 동형암호에 비해 적은 시간과
비용으로 바로 구현 및 적용할 수 있다는 장점이 있다.
이와 같은 2단계 압수수색방안에 따르면 수사 초기에 확보할 수
있는 디지털 증거를 모두 확보하되, 피압수자의 개인정보를 보호하
고, 사생활의 비밀 등 기본권 침해 가능성을 낮출 수 있으므로, 실
체적 진실의 발견과 적법절차의 원칙 모두를 조화롭게 구현할 수
있을 것으로 예상된다.
Abstract
The precedents related to the practice of seizure and search warrants
and the court's ability to prove evidence strictly apply the principle of
selective seizure and search without considering the characteristics of
digital evidence.
As a result, digital evidence to be secured in the beginning
disappears without a trace, and investigative agencies have to spend
more time and money to discover the actual truth, causing many
practical problems such as the risk of leakage of investigative secrets
and abuse of the right to participate.
To solve these practical problems, this study proposes a
second-stage seizure and search plan that considers the characteristics
of digital evidence.
In the first step, the relevant evidence generated by the user and all the computer-generated evidence is collected in the field, confiscated in
a logical imaging format, and uploaded to D-NET for analysis.
In the second step, the entire storage medium is physically imaged and
then encrypted and uploaded into a black box based on the
hardware-assisted trusted computing.
As above, the encrypted evidence is calculated and decrypted only in
the black box, but it can be decrypted only with the approval of the
prosecutor, and the calculation process is also encrypted.
In addition, since the entire physical image that has not been
screened is not decoded, but only relevant evidence is decoded, the
fear of infringing the secrets of the confiscated people's privacy and
personal information is expected to be low.
Based on such hardware-assisted trusted computing technology, it is
possible to secure necessary evidence before the disappearance of
digital evidence, and display only evidence relevant to crime among
them, harmoniously ensuring the illegality problem caused by the
violation of the relevance standard and the possibility of loss of
computer-generated evidence.
Language
kor
URI
https://hdl.handle.net/10371/175837

https://dcollection.snu.ac.kr/common/orgView/000000164579
Files in This Item:
Appears in Collections:

Altmetrics

Item View & Download Count

  • mendeley

Items in S-Space are protected by copyright, with all rights reserved, unless otherwise indicated.

Share