Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[Á¤º¸º¸È£] µðÁöÅÐ ¼¼»óÀÇ CSI, ±× °¡´É¼ºÀº?
À¯ºñÄõÅͽº ½Ã´ë°¡ ¼ºÅ ¿ì¸® ¾ÕÀ¸·Î ´Ù°¡¿Â Áö±Ý ¿ì¸® »çȸ´Â ¿Â°® µðÁöÅÐ ¸Åü¿Í ³×Æ®¿öÅ©·Î ¿¬°áµÇ¾î ¸ðµç ºÐ¾ß¿¡¼ °ú°Å »ó»ó¿¡¸¸ Á¸ÀçÇÒ ¼ö ÀÖ¾ú´ø ÀϵéÀÌ Çö½Ç·Î ´Ù°¡¿À°í ÀÖ´Ù. ±×·¯³ª ÀÌó·³ Æí¸®ÇÏ°í ºü¸¥ Á¤º¸ Àü´ÞÀÇ ¼ö´ÜÀÌ °ÈµÈ À̸鿡´Â °³ÀÎ Á¤º¸ÀÇ º¸È£³ª »çÀ̹ö Ä¡¾ÈÀ» ÇÊ¿ä·Î ÇÏ´Â µî ¹Ý´ëÀû ¿ä¼Ò°¡ µµ»ç¸®°í ÀÖ´Â °Íµµ »ç½ÇÀÌ´Ù. ¿ä»õ CSI¶ó°í ÇÏ´Â ¹Ì±¹ÀÇ ¹üÁË °ü·Ã µå¶ó¸¶°¡ ³ª¶ó Àüü¿¡¼ ¼±Ç³ÀûÀÎ ½Ãû·üÀ» ±â·ÏÇÏ¸ç »ó¿µµÇ°í ÀÖ´Ù. Áö½ÄÁ¤º¸È ½Ã´ë¿¡´Â ¿ì¸®°¡ ÅÚ·¹ºñÀüÀ̳ª ±âŸ ¿µ»ó ¸Åü¸¦ ÅëÇØ ÈçÈ÷ º¼ ¼ö ÀÖ´Â ¹üÁË ÇöÀå¿¡¼ÀÇ Áõ°Å äÃ볪 ½É¸®Àû ¼ö»ç, À¯ÀüÀÚ °¨½Ä µîÀÇ ±â´ÉÀÌ ±â°è¸¦ ÅëÇØ ¹ú¾îÁö´Â »ç°ÇÀÇ ÇöÀå¿¡¼µµ »ç¿ëµÇ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¼ö»ç ÇöÀå¿¡¼ÀÇ Áõ°Å ¼öÁýÀº ¼ö»çÀÇ Ã¹ ´Ü°è·Î °¡Àå Áß¿äÇÑ ¿ä¼ÒÀε¥ ÁÖ·Î Àå¹°À̳ª Áö¹®, Ç÷¾×ÀÇ Ã¤Ãë µîÀÌ ±×°ÍÀÌ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ Áõ°ÅÀÇ ¼öÁýÀº µðÁöÅÐ ¼¼°è¿¡¼´Â ÀüÇô ´Ù¸¥ À̾߱â·Î ±¸¼ºµÈ´Ù. ÀüÀÚ¿ìÆí, »èÁ¦µÈ ÆÄÀÏ, Á¢¼Ó ±â·Ï, ·Î±× ÆÄÀÏ µîÀÌ µðÁöÅÐ Áõ°Å¶ó°í ºÒ¸®´Â ±×°ÍÀÌ´Ù.
µðÁöÅÐ Æ÷·»½Ä ÀÇ¹Ì¿Í Ç¥ÁØÈÀÇ Çʿ伺
µðÁöÅÐ Æ÷·»½Ä(forensics)Àº µðÁöÅÐ ÀúÀå ¸Åü¿¡ ÀúÀåµÇ¾î ÀÖ´Â Áõ°Å ÀڷḦ ȹµæÇÏ°í ºÐ¼®ÇÏ´Â ÀýÂ÷¿Í ¹æ¹ýÀ» ÁöĪÇÏ´Â ¿ë¾îÀÌ´Ù. µðÁöÅÐ ÀÚ·á´Â ±âº»ÀûÀ¸·Î »ý¼º, º¯°æ, º¹»ç, Àü¼Û ¹× »èÁ¦°¡ ¸Å¿ì ¿ëÀÌÇÑ Æ¯Â¡À» °¡Áö°í ÀÖÀ¸¹Ç·Î À̸¦ Áõ°Å·Î »ç¿ëÇϱâ À§Çؼ´Â ÀÚ·áÀÇ È¹µæÀ̳ª ºÐ¼®, º¸°ü µî¿¡ ¾ö°ÝÇÑ ÀýÂ÷¿Í ¹æ¹ýÀ» °ÅÃÄ¾ß ÇÑ´Ù. ¶ÇÇÑ ±âº»ÀûÀ¸·Î µðÁöÅÐ Æ÷·»½ÄÀº ¹ýÁ¤¿¡¼ ȹµæµÈ ÀÚ·á°¡ Áõ°Å·Î »ç¿ëµÉ ¼ö Àֱ⸦ ¹Ù¶ó´Â °ÍÀ̹ǷΠÇöÇà¹ý°úµµ ¹ÐÁ¢ÇÑ °ü·ÃÀ» °¡Áö°í ÀÖ´Ù. µðÁöÅÐ ¸Åü¿¡¼ÀÇ Áõ°Å ¼öÁýÀÌ ±â¼úÀû ¿ä¼Ò¶ó°í ÇÑ´Ù¸é ±× ÀÌÈÄ¿¡ ÀÌÀÇ Áõ°Å äÅÃÀ̳ª ¹ýÀûÀÎ ¹®Á¦¸¦ ´Ù·ç´Â °ÍÀº »ç¹ýÀû ¿ä¼Ò¶ó°í ÇÒ ¼ö ÀÖ´Ù. ±âº»ÀûÀ¸·Î Áõ°Å·Î äÅõDZâ À§Çؼ´Â °íµµÀÇ Á¤È®¼ºÀ» º¸¿©ÁÖ´Â ÄÄÇ»Åͳª ȤÀº µðÁöÅÐ ±â±â¿¡ ´ëÇÑ ¸Í¸ñÀûÀÎ È®½ÅÀ» ¹èÁ¦ÇØ¾ß ÇÏ°í µðÁöÅÐ ±â·ÏÀÇ Á¶ÀÛ °¡´É¼ºÀ¸·Î ÀÎÇÑ ºÒ½ÅÀ» ¹èÁ¦ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ¶ÇÇÑ µðÁöÅÐ Æ÷·»½ÄÀº ÀÌ·¯ÇÑ ¹®Á¦»Ó¸¸ ¾Æ´Ï¶ó ¼ÒÇÁÆ®¿þ¾î ÁöÀûÀç»ê±Ç ºÐÀïÀÇ ÇØ°áÀ» À§ÇÑ µµ±¸·Îµµ »ç¿ëµÇ¾î ¹ý¿ø ÆÇ°á¿¡¼ Áß¿äÇÑ Áõ°Å ÀÚ·á·Î »ç¿ëµÉ ¼öµµ ÀÖ´Ù.
°æÂûû »çÀ̹öÅ×·¯ ´ëÀÀ¼¾ÅÍÀÇ 2006³â º¸°í¼¿¡ µû¸£¸é ÄÄÇ»Åͳª ÀÎÅÍ³Ý °ü·Ã ¹üÁ˰¡ 2002³âÀÇ 60,068°Ç¿¡¼ 2005³â °ÅÀÇ 50%³ª Áõ°¡ÇÑ 88,731°Ç¿¡ ´ÞÇÏ´Â °ÍÀ¸·Î Á¶»çµÇ¾ú´Ù. ÀÌ·¯ÇÑ »ç°ÇµéÀÇ ¿øÈ°ÇÑ ÇØ°áÀ» À§ÇØ µðÁöÅÐ Æ÷·»½Ä ±â¼úÀº ¹Ýµå½Ã ÇÊ¿äÇÑ ±â¼úÀ̸ç ÀÌ·¯ÇÑ ±â¼úÀÇ Ç¥ÁØÈ ÀÛ¾÷µµ ¸Å¿ì ¿ä±¸µÇ´Â ½ÃÁ¡¿¡ ³õ¿©ÀÖ´Ù.
ÀÌ ±Û¿¡¼´Â ÀÌ·¯ÇÑ Æ÷·»½ÄÀÇ ±â¼úÀûÀÎ ¹®Á¦µé¿¡ ´ëÇØ ¾Ë¾Æº¸°í ÀÌ·± ±â¼úµé°ú °ü·ÃÇÏ¿© ¾î¶°ÇÑ Ç¥ÁØÈ Ȱµ¿µéÀÌ ÀϾ°í ÀÖ´ÂÁö¿¡ ÁßÁ¡À» µÎ¾î »ìÆìº¸µµ·Ï ÇÑ´Ù.
µðÁöÅÐ Æ÷·»½Ä Ư¡ ¹× ±¹³»¿Ü µ¿Çâ
Áõ°Å·Î¼ µðÁöÅÐ ÀÚ·á°¡ °¡Áö´Â Ư¡À¸·Î´Â À°¾ÈÀ¸·Î ½Äº°ÀÌ ºÒ°¡´ÉÇÑ ÀڷḦ Àо ¼ö ÀÖ´Â °æ¿ì°¡ ÀÖÀ¸¹Ç·Î ÀÚ·áÀÇ ÀáÀ缺À» °í·ÁÇØ¾ß Çϸç, ÀÚ·áÀÇ »ý¼º, »èÁ¦, º¯°æÀÌ ½±°Ô °¡´ÉÇϹǷΠÃë¾àÇÑ Á¡ÀÌ ÀÖÀ¸¸ç, ÀÚ·á°¡ 0°ú 1¸¸À¸·Î ±¸¼ºµÈ 2Áø¼öµéÀ» »ç¿ëÇÔÀ¸·Î½á ¿øº»°ú º¹»çº»ÀÇ ±¸º°ÀÌ ¾î·Á¿î Á¡À» µé ¼ö ÀÖ´Ù. ¶ÇÇÑ µðÁöÅÐ ÀÚ·á´Â ±âº»ÀûÀ¸·Î ¹æ´ëÇÑ ¾çÀ» °¡Áö¸ç ´Ù¾çÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ º¹ÇÕÀûÀ¸·Î »ç¿ëÇϹǷΠÀΰú°ü°èÀÇ ±Ô¸íÀÌ ¾î·Á¿ï ¼ö ÀÖ´Ù. ±â¾ï ÀåÄ¡ÀÇ ³»¿ëÀÌ ½±°Ô Áö¿öÁú ¼ö ÀÖ´ÙµçÁö ³×Æ®¿öÅ©·Î ¿¬°áµÇ¾î ½±°Ô ÇØÅ·´çÇÒ ¼ö ÀÖ°í ÇØ´ç ±¹°¡ÀÇ °æ°è¸¦ ³Ñ±â°¡ ½¬¿ö ¹ýÀûÀÎ ¹®Á¦°¡ ¿¬°áµÇ¾î ÀÖ´Â °æ¿ì ±¹¿Ü¹ýÀûÀÎ ¹®Á¦¸¦ ÇØ°áÇØ¾ß ÇÏ´Â ¾î·Á¿òÀÌ ÀÖÀ» ¼ö ÀÖ´Ù.
±â¼úÀû Ãø¸é¿¡¼ ÀÌ·¯ÇÑ µðÁöÅÐ ÀڷḦ Áõ°Å·Î È®º¸Çϱâ À§ÇÑ ¹æ¹ýÀ¸·Î´Â ³»Àå ÀڷḦ ȸ鿡 ³ªÅ¸³»°í »çÁøÀ» ÃÔ¿µÇÏ´Â ¹æ¹ý, ±â±â¿¡ ³»ÀåµÇ°Å³ª ´Ù¸¥ Ưº°ÇÑ ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â ¹æ¹ý, µð¹ö±ë µµ±¸·Î Á¤º¸±â±â¿¡ ÀúÀåµÈ ÀÚ·á¿¡ Á¢±ÙÇÏ´Â ¹æ¹ý, Çϵå¿þ¾îÀû µð¹ö±ë µµ±¸¸¦ ÀÌ¿ëÇÏ¿© ÀÚ·á¿¡ Á¢±ÙÇÏ´Â ¹æ¹ý, Æ÷·»½Ä µµ±¸¸¦ ÀÌ¿ëÇÏ¿© °¡´ÉÇÑ ¸ðµç ¹æ¹ýÀ¸·Î ÀڷḦ ȹµæÇÏ´Â ¹æ¹ý, ÀúÀå ÀåÄ¡¸¦ ¹°¸®ÀûÀ¸·Î ºÐ¸®ÇÏ¿© ¸®´õ±â¿¡ ÀåÂøÇÏ¿© ÀڷḦ Àо´Â ¹æ¹ý µî ´Ù¾çÇÏ°Ô Á¸ÀçÇÑ´Ù. ÀÌ Áß µðÁöÅÐ Æ÷·»½Ä µµ±¸¸¦ ÁßÁ¡À¸·Î ¾Ë¾Æº¸¸é µð½ºÅ©¸¦ º¹Á¦ÇÑ´ÙµçÁö µð½ºÅ© ¾²±â ¹æÁö¸¦ ÇÏ´Â Çϵå¿þ¾îÀûÀÎ ¹æ¹ý°ú ¹«°á¼º °ËÁõ µµ±¸, »èÁ¦µÈ ÆÄÀÏ º¹±¸, °í±Þ °Ë»ö µµ±¸ÀÇ »ç¿ë, ¾ÏÈ£ ¹× ÆÐ½º¿öµå ÇØÁ¦, ¿ú/¹ÙÀÌ·¯½º ºÐ¼® µîÀÇ °³º°ÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ý, ±×¸®°í PC »óÀÇ Áõ°Å¸¦ ¼öÁýÇÏ´Â µµ±¸³ª ÈÞ´ëÆù, USB ÀúÀå ÀåÄ¡, À¥ ¸ÞÀÏ, html ÆÄÀÏ º¹±¸ µî ƯÁ¤ ±â±â¿¡ µû¸¥ Æ÷·»½Ä µµ±¸¸¦ »ç¿ëÇÏ¿© ÀڷḦ ȹµæÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù.
ÀÌ·¯ÇÑ µðÁöÅÐ Æ÷·»½Ä°ú °ü·ÃµÈ ±¹³»¿ÜÀû µ¿ÇâÀ¸·Î´Â ¹Ì±¹ÀÇ NIST(National Institute of Standards and Technology)¿¡¼ ¼öÇàÇϰí ÀÖ´Â ÇÁ·ÎÁ§Æ®ÀÇ ÇϳªÀÎ CFTF(Computer Forensic Tool Test)¿¡¼ µðÁöÅÐ Æ÷·»½Ä¿¡ »ç¿ëµÇ´Â µµ±¸µéÀÇ ¿ä±¸»çÇ×À» Á¤ÀÇÇÏ°í °¢ µµ±¸µéÀ» °ËÁõÇÏ´Â ¹æ¹ý ¹× ÀýÂ÷¸¦ ¼ö¸³ÇÏ¿© µðÁöÅÐ Æ÷·»½Ä µµ±¸ÀÇ Å×½ºÆ®º£µå¸¦ ±¸ÃàÇϰí ÀÖ´Ù. 2001³âºÎÅÍ DFRWS(Digital Forensics Research Workshop)¿¡¼´Â ÃÖÃÊ·Î µðÁöÅÐ Æ÷·»½ÄÀÇ Á¤ÀǸ¦ ³»·ÈÀ¸¸ç µðÁöÅÐ Æ÷·»½Ä°ú °ü·ÃµÈ ¸¹Àº ³í¹®µéÀÌ ¹ßÇ¥µÇ°í ÀÖ´Ù. ÀÌ ¿öÅ©¼ó¿¡¼´Â µðÁöÅÐ Æ÷·»½Ä ÇÁ·¹ÀÓ¿öÅ© Á¤ÀÇ, µðÁöÅÐ Áõ°ÅÀÇ ½Å·Ú¼º ³íÀÇ, ¼û°ÜÁö°Å³ª »èÁ¦µÈ µ¥ÀÌÅÍÀÇ Å½Áö ¹× º¹±¸ ¹æ¾È, ³×Æ®¿öÅ© ȯ°æ¿¡¼ÀÇ Æ÷·»½Ä Á¤ÀÇ µîÀÇ ³× °¡Áö ¸ñÇ¥¸¦ ¼³Á¤Çϰí ÀÌ¿¡ ´ëÇÑ ³íÀÇ¿Í ¿¬±¸ ³í¹®ÀÌ ¹ßÇ¥µÇ°í ÀÖ´Ù.
±¹³» Ç¥ÁØÈ µ¿ÇâÀ¸·Î´Â Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ(TTA)¸¦ ÅëÇØ µðÁöÅÐ Æ÷·»½Ä°ú °ü·ÃµÈ Ç¥ÁØÈ°¡ 2007³â 6¿ù °úÁ¦·Î ½ÂÀÎµÇ¾î ¡®ÄÄÇ»ÅÍ Æ÷·»½Ä °¡À̵å¶óÀΡ¯, ¡®À̵¿ÀüÈ Æ÷·»½Ä °¡À̵å¶óÀΡ¯, ÄÄÇ»ÅÍ Æ÷·»½ÄÀ» À§ÇÑ µðÁöÅÐ µ¥ÀÌÅÍ ¼öÁýµµ±¸ ¿ä±¸»çÇס® µîÀÇ 3°ÇÀÌ 2007³â 12¿ù Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ¸¦ ÅëÇØ ±¹³» Ç¥ÁØÀ¸·Î Á¦Á¤µÇ¾ú´Ù. ÇöÀç, Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ¿¡¼ ÁøÇà Áß¿¡ Àִ ǥÁØÃʾÈÀ¸·Î´Â ¡®ÄÄÇ»ÅÍ Æ÷·»½ÄÀ» À§ÇÑ µðÁöÅÐ Áõ°Å ºÐ¼®µµ±¸ ¿ä±¸»çÇס¯, ¡®µðÁöÅÐ Æ÷·»½ÄÀ» À§ÇÑ µð½ºÅ© À̹ÌÁö ±³È¯Æ÷¸Ë¡¯, ¡®ÄÄÇ»ÅÍ Æ÷·»½ÄÀ» À§ÇÑ µðÁöÅÐ µ¥ÀÌÅÍ ¼öÁýµµ±¸ °ËÁõ ±Ô°Ý¡¯ µîÀÌ ÀÖ´Ù. ¶ÇÇÑ 2008³â 6¿ù ÀϺ» °íº£¿¡¼ °³ÃÖµÈ ASTAP Æ÷·³¿¡¼ µðÁöÅÐ Æ÷·»½ÄÀÇ °øÅë ±â¼ú°ú Ç¥ÁØÈ¿¡ ´ëÇÑ ¹®Á¦°¡ ±â°íµÇ¾î ³íÀǵǾú´Âµ¥ ÀÌ È¸ÀÇ¿¡ Âü¼®ÇÑ Àü¹®°¡µéÀº Æ÷·»½Ä ±â¼ú ÀÚü°¡ À§¿¡¼ ¾ð±ÞÇÑ ¹Ù¿Í °°ÀÌ ¹ýÀûÀÎ ¹®Á¦¸¦ ¼ö¹ÝÇϰí ÀÖÀ¸¹Ç·Î ±â¼úÀûÀÎ ¹®Á¦¸¸À¸·Î ´Ù·ç±â¿¡´Â ¾î·Á¿î Á¡ÀÌ ÀÖÀ¸¸ç ±¹Á¦ Ç¥ÁØÈ ÀÛ¾÷À» À§Çؼ´Â ÀÌ·¯ÇÑ ¹ýÀÇ »óÈ£ ¿î¿µ¿¡ ´ëÇÑ ¿¬±¸°¡ ÇÊ¿äÇϸç ÀÌ¿Í ¾Æ¿ï·¯ Ç÷§Æû¿¡ °ü°è¾øÀÌ ÀÌ·ç¾îÁú ¼ö ÀÖ´Â °øÅë ±â¹Ý ±â¼úÀ» Á¤ÀÇÇϰí ÀÌ¿¡ ´ëÇÑ ¿¬±¸°¡ Àý½ÇÇÏ´Ù´Â °Í¿¡ ÀǰßÀ» ¸ð¾Ò´Ù. ÀÌ·¯ÇÑ Á¡À» º¼ ¶§ ±¹³» Ç¥ÁØ¾È Á¦Á¤°ú ¾Æ¿ï·¯ ÀÌ·¯ÇÑ ±¹Á¦Àû Ç¥ÁØÈ¸¦ À§ÇÑ ¿¬±¸°¡ ´õ¿í Àý½ÇÈ÷ ¿ä±¸µÈ´Ù.