A Study on Forensic Integrity Proof Standard a Cellular Phone Confiscation Criminal Investigation

휴대폰 압수수색 표준절차와 포렌식 무결성 입증

  • 이규안 (숭실대학교 대학원 통신연구실) ;
  • 박대우 (호서대학교 벤처전문대학원) ;
  • 신용태 (숭실대학교 대학원 통신연구실)
  • Published : 2008.06.30

Abstract

The proof of a cellular phone used to a crime important data of a criminal investigation and legal judgment become. A lot of on a process use the file format that do not become that is kind of various cellular phones and model pipe, and collect criminal proof, and to analyze be difficult. Also, standardization is not made, and can be adopted on procedures from confiscation search processes regarding a cellular phone to integrity extractions of Forensic data in courts in the confiscation criminal investigation spots. Standardize confiscation search procedures of a cellular phone at these papers. Use a radio waves interception envelope and radio waves interception device for a movement which a security does integrity of criminal on-site cellular phone confiscation search data by standard procedures, and was devoted to. Analyze corroborative facts of a cellular phone seized, and verify integrity, and present problems regarding cellular phone confiscation search procedures and measures, and will contribute in development of Mobile Forensic through integrity damage experiment.

범죄에 사용된 휴대폰의 증거는 수사와 법정판단의 중요한 자료가 된다. 다양한 휴대폰의 종류와 모델, 통일되지 않은 파일 포맷을 사용하여 범죄 증거를 수집하고 분석하는 과정에 많은 어려움이 있다. 또한 압수 수사현장에서 휴대폰에 대한 압수수색 과정에서부터 포렌식 자료의 무결성 추출까지의 절차상 표준화가 되어 있지 않아, 법정에서 채택할 수 없게 된다. 본 논문에서는 휴대폰의 압수 수색 절차를 표준화한다. 표준 절차에 의한 범죄 현장에서 휴대폰 압수 수색 자료의 무결성을 확보 하기위한 전파차단봉투와 이동용 전파차단장치를 사용한다. 압수된 휴대폰의 증거 자료를 분석하고, 무결성 제손 실험을 통해 무결성을 검증하고, 휴대폰 압수수색 절차에 대한 문제점 및 대책을 제시함으로 모바일 포렌식의 발전에 기여하고자 한다.

Keywords

References

  1. 정보통신부 통계자료, http://www.mic.go.kr/servlet/ AutonomySearchServlet, 정보통신부, 2007.7
  2. http://www.techsec.com/TF-2006-PDF/TF-2006- RickAyers-MobileForensics-TechnoForensics. pdf. p.3. 2007. 10
  3. 이규안, 박대우, 신용태, "포렌식자료의 무결성 확보를 위한 수사현장의 연계관리 방법 연구". 한국 컴퓨터정보학회 논문지, 제11권 제6호, pp.175-184, 2006. 12
  4. http://www.iemc.kr, (주)EMC 네트워크, 2007. 10
  5. Ing M.F. Breeuwsma, "Forensic Imaging of Embedded System Using JTAG (boandaryscan)", Digital Inverstigation 92006) 3 pp.33-42, 2006
  6. 성진원, 백은주, 박창욱, 김역, 이상진, "휴대폰분 석을 위한 도구 설계 및 구현" 한국디지털포렌식학회, 디지털포렌식연구 창간호, pp.66, 2007.11
  7. 디지털증거 처리 표준 가이드라인, 경찰청, 2006. 12
  8. http://winnertechworld.com, (주)워너텍월드, 2007. 9. 6
  9. 성진원, 백은주, 박창욱, 홍석희. "휴대폰 증거 데이터 분석을 위한 포렌식 도구" 제1회 안티포렌식 대응기술 워크샵, 고려대학교, 2007.8
  10. 김기환, 박대우. "모바일포렌식자료의 추출과 무 결성 입증연구" 한국컴퓨터정보학회논문지, 제12 권6호, pp.181, 2007.12
  11. 옥윤철, "휴대폰 알고보면 우습다" 도서출판 세화, 2005. p.78
  12. Wayne Jansen, RickAyers "Guidelines on Cell Phone Forensics. NIST, 2007