애스크로AIPublic Preview
← 학술논문 검색
학술논문경찰학연구2020.03 발행KCI 피인용 3

포트스캔(Portscan) 가벌성에 대한 형사법적 연구

A study on the possibility of punishment of Portscan in criminal law

이관희(경찰대학); 김기범(성균관대학교)

20권 1호, 201~224쪽

초록

초연결 사회는 우리에게 편리함도 제공하지만 정보통신망에 대한 위협도 함께 증가시키기 때문에 이러한 위협에 대한 적극적인 대응은 불가피하게 된다. 형법 분야에서는 보안시스템에 대한 해킹을 통해 데이터를 삭제, 변조, 은닉하는 등의 행위뿐만 아니라 정보통신망에 침입하는 단순한 해킹까지 범죄행위로 규정하고 있으며 이러한 법의 태도는 보안위협이 되는 악성 해커의 행동을 억제함으로써 정보통신망에 대한 위협을 줄이는데 효과적이다. 그러나 단순한 침입을 처벌하는 규정이 포괄적이거나 그 해석이 모호하여 처벌 범위가 넓어지게 되면 보안 취약점을 찾아내고 개선하려는 화이트 해커의 긍정적 기능도 함께 억제되는 면이 있다. 본고는 악의적인 해킹 또는 선의의 보안점검의 예비단계로 활용되는 포트스캔 행위의 가벌성을 검토함으로써 정보통신망에 대한 해킹 방지 규제의 함의를 명확히 하고자 한다. 포트스캔을 위해 전송된 패킷은 중앙 처리 장치에 의해 수신되고 응답되기 때문에, 포트스캔 활동 자체를 용인하지 않는 정책을 가진 시스템에 대한 스캔은 우리 법령의 문리적 해석에 의할 경우 '접근 없이 침입'하는 것으로 해석될 여지가 있다. 따라서, 법령에 대한 문리적 해석 외에도, 법령에 대한 연혁적 조사와 맥락에 대한 이해를 통해 포트스캔이 가벌성 있는 해킹행위로 해석될 수 있는지 살펴보고 향후 우리 법제가 가야 할 방향을 제시하고자 한다.

Abstract

The hyper-connected society, along with convenience, also increases the threats to information and communication networks, and thus an active response to these threats is inevitable. In the area of ​​criminal law, not only deleting, modifying, or concealing data by hacking into a security system, but also intruding information and communication networks is defined as criminal activity, and this may reduce threats to networks by suppressing malicious activities. However, if the regulation is too comprehensive, making its interpretation ambiguous, the scope of punishment can be extended, which may result in suppressing white hackers' positive activities to find and improve security vulnerabilities. This paper attempts to clarify the implications of the anti-hacking regulations on information and communication networks through the scrutiny of port scan activity, which is a preliminary stage of malicious hacking and a method of checking for security vulnerabilities. Since packets sent for port scan are received and responded to by the central processing unit, a scan of a system with a policy that does not tolerate port scan activity falls under 'intrusion without access' according to the literal interpretation of our legislation. In addition to the literal interpretation of the statute, the rational interpretation of the history and context of the statute will be used to examine whether Port Scan is really a hacking act and then suggest the direction that our legislation should go.

발행기관:
경찰대학
DOI:
http://dx.doi.org/10.22816/polsci.2020.20.1.007
분류:
법학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
포트스캔(Portscan) 가벌성에 대한 형사법적 연구 | 경찰학연구 2020 | AskLaw | 애스크로 AI