URL이 복사되었습니다

핵심 비교

BEFORE기존 방식 (EvidenceLog 미적용)
AFTEREvidenceLog 적용
파일 변조 탐지
불가능
제출 후 변경 여부 확인 수단 없음
파일 변조 탐지
SHA-256 해시로 즉시 탐지
파일 고정 후 1비트 변경도 감지
정정 이력 추적
DART 접수번호만 부분 추적
버전 연결 체인 없음
정정 이력 추적
Passport ID 연결로 완전 체인
이전 버전과 연결 상태 검증 가능
승인자 신원 확인
불가 — 내부 시스템에만 존재
외부 검증 불가
승인자 신원 확인
Trust Bundle 등록 키로 확인
기술적 신원 검증 가능
최초 작성 시점 증명
불가 (사전 기록 없음)
RFC 3161 TSA 없음
최초 작성 시점 증명
RFC 3161 TSA 토큰 수신 (FreeTSA 통합)
현재 단계: HASH_PINNED · CI 자동검증은 미적용
공격 탐지 (A3 gradual drift)
Auto-Only 방식: 6% DR
N=500, seed=42 실험 결과
공격 탐지 (A3 gradual drift)
FS-Core 방식: 60% DR
10배 향상 · 단일 공격 유형 한정
자동화 검증 fixture
0 / 0 (없음)
자동화 검증 fixture
Passport 10/10 · Gate 차단 21/21 통과
GitHub Actions ubuntu-latest + Windows 로컬 교차 재현 (commit 243b58a)

실제 사례

실제 DART 데이터 삼호개발 단일판매공급계약 210회차 정정 사례 (EL-FAIL-001)
BEFORE (현재 상태)
  • 원공시 2024-01-02, 최종 정정 2025-12-31 (729일 경과)
  • 210회 정정이 발생했음을 DART 접수번호로만 확인 가능
  • 각 버전의 내용 차이 추적 불가
  • 최초 작성자·승인자 신원 외부 검증 불가
  • 파일 변조 여부 판단 수단 없음
AFTER (EvidenceLog 적용 시)
  • 각 버전 제출 시점에 SHA-256 해시 고정
  • Passport ID 체인으로 210개 버전 연결 추적 가능
  • Trust Bundle 기준 서명자 신원 확인
  • RFC 3161 TSA 외부 타임스탬프 (FreeTSA 통합 구현, HASH_PINNED)
  • 해시 불일치 시 변조 즉시 탐지
주의: 원천 데이터 진실성, 정정 사유의 적절성은 여전히 검증 불가
CI 검증 Evidence Passport 자동 검증 fixture 결과
BEFORE
  • 수동 검토만 가능
  • 재현 가능한 테스트 없음
  • 변경 시 회귀 탐지 불가
AFTER
  • Passport fixture 10/10 · Gate 차단 시나리오 21/21 통과
  • cryptographic / semantic / temporal 3-axis 판정
  • GitHub Actions CI 자동 실행 (passport 경로 변경 시)
  • commit 243b58a · Windows/Ubuntu 교차 재현 (CROSS_ENV_REPRODUCED)

실제 수치

0건19,300건
공개 검증 가능한 정정 사건
출처: OpenDART API corpus 33,735건 중
6%60%
A3 공격 탐지율 (DR)
N=500, seed=42 · 단일 공격 유형 한정
0/010/10 · 21/21
자동 검증 fixture 통과 (Passport 10 · Gate 21)
commit 243b58a · CI + Windows 교차 재현
210회추적 가능
삼호개발 정정 chain_depth
EL-FAIL-001 · 729일 경과

EvidenceLog가 검증하지 못하는 것 (솔직한 한계)

원천 데이터 진실성

해시는 파일이 변경되지 않았음을 보증하지만, 최초 입력 데이터 자체가 정확한지는 판단하지 않습니다.

회계 판단 적정성

회계 기준 적용이 적절한지, 추정이 합리적인지는 공인회계사의 전문적 판단 영역입니다.

공모된 승인

Trust Bundle 등록 키로 서명자를 확인하지만, 여러 당사자가 공모하여 허위 문서에 서명한 경우 탐지 불가합니다.

법적 증거 능력

기술적 무결성 검증이 법정에서 증거로 채택될 수 있는지는 관할 법원의 판단 사항입니다.

A3 외 공격 유형

현재 탐지 실험은 A3 gradual drift 단일 유형입니다. 다른 공격 유형에서의 성능은 미검증 상태입니다.

외부 타임스탬프의 범위

RFC 3161 TSA(FreeTSA) 통합은 구현되어 토큰·로그가 존재합니다(HASH_PINNED). 다만 CI가 TSA 외부 호출을 자동 검증하지 않으며, 봉인 이전에 작성된 문서의 시점을 소급 증명할 수는 없습니다.