원본을 읽기 전용으로 보관하고 수신 시각·전달 경로·SHA-256을 기록한 뒤 복제본으로 검사하면, 나중에 어떤 단계에서 파일이 달라졌는지 설명할 수 있습니다.
확인 방법
- 일반 사용자가 법적 포렌식 장비 없이 적용할 수 있는 최소 절차만 선정했습니다.
- 파일 동일성, 출처 신호, 내용 사실 확인을 별도의 질문으로 분리했습니다.
- 변환이나 업로드가 필요한 검사에서는 사본을 사용하도록 단계화했습니다.
1단계: 받은 상태를 기록한다
파일이 이메일 첨부, 클라우드 링크, 메신저 이미지, 메신저 파일 중 어떤 방식으로 왔는지 적습니다. 같은 사진도 전달 방식에 따라 재압축과 메타데이터 보존 여부가 달라질 수 있습니다.
- 수신 날짜와 시간대
- 보낸 사람 또는 공개 URL
- 다운로드 버튼·원본 전송 등 구체적인 수신 방식
- 파일명·크기·확장자
2단계: 원본 해시를 남긴다
SHA-256은 이후 파일이 같은 바이트인지 확인하는 기준점입니다. 해시가 출처나 진실을 증명하는 것은 아니지만, 보관 중 변경 여부를 설명하는 데 유용합니다.
3단계: 원본과 작업본을 분리한다
원본은 이름을 바꾸거나 편집하지 않고 별도 폴더에 보관합니다. 메타데이터 검사, 업로드형 검증, 포맷 변환, 화면 캡처는 복제본으로 수행하고 각 결과가 어느 사본에서 나왔는지 기록합니다.
4단계: 세 질문을 따로 판정한다
첫째, 파일 바이트가 보관 이후 같은가. 둘째, C2PA·EXIF·XMP·워터마크 같은 출처 단서가 있는가. 셋째, 콘텐츠가 주장하는 사건과 맥락이 사실인가. 세 결과를 한 단어의 ‘진짜·가짜’로 합치면 근거의 범위가 사라집니다.
확인한 1차 자료
- NIST Secure Hash Standard FIPS 180-4 (2026-10-01 확인)
- C2PA Explainer (2026-10-01 확인)
- Google 이미지 검증 도움말 (2026-10-01 확인)