CCTV 영상 포렌식,
삭제된 영상 복구부터 분석까지
사건·사고가 발생하면
가장 먼저 찾게 되는 자료 중 하나가 CCTV 영상인데요.
CCTV 영상에는 당시 현장의 모습뿐만 아니라
인물과 차량의 이동, 주변 설비와 물체의 상태,
사건 전후의 흐름까지 사실관계를 확인하는 데
필요한 정보가 기록되어 있기 때문입니다.
그런데 정작 필요한 영상이 목록에 보이지 않거나,
파일은 있는데 재생되지 않거나,
영상이 너무 어두워 사람도 차량도
알아보기 어려운 경우가 적지 않습니다🤔
이런 상황에서 활용하는 것이 CCTV 영상 포렌식입니다.
오늘은 CCTV 영상 포렌식이 무엇인지부터
일반적인 영상 분석과의 차이,
지엠디소프트의 CCTV 영상 분석 사례,
그리고 영상 보존 방법까지 차례로 알아보겠습니다.

CCTV 영상 포렌식이란 무엇일까요?
CCTV 영상 포렌식은
CCTV 녹화장치와 저장매체에 기록된 데이터를
분석하여 필요한 영상을 확보하고,
삭제되거나 손상된 영상의 복구 가능성을 확인하거나
영상에 기록된 정보를 분석하는 과정입니다.
단순히 확보된 영상을 재생해 내용을 확인하는 것과는 다른데요.
필요한 영상이 목록에서 사라졌다면
저장장치에 남아 있는 데이터를 분석해
복구 가능성을 확인하고,
제조사 전용 형식으로 저장되어
일반 프로그램에서 재생되지 않는 영상은
구조를 분석해 내용을 확인합니다.
수십 시간 분량에서 특정 인물이나 차량을 찾아야 한다면
AI 기반 영상 분석으로 관련 장면을 선별하고,
어둡거나 흐릿한 영상은 화질 개선을 통해
원본에 기록된 정보를 보다 명확하게 확인합니다.
즉, CCTV 영상 포렌식에는 상황에 따라
영상 복구, 영상 변환, AI 기반 객체 인식, 인물 특징 분석,
영상 화질 개선 등 여러 기술이 함께 활용됩니다.

CCTV 영상 포렌식은
일반적인 영상 분석과 무엇이 다를까요?
일반적인 영상 분석은
이미 확보된 영상 파일을 대상으로
내용을 확인하거나 화질을 개선하고,
영상 속 사람과 차량, 물체를
분석하는 방식으로 이루어집니다.
반면, CCTV 영상 포렌식은
분석할 영상 파일 자체를 정상적으로
확보하는 단계부터 필요한 경우가 있습니다.
CCTV는 제조사와 기기 모델에 따라
영상 형식과 저장 방식이 서로 다르고,
일반적인 컴퓨터와 다른 파일 시스템이나
독자적인 데이터 저장 구조를
사용하는 경우도 있기 때문입니다.

CCTV 영상 포렌식이 별도의 과정으로
필요한 이유는 다음과 같습니다.
✔ 제조사 전용 형식으로 저장되어 재생되지 않는 경우
일부 CCTV는 MP4나 AVI 같은 일반적인 형식이 아닌
제조사 고유의 형식으로 영상을 저장합니다.
전용 플레이어가 없으면 재생되지 않을 수 있으므로,
일반적인 플레이어에서 재생되지 않는다고 해서
영상이 손상되었다고 단정할 수는 없습니다.
✔ 채널별로 나뉘어 기록되는 저장 구조
여러 카메라의 영상이 하나의 저장장치에
채널별로 나뉘어 기록되고, 촬영 시각이나
카메라 번호 등 재생에 필요한 정보가
영상 데이터와 별도로 관리되기도 합니다.
이런 구조에서는 영상 데이터만 단순하게 획득할 경우
촬영 시각이나 채널 정보를 확인하지 못하거나
영상이 정상적으로 재생되지 않을 수 있습니다.
✔ 일반적인 파일 복구와 다른 영상 복구 방식
일반적인 파일 복구는 삭제된 파일의 정보나
데이터 영역을 찾아 원래 파일 형태로 복구합니다.
하지만 CCTV에서는 영상 데이터와 촬영 시각,
카메라 채널, 재생 정보가 서로 다른 영역에 기록되거나
제조사 고유의 방식으로 관리될 수 있어,
영상 데이터를 찾아냈다고 해서
곧바로 하나의 정상적인 동영상 파일로
재생할 수 있는 것은 아닙니다.
저장장치의 구조와 기록 방식을 분석해
남아 있는 영상 데이터와 관련 정보를 연결하거나
재구성하는 과정이 필요할 수 있습니다.
✔ 삭제되거나 덮어쓰인 영상 데이터
순환 녹화나 사용자 조작으로 필요한 영상이
목록에서 사라지거나, 저장 과정의 오류로 영상이
정상적으로 재생되지 않을 수 있습니다.
삭제된 영상 데이터의 일부가 저장장치에 남아 있다면
복구 가능성을 확인할 수 있지만,
해당 영역이 새로운 데이터로
완전히 덮어쓰인 경우에는 원래 데이터를
복구하기 어렵거나 불가능할 수 있습니다.
✔ 영상과 저장장치의 암호화
일부 CCTV 시스템은 영상 파일이나
SD 카드, 녹화 저장소에 암호화를 적용하기도 합니다.
이 경우 암호키나 전용 프로그램이 없으면
영상을 재생하거나 분석하기 어려울 수 있습니다.
다만 전용 프로그램에서만 재생된다고 해서
반드시 암호화된 것은 아니며,
제조사 고유의 형식이나 저장 구조가
원인일 수도 있으므로 영상과
저장장치의 상태를 먼저 확인해야 합니다.

지엠디소프트는 CCTV 영상을
어떻게 복구하고 분석할까요?
지엠디소프트는
CCTV의 제조사와 기기 모델, 영상 형식,
저장장치의 상태와 데이터 구조를 확인한 뒤
데이터의 특성에 맞는 방법으로 분석을 진행합니다.
영상 복구에 그치지 않고 AI 기반 객체 인식과
인물 특징 분석, 영상 화질 개선 기술을 함께 활용합니다.
✔ 삭제·손상된 영상 복구
필요한 시간대의 영상이 목록에서
보이지 않을 때 확인하는 단계입니다.
저장장치의 파일 시스템에 남아 있는 기록과
영상 데이터의 구조를 분석해 복구 가능한 데이터를 탐색합니다.
정상적인 영상 파일 형태로 복구하기 어려운 경우에는
프레임 단위의 데이터를 탐색해 복구하거나,
확인 가능한 프레임을 이미지 형태로 확보해 분석합니다.
⚠️다만 영상이 저장되어 있던 영역이
새로운 데이터로 덮어쓰였다면
복구가 제한되거나 불가능할 수 있습니다.
✔ 재생 가능한 형태로 변환
확보한 영상이 제조사 전용 형식이거나
일부가 손상된 영상이라 일반적인 플레이어에서
재생되지 않을 때 진행합니다.
영상 데이터의 구조와 재생 정보를 분석해
내용을 확인하고, 필요한 경우 AVI·MP4 등
일반적인 환경에서 확인할 수 있는 형태로 변환합니다.
✔ AI 기반 객체 인식
사건 발생 시각이 명확하지 않아 수시간에서
수일 분량의 영상을 확인해야 할 때 활용합니다.
영상 속 사람과 차량, 가방, 도구 등 확인이 필요한
객체를 탐지하고 특징에 따라 관련 장면을 선별합니다.
객체가 나타난 시간대와 주요 프레임을 추려내면
장시간의 영상에서 필요한 장면을
보다 효율적으로 확인할 수 있으며,
여러 채널의 영상을 함께 분석해
촬영 시각과 카메라 위치를 비교하면
이동 경로를 파악하는 데도 활용할 수 있습니다.
*AI 분석 결과는 확인이 필요한
후보 장면을 선별하기 위한 보조자료이며,
분석자가 원본 영상을 비교·검토하여
최종적으로 확인합니다.
[예시]

CCTV 영상에서 보행자 여러 명이 각각 사각형 박스로 탐지된 AI 객체 인식 화면
※탐지 대상과 정확도는 영상의 해상도, 촬영 거리와 각도, 조명 조건에 따라 달라질 수 있습니다.
✔ 인물 특징 및 체형 분석
저조도 환경이나 먼 촬영 거리,
마스크·모자 착용 등으로 얼굴이
명확하게 촬영되지 않았을 때 활용합니다.
촬영 거리와 각도, 주변 사물과의 크기 관계를 검토해
인물의 신장을 추정하고,
체격과 신체 비율, 자세, 보행 형태 등
영상에서 확인 가능한 특징을 분석합니다.
의복과 신발, 가방 같은 착용 물품의
특징도 함께 확인합니다.
이러한 분석은 특정인의 신원을
단독으로 확정하기 위한 것이 아니라,
서로 다른 영상이나 자료에 나타난
인물의 특징을 비교·검토하기 위한
보조자료로 활용됩니다.
[예시]

CCTV 영상 속 인물에 기준선을 적용해
주변 사물과의 크기 관계를 기준으로 신장을 추정하는 신체 특징 분석 화면
※ 추정값은 촬영 각도와 기준 사물의 실측 여부에 따라 오차가 발생할 수 있으며,
단독 신원 확정 근거로는 사용하지 않습니다.
✔ 영상 화질 개선
야간이나 지하주차장처럼
빛이 부족한 장소에서 촬영되어
노이즈가 많거나 윤곽이 흐릿할 때 진행합니다.
영상의 밝기와 대비를 조정하고 노이즈를 줄여
원본에 기록된 정보를 보다 명확하게 확인하며,
영상의 상태에 따라 흔들림 보정, 선명도 개선,
원근 및 렌즈 왜곡 보정, 여러 프레임의 비교·중첩 등을
적용할 수도 있습니다.
다만 화질 개선은 원본에 존재하지 않는 정보를
새롭게 만들어내는 과정이 아닙니다.
촬영 당시 기록되지 않은 얼굴이나 문자를
영상 보정만으로 새롭게 만들어 확인할 수는 없습니다.
[예시 1]
어두워 오토바이와 주변 형태를 구분하기 어려운 CCTV 원본 영상에서
밝기와 대비를 조정해 오토바이의 형태와 위치를 확인할 수 있게 된 CCTV 영상
[예시 2]

조명이 꺼져 실내 구조와 사물을 구분하기 어려운 사무실 CCTV 원본 영상에서
밝기와 노이즈를 보정해 사무실 내부 구조와 사물 배치를 확인할 수 있게 된 CCTV 영상
※ 개선 범위는 원본 영상의 상태와
촬영 조건에 따라 달라지며, 모든 영상에서
같은 수준의 결과가 나오는 것은 아닙니다.
위 사진들은 모두 지엠디소프트 제품인
MD-VIDEO로 분석한 예시 화면입니다.

CCTV 영상 포렌식,
실제 사건에서는 어떻게 활용될까요?
영상의 상태와 확인하려는 내용에 따라
영상 복구와 AI 분석, 화질 개선, 인물 특징 분석 등
여러 포렌식 기술을 함께 적용할 수 있습니다.
대표적인 활용 사례를 살펴보겠습니다.
🔎 특정 인물이나 차량의 동선 추적
대형 상가나 주차장처럼 여러 대의 CCTV가 설치된 장소에서는
확인해야 할 영상이 수십 시간 이상 쌓입니다.
사건이 발생한 시간까지 명확하지 않다면
여러 채널의 영상을 처음부터 확인해야 하므로
많은 시간이 필요합니다.
인물의 옷차림과 소지품, 차량의 색상과 형태를
기준으로 AI 영상 분석을 진행해
유사한 대상이 등장하는 장면을 선별하면,
분석자는 촬영 시각과 카메라 위치, 원본 영상을
순서대로 비교해 마지막으로 촬영된 장소나
현장에 들어오고 나간 시간, 이동 방향을 파악할 수 있습니다.
🏗️ 공사장 사고 및 중대재해
공사 현장에서는 전원이나 통신 장애,
장비 충격 등으로 CCTV 녹화가 중단되거나
사고 당시 영상이 정상적으로 저장되지 않을 수 있습니다.
영상이 남아 있더라도 부족한 조명, 카메라 흔들림,
자재와 중장비에 가려진 시야 때문에
사고 장면을 확인하기 어려운 경우가 있습니다.
이때 삭제되거나 손상된 CCTV 영상의
복구 가능성을 확인하고 여러 카메라의 영상과
화질 개선 결과를 함께 분석하면,
작업자의 이동 경로와 설비·장비의 상태,
위험 상황이 발생한 시점 등 사고 전후의
사실관계를 확인하는 데 활용할 수 있습니다.
👤 신원 확인이 어려운 인물 분석
야간이나 저조도 환경, 먼 촬영 거리와
불리한 각도, 마스크나 모자 착용 등으로
얼굴이 명확하게 촬영되지 않는 사건이 있습니다.
이러한 경우 얼굴만으로 인물을 비교하기
어렵기 때문에 CCTV 영상에서 확인할 수 있는
다른 특징을 함께 분석합니다.
주변 사물과의 크기 관계 등을 바탕으로
인물의 신장을 추정하거나 체격과 신체 비율,
자세, 보행 형태 등 신체적 특징을 확인할 수 있습니다.
의복이나 신발, 가방과 같은 착용 물품의
특징도 함께 분석할 수 있습니다.
이러한 특징을 다른 장소나 시간대에 촬영된
CCTV 영상 또는 관련 자료와 비교하여 동일하거나
유사한 특징을 가진 인물인지 검토하기 위한
보조자료로 활용할 수 있습니다.

CCTV 영상,
왜 초기 보존이 중요할까요?
CCTV 영상 복구에서
가장 중요한 요소 중 하나는 시간입니다.
대부분의 CCTV는 저장 공간을
효율적으로 쓰기 위해 오래된 영상 위에 새로운 영상을
계속 기록하는 순환 녹화 방식을 사용합니다.
사건 발생 이후에도 녹화가 계속되면 필요한 영상이
저장되어 있던 영역에 새로운 데이터가 기록되고,
시간이 지날수록 복구할 수 있는 데이터가 줄어듭니다.
“필요한 영상이 보이지 않거나, 손상된 것으로 의심된다면?”
저장장치를 임의로 초기화하거나
포맷하지 않는 것이 중요합니다.
불필요한 조작이나 추가적인 데이터 기록도
저장장치에 남아 있는 영상 데이터에 영향을 줄 수 있습니다.
특히 필요한 영상이 이미 목록에서 사라진 경우에는
계속되는 녹화로 기존 데이터가
추가로 덮어쓰일 수 있으므로,
가능한 한 현재 상태를 그대로 보존하고
신속하게 복구 가능성을 확인하는 것이 중요합니다.
_
마지막으로 기억해 주세요🌟
“CCTV 영상은 사건 당시의 모습뿐만 아니라
인물과 차량의 이동, 사건 전후의 흐름까지
사실관계를 확인할 수 있는 중요한 자료입니다.”
하지만 필요한 영상이 목록에서 사라지거나
정상적으로 재생되지 않을 수 있고,
영상이 남아 있더라도 촬영 환경과 분량에 따라
주요 정보를 명확하게 확인하기 어려울 수 있습니다.
이런 경우 CCTV 영상 포렌식을 통해 저장장치에
남아 있는 데이터를 분석해 복구 가능성을 확인하고,
AI 기반 객체 인식과 인물 특징 및 체형 분석,
영상 화질 개선을 활용해 장시간의 영상에서
필요한 장면을 선별하거나 일반적인 확인만으로는
파악하기 어려운 정보를 분석할 수 있습니다.
다만 모든 CCTV 영상을 복구하거나
흐릿한 영상을 선명하게 만들 수 있는 것은 아닙니다.
복구 가능성과 분석할 수 있는 정보의 범위는
저장장치의 상태와 덮어쓰기 여부, 촬영 환경,
원본 영상에 실제로 기록된 정보의 수준 등에 따라 달라집니다.
그래서 사건·사고가 발생했다면 무엇보다
필요한 CCTV 영상을 신속하게 확보하고
원본 상태를 보존하는 것이 중요합니다.
지엠디소프트는 CCTV 영상 복구부터
AI 기반 객체 인식, 영상 화질 개선,
인물 특징 및 체형 분석 등 다양한 영상 포렌식 기술로
사건·사고의 사실관계 확인에 필요한 정보 확보를 지원합니다.
CCTV 영상 복구가 필요하시다면 언제든 문의해 주세요🙏
CCTV 포렌식에 대한 더 자세한 내용이 궁금하다면?
위 이미지를 클릭해보세요⬆️
📌 참고 자료 및 출처
※ 본 콘텐츠는 아래 자료를 참고하여 작성되었으며,
CCTV 포렌식, 영상 복구 및
AI 기반 객체 인식 등 관련 내용은
지엠디소프트의 실제 분석 사례 및 기술을
바탕으로 작성되었습니다.
1. CCTV의 전용 포맷·제조사별 저장 방식
Digital Video Exchange Standards
SWGDE Best Practices for Data Acquisition from Digital Video Recorders – SWGDE
2. 일반 영상 분석과 CCTV 영상 포렌식의 차이
NIST – Standard Practice for Data Retrieval from Digital CCTV Systems
3. 삭제 데이터와 덮어쓰기 → 복구 가능성
Digital Investigation Techniques: A NIST Scientific Foundation Review
4. CCTV 영상은 빨리 확보해야 한다 / 초기 보존
SWGDE Best Practices for Data Acquisition from Digital Video Recorders – SWGDE





