Background Image
Table of Contents Table of Contents
Previous Page  40 / 112 Next Page
Information
Show Menu
Previous Page 40 / 112 Next Page
Page Background

40

Bureau of Standards, Metrology and lnspection

事實標準

5,10,12

,使用公開公鑰基礎建設 (Public Key Infrastructure,簡稱 PKI) 的技術

及如表 2.2 所示之交通號誌協定 (Traffic Light Protocol,簡稱 TLP):「即時將 LI 之

資訊傳輸至臺灣高等法院通訊監察管理系統」。

表 2.2 通訊監察宜遵循之資訊分享通訊協定:根基於 CYBEX

1. 分享層級:

1.1 紅色 (Red):指定資訊揭露之對象。

1.2 琥珀色 (Amber):遵循僅知原則,資訊對特定團體揭露。

1.3 綠色 (Green):資訊僅對會員揭露。

1.4 白色 (White):公開之資訊。

2. 資料來源:ENISA (European Network and Information Security Agency), Good

Practice Guide Network Security Information Exchanges, 2009-07。

3. 參考資訊:

http://warp.gov.uk

(2010-10-15)。

研究「標準化」的人是需要有「同情」與「推理」兩種能力,所謂「同情」

是指「標準」的制定者要有對等之情,那樣體驗的「標準」自然是立體、多元的;

「同情」加上「推理」,則「標準」是活的,每一份「標準」的頒布是因或是果,

是趨勢或是成績,「標準」的產生絕非偶然而是無數之努力的形成。「標準化」

從長遠的角度來看,便可以體察出是有一股流勢,有無法阻擋的推移力量;資訊

安全的「標準化」更需要整合自然科學及社會科學之脈絡來解讀以及推理,才能

溶入文化與數位台灣混然為一體,「通訊監察管理系統」標準的實作,宜進行深

入之分析及探討,並制定適當的工作項目之行動方案。

三、合法攔截與保留資料環境之安全框架:根基於 ETSI TR 102

661 V1.2.1 (2009-11) 技術報告

(一)背景與範圍

在大多數國家的執法機構(Law Enforcement Agency,簡稱 LEA)也擔任監督

管理局(Regulatory Authority,簡稱RA)之角色,某些國家則各有不同組織來扮演,

從而促成第三方稽核的角色。由圖 3.1 和圖 3.2 中可明顯看出,RA 是從通訊供應

商(Communication Service Provider,簡稱 CSP)和 LEA 分割出獨立運作的角色。

RA 須確保 CSPs 能遵守所有相關法規與自己的安全政策,並確保 LEA 遵守所有相

關法例。

RA 需擔負以下任務:

1. 制定次要問題之法律與規章,涵蓋技術及/或必要的安全要求項目,規範