40
Bureau of Standards, Metrology and lnspection
事實標準
5,10,12
,使用公開公鑰基礎建設 (Public Key Infrastructure,簡稱 PKI) 的技術
及如表 2.2 所示之交通號誌協定 (Traffic Light Protocol,簡稱 TLP):「即時將 LI 之
資訊傳輸至臺灣高等法院通訊監察管理系統」。
表 2.2 通訊監察宜遵循之資訊分享通訊協定:根基於 CYBEX
1. 分享層級:
1.1 紅色 (Red):指定資訊揭露之對象。
1.2 琥珀色 (Amber):遵循僅知原則,資訊對特定團體揭露。
1.3 綠色 (Green):資訊僅對會員揭露。
1.4 白色 (White):公開之資訊。
2. 資料來源:ENISA (European Network and Information Security Agency), Good
Practice Guide Network Security Information Exchanges, 2009-07。
3. 參考資訊:
http://warp.gov.uk(2010-10-15)。
研究「標準化」的人是需要有「同情」與「推理」兩種能力,所謂「同情」
是指「標準」的制定者要有對等之情,那樣體驗的「標準」自然是立體、多元的;
「同情」加上「推理」,則「標準」是活的,每一份「標準」的頒布是因或是果,
是趨勢或是成績,「標準」的產生絕非偶然而是無數之努力的形成。「標準化」
從長遠的角度來看,便可以體察出是有一股流勢,有無法阻擋的推移力量;資訊
安全的「標準化」更需要整合自然科學及社會科學之脈絡來解讀以及推理,才能
溶入文化與數位台灣混然為一體,「通訊監察管理系統」標準的實作,宜進行深
入之分析及探討,並制定適當的工作項目之行動方案。
三、合法攔截與保留資料環境之安全框架:根基於 ETSI TR 102
661 V1.2.1 (2009-11) 技術報告
(一)背景與範圍
在大多數國家的執法機構(Law Enforcement Agency,簡稱 LEA)也擔任監督
管理局(Regulatory Authority,簡稱RA)之角色,某些國家則各有不同組織來扮演,
從而促成第三方稽核的角色。由圖 3.1 和圖 3.2 中可明顯看出,RA 是從通訊供應
商(Communication Service Provider,簡稱 CSP)和 LEA 分割出獨立運作的角色。
RA 須確保 CSPs 能遵守所有相關法規與自己的安全政策,並確保 LEA 遵守所有相
關法例。
RA 需擔負以下任務:
1. 制定次要問題之法律與規章,涵蓋技術及/或必要的安全要求項目,規範




