Background Image
Table of Contents Table of Contents
Previous Page  42 / 112 Next Page
Information
Show Menu
Previous Page 42 / 112 Next Page
Page Background

42

Bureau of Standards, Metrology and lnspection

資料來源:ETSI TR 102 661 V1.2.1, Figure 2, page 10, 2009-11。

圖 3.2 訊服務供應商 (CSP) 對資料保留 (DR) 操作之功能架構

本規範提供通訊服務供應商(Communication Service Provider)一個安全性之

框架給執法單位進行合法攔截(Lawful Interception,簡稱 LI)與資料保留(Data

Retention,簡稱 DR)。本文件首先會定義被保護的資產,然後分析相關之安全威

脅,最後將建議一個具備必要之安全層級並可以量測及控制的範圍。

應受保護之 LI/DR 資產清單,依類別簡述如下:

1. 資訊資產:

1.1 DR 保留的電信資料,屬 CSP 客戶私人通訊資料。於特定期間裡,由 CSP

系統中擷取該資訊,並儲存於 DR 系統之儲存設備。

1.2 LI 受截聽電信資料,已知攔截的相關資訊 (Intercept Related Information,簡

稱 IRI) 與通話內容 (Call Content,簡稱 CC),即時從 CSP 轉送至 LEA 端。

1.3 LI 工作階段執行資料,於 CSP 網路內,當授權監聽 IRI 與 CC 等敏感資料

的 LI 程序被執行,與該 LI 過程相關之詳細檔案資訊都必須被記錄,並儲存在另

一個特定的儲存設備中。此階段之敏感記錄資訊,如:相關授權詳細資訊、持續

時間與截獲目標涉及之事件數量等。

1.4 DR 工作階段執行資料,於 CSP 網路內,當一個 DR 工作被執行,所有與