42
Bureau of Standards, Metrology and lnspection
資料來源:ETSI TR 102 661 V1.2.1, Figure 2, page 10, 2009-11。
圖 3.2 訊服務供應商 (CSP) 對資料保留 (DR) 操作之功能架構
本規範提供通訊服務供應商(Communication Service Provider)一個安全性之
框架給執法單位進行合法攔截(Lawful Interception,簡稱 LI)與資料保留(Data
Retention,簡稱 DR)。本文件首先會定義被保護的資產,然後分析相關之安全威
脅,最後將建議一個具備必要之安全層級並可以量測及控制的範圍。
應受保護之 LI/DR 資產清單,依類別簡述如下:
1. 資訊資產:
1.1 DR 保留的電信資料,屬 CSP 客戶私人通訊資料。於特定期間裡,由 CSP
系統中擷取該資訊,並儲存於 DR 系統之儲存設備。
1.2 LI 受截聽電信資料,已知攔截的相關資訊 (Intercept Related Information,簡
稱 IRI) 與通話內容 (Call Content,簡稱 CC),即時從 CSP 轉送至 LEA 端。
1.3 LI 工作階段執行資料,於 CSP 網路內,當授權監聽 IRI 與 CC 等敏感資料
的 LI 程序被執行,與該 LI 過程相關之詳細檔案資訊都必須被記錄,並儲存在另
一個特定的儲存設備中。此階段之敏感記錄資訊,如:相關授權詳細資訊、持續
時間與截獲目標涉及之事件數量等。
1.4 DR 工作階段執行資料,於 CSP 網路內,當一個 DR 工作被執行,所有與




