44
Bureau of Standards, Metrology and lnspection
一個偶發的修改可能導致截取或保留之資料無法使用,而刻意的修改可能會
導致資料之誤用。修改資料的威脅可能會影響到所有之資訊資產類別,這個威脅
可能存在納入 LI/DR 功能的網絡或 IT 系統、LI/DR 系統或記錄系統。
(T3)LI/DR 資料未經授權之存取
未經授權存取資訊資產,可能導致 LI 涉及對已經截獲之 CSP 用戶之資料被
洩露或篡改;未經授權存取資訊資產,可能導致DR相關之保留資料被洩露或修改。
這些資料屬於任何 CSP 用戶,都將導致隱私的侵犯。
此外,修改或刪除截獲的 DR,皆證明了供應商違反了不可否認性與完整性
政策。
(T4)LI/DR 或日誌基礎建設未經授權之存取
LI/DR 基礎建設具體制度遭受未經授權之存取,可能導致 LI/DR 服務未經授
權的使用,而能竊聽當前或未來 LI 之通信或屬於任何 CSP 用戶之 DR 資料。這些
都將違反 CSP 用戶之隱私權。此外,未經授權存取日誌基礎設施,亦可能導致日
誌服務之濫用,以致未授權者濫用目前或未來登錄 LI/DR 的資料。
(T5)LI/DR 基礎設施(或服務)濫用
在此種威脅下,惡意代碼可被安裝到 LI/DR 基礎設施中,因而可能導致其他
合法用戶密碼被竊、系統濫用、非法監控、洩露或修改私有資料。
(T6)非法使用保留資料
將保留資料用於進行法律目的之外的其他用途。例如,存取網際網路用戶的
通訊資料,對用戶進行區分商業目的或間諜行動之分類。
(T7)拒絕
假授權,無論是有意或無意,可能在未確認它們存在之情況下,同意 CSP 執
行。同樣地,假 LI 或DR資料可能在接收機關還沒確認他們調度之情況下被發送。
(T8)長期截聽或保留資料
截取或保留之資料時間週期長於合法監聽與保留期限。關於 LI 的情況下,此
動作已構成直接侵犯用戶之通訊隱私。雖然在DR的情況下並不是直接侵犯隱私,
但它擴展了資料可能成為被攻擊和漏洞之曝光時間。
(T9)資料意外的復原
資料被刪除時,並不會被銷毀,往往仍然存在磁碟上。此時,資料所有者幾
乎無法控制這些操作;無論資料在刪除後是不是被摧毀或將持續多久,資料所有




