Background Image
Table of Contents Table of Contents
Previous Page  44 / 112 Next Page
Information
Show Menu
Previous Page 44 / 112 Next Page
Page Background

44

Bureau of Standards, Metrology and lnspection

一個偶發的修改可能導致截取或保留之資料無法使用,而刻意的修改可能會

導致資料之誤用。修改資料的威脅可能會影響到所有之資訊資產類別,這個威脅

可能存在納入 LI/DR 功能的網絡或 IT 系統、LI/DR 系統或記錄系統。

(T3)LI/DR 資料未經授權之存取

未經授權存取資訊資產,可能導致 LI 涉及對已經截獲之 CSP 用戶之資料被

洩露或篡改;未經授權存取資訊資產,可能導致DR相關之保留資料被洩露或修改。

這些資料屬於任何 CSP 用戶,都將導致隱私的侵犯。

此外,修改或刪除截獲的 DR,皆證明了供應商違反了不可否認性與完整性

政策。

(T4)LI/DR 或日誌基礎建設未經授權之存取

LI/DR 基礎建設具體制度遭受未經授權之存取,可能導致 LI/DR 服務未經授

權的使用,而能竊聽當前或未來 LI 之通信或屬於任何 CSP 用戶之 DR 資料。這些

都將違反 CSP 用戶之隱私權。此外,未經授權存取日誌基礎設施,亦可能導致日

誌服務之濫用,以致未授權者濫用目前或未來登錄 LI/DR 的資料。

(T5)LI/DR 基礎設施(或服務)濫用

在此種威脅下,惡意代碼可被安裝到 LI/DR 基礎設施中,因而可能導致其他

合法用戶密碼被竊、系統濫用、非法監控、洩露或修改私有資料。

(T6)非法使用保留資料

將保留資料用於進行法律目的之外的其他用途。例如,存取網際網路用戶的

通訊資料,對用戶進行區分商業目的或間諜行動之分類。

(T7)拒絕

假授權,無論是有意或無意,可能在未確認它們存在之情況下,同意 CSP 執

行。同樣地,假 LI 或DR資料可能在接收機關還沒確認他們調度之情況下被發送。

(T8)長期截聽或保留資料

截取或保留之資料時間週期長於合法監聽與保留期限。關於 LI 的情況下,此

動作已構成直接侵犯用戶之通訊隱私。雖然在DR的情況下並不是直接侵犯隱私,

但它擴展了資料可能成為被攻擊和漏洞之曝光時間。

(T9)資料意外的復原

資料被刪除時,並不會被銷毀,往往仍然存在磁碟上。此時,資料所有者幾

乎無法控制這些操作;無論資料在刪除後是不是被摧毀或將持續多久,資料所有