Background Image
Table of Contents Table of Contents
Previous Page  45 / 112 Next Page
Information
Show Menu
Previous Page 45 / 112 Next Page
Page Background

45

中華民國一○四年一月 187 期

者都不能肯定說出最終可能會是之敏感資料。這種情形可能導致 LI/DR 相關資料

被洩露。

(T10)拒絕服務攻擊

這涉及任何讓預定用戶無法使用 LI/DR 基礎建設資源(例:系統、服務、應

用等)之攻擊。

(三)安全脆弱性(Security vulnerabilities)與可能之攻擊情境

LI/DR 環境中也應評估常見的安全脆弱性,其中可能包括:

1. 缺乏問責:

如果具有 LI/DR 基礎建設合法存取權限之用戶,不為自己行為負責,惡意操

作執行該系統,可能造成目標用戶通訊資料的洩露、修改或非法使用。

2. 缺乏可用性:

如果 LI 或 DR 基礎建設之某部分,於某期間內無法使用,則可能導致所留存

或記錄的資料毫無用處。

3. 網絡和系統的設計和實施上的漏洞:

應評鑑相關的網路與系統之設計及建置,包括傳輸介質以及設備與網路故障

的薄弱點。

(四)LI/DR 可能面對之攻擊情境

1. 惡意用戶可能分別透過 LI/DR 或日誌服務之常用操作與命令,竊聽客戶之

通訊資料或 LI/DR 工作階段之資料。在特定 CSP 服務(例:LI、DR 或登

錄服務)中具備合法的系統管理員權限或操作員存取權限,則將能夠披露

管理員之密碼。此外,在披露的日誌事件的情況下,更有可能披露一些現

有之加密金鑰。為了不被審核程序發現,該惡意用戶,可以修改一些日誌

文件的內容,並取消任何相關的可能被觸發的警報。

2. 惡意用戶也可不透過上述方式進行,而是先於 LI/DR 基礎建設內安裝惡意

程式或結合任何合法程式模組。惡意用戶在已具備合法存取權限或能披露

管理員密碼情況下,讓惡意程式能越過任何安全策略(例:程式安裝過程

中的金鑰驗證)並避免掉操作過程中的記錄程序。為不被審核程序發現,

該惡意用戶在安裝過程中,亦可修改日誌文件,並取消任何可能被觸發的

警報。

3. 駭客、發證機關之特許人士或任何惡意用戶,藉由發證機關系統獲取假