45
中華民國一○四年一月 187 期
者都不能肯定說出最終可能會是之敏感資料。這種情形可能導致 LI/DR 相關資料
被洩露。
(T10)拒絕服務攻擊
這涉及任何讓預定用戶無法使用 LI/DR 基礎建設資源(例:系統、服務、應
用等)之攻擊。
(三)安全脆弱性(Security vulnerabilities)與可能之攻擊情境
LI/DR 環境中也應評估常見的安全脆弱性,其中可能包括:
1. 缺乏問責:
如果具有 LI/DR 基礎建設合法存取權限之用戶,不為自己行為負責,惡意操
作執行該系統,可能造成目標用戶通訊資料的洩露、修改或非法使用。
2. 缺乏可用性:
如果 LI 或 DR 基礎建設之某部分,於某期間內無法使用,則可能導致所留存
或記錄的資料毫無用處。
3. 網絡和系統的設計和實施上的漏洞:
應評鑑相關的網路與系統之設計及建置,包括傳輸介質以及設備與網路故障
的薄弱點。
(四)LI/DR 可能面對之攻擊情境
1. 惡意用戶可能分別透過 LI/DR 或日誌服務之常用操作與命令,竊聽客戶之
通訊資料或 LI/DR 工作階段之資料。在特定 CSP 服務(例:LI、DR 或登
錄服務)中具備合法的系統管理員權限或操作員存取權限,則將能夠披露
管理員之密碼。此外,在披露的日誌事件的情況下,更有可能披露一些現
有之加密金鑰。為了不被審核程序發現,該惡意用戶,可以修改一些日誌
文件的內容,並取消任何相關的可能被觸發的警報。
2. 惡意用戶也可不透過上述方式進行,而是先於 LI/DR 基礎建設內安裝惡意
程式或結合任何合法程式模組。惡意用戶在已具備合法存取權限或能披露
管理員密碼情況下,讓惡意程式能越過任何安全策略(例:程式安裝過程
中的金鑰驗證)並避免掉操作過程中的記錄程序。為不被審核程序發現,
該惡意用戶在安裝過程中,亦可修改日誌文件,並取消任何可能被觸發的
警報。
3. 駭客、發證機關之特許人士或任何惡意用戶,藉由發證機關系統獲取假




