46
Bureau of Standards, Metrology and lnspection
DR 之請求給 CSP,並簽發為合法之 DR 需求,甚至還能否認其存在性。更
可能再以 CSP 端對接收中心送出合法 LI/DR 回覆,並否認此次之回覆。
4. 內部之特許人士或任何已獲取失竊或遺失之實體硬體的人,可對儲存設備
(如資料庫系統)進行取證分析與儲存系統追跡分析,重現部分歷史資料。
例如,由用戶已經刪除之 SQL(Structured Query Language)登入記錄,駭
客仍然可以從檔案系統中還原。任何人都可以透過這些保留在硬體上的低
階資訊還原成有用之資訊。
(五)建議之安全控制措施(摘錄部份項目說明)
依法監察資料環境(LI/DR)之資訊安全控制採用高標準 [6],囿於篇幅,僅
摘錄部分項目說明:
1. 人員安全控制,參與 LI/DR 之人員必須在既定的規定下給予可完成任務的
最低權限
2. 關於事件處理,CSP 之 LI/DR 領隊應不斷更新事件處理計畫,確保符合國
家的法規與要求。
3. 應注意實體與環境安全,防止對 LI/DR 未經授權之實體存取,對於系統及
重要資料外洩應有完整之規範。
4. 對於儲存媒體進行管制,無論是電子或是紙張資料都應嚴格控管。
5. 每一個 LI/DR 之控制節點都應該有明確的存取控制(Access control)規則。
6. 機密性:每個 LI/DR 工作階段之不同敏感資訊的隱私應受到保護;傳輸
或儲存過程中,應使用適當的加密機制。唯有標準化和推薦使用之加密
演算法可被使用,如先進加密標準(Advanced Encryption Standard,簡稱
AES)。
7. 資料與系統完整性(Data and system integrity):LI、DR 及登錄系統軟體,
其更新、修補程序與任何其他軟體安裝在 LI 或 DR 系統之完整性,建議透
過由製造商驗證(Recognized)過的電子簽章簽署。LI/DR 系統管理員應預
先透過驗證過之電子簽章查證(Verify)其完整性。
8. 不可否認性(Non-repudiation):在LI的情況下,該授權是以電子方式提交,
不可抵賴授權來源,若是假的權證則該 LI 權力不應被執行。可透過使用
數字簽章(Rivest Shamir Adleman Algorithm,簡稱 RSA 或 Digital Signature
Algorithm,簡稱 DSA)達成。




