Background Image
Table of Contents Table of Contents
Previous Page  46 / 112 Next Page
Information
Show Menu
Previous Page 46 / 112 Next Page
Page Background

46

Bureau of Standards, Metrology and lnspection

DR 之請求給 CSP,並簽發為合法之 DR 需求,甚至還能否認其存在性。更

可能再以 CSP 端對接收中心送出合法 LI/DR 回覆,並否認此次之回覆。

4. 內部之特許人士或任何已獲取失竊或遺失之實體硬體的人,可對儲存設備

(如資料庫系統)進行取證分析與儲存系統追跡分析,重現部分歷史資料。

例如,由用戶已經刪除之 SQL(Structured Query Language)登入記錄,駭

客仍然可以從檔案系統中還原。任何人都可以透過這些保留在硬體上的低

階資訊還原成有用之資訊。

(五)建議之安全控制措施(摘錄部份項目說明)

依法監察資料環境(LI/DR)之資訊安全控制採用高標準 [6],囿於篇幅,僅

摘錄部分項目說明:

1. 人員安全控制,參與 LI/DR 之人員必須在既定的規定下給予可完成任務的

最低權限

2. 關於事件處理,CSP 之 LI/DR 領隊應不斷更新事件處理計畫,確保符合國

家的法規與要求。

3. 應注意實體與環境安全,防止對 LI/DR 未經授權之實體存取,對於系統及

重要資料外洩應有完整之規範。

4. 對於儲存媒體進行管制,無論是電子或是紙張資料都應嚴格控管。

5. 每一個 LI/DR 之控制節點都應該有明確的存取控制(Access control)規則。

6. 機密性:每個 LI/DR 工作階段之不同敏感資訊的隱私應受到保護;傳輸

或儲存過程中,應使用適當的加密機制。唯有標準化和推薦使用之加密

演算法可被使用,如先進加密標準(Advanced Encryption Standard,簡稱

AES)。

7. 資料與系統完整性(Data and system integrity):LI、DR 及登錄系統軟體,

其更新、修補程序與任何其他軟體安裝在 LI 或 DR 系統之完整性,建議透

過由製造商驗證(Recognized)過的電子簽章簽署。LI/DR 系統管理員應預

先透過驗證過之電子簽章查證(Verify)其完整性。

8. 不可否認性(Non-repudiation):在LI的情況下,該授權是以電子方式提交,

不可抵賴授權來源,若是假的權證則該 LI 權力不應被執行。可透過使用

數字簽章(Rivest Shamir Adleman Algorithm,簡稱 RSA 或 Digital Signature

Algorithm,簡稱 DSA)達成。