47
中華民國一○四年一月 187 期
9. 可用性(Availability):操作系統應該是最新的,應安裝最先進的應用程
序並需檢測與保護系統免受惡意程序入侵及其他任何威脅。
10. 安全,可確認與可理解之記錄(Secure, verifiable and intelligible logging):
LI/DR 基礎設施中之所有系統都建議要支持之安全記錄機制。安全日誌記
錄機制是負責收集、儲存、控制、管理所有適當的登錄資訊,並保持高度
安全之日誌文件,確保其在系統的續航時間之機密性、完整性及可用性。
11. 安全資訊之破壞(Secure information destruction):LI 或 DR 預定刪除之資
料在刪除後,仍存在於儲存環境(例如:資料庫或文件系統)中,成為無
意保留之資料,且可能無法扺抗不必要的鑑識分析,因此,其隱私和保密
性可能受到侵犯。為避免此一威脅,應將“增加鑑識透明度”要求納入基
本考量。
12. 開發,維護與修理(Development, maintenance and repair):為了保證 LR/DR
內容之完整性,該系統的軟體無論是開發、維護或修理都需要遵守規範與
依循授權進行。
綜上所述,僅就表3.1與表3.2闡述其使用之密碼技術的要求項目舉隅
7
,圖3.3
是其運作之參考架構示意。
表 3.1 資訊安全等級對照
機密資訊(Classification Information) 個人資料(Personal Data)
極機密(Top Secret)
機密(Secret)
密(Confidential)
高級(High)
限閱(Restricted)
中級(Medium)
無機密(unclassified)
基礎(Basic)
資料來源:ETSI(2009) Lawful Interception (LI); Security framework in Lawful Interception and
Retained
Data environment Table D.2 , Page 40, ETSI TR 102 661 V1.2.1, 2009-11。




