Background Image
Table of Contents Table of Contents
Previous Page  47 / 112 Next Page
Information
Show Menu
Previous Page 47 / 112 Next Page
Page Background

47

中華民國一○四年一月 187 期

9. 可用性(Availability):操作系統應該是最新的,應安裝最先進的應用程

序並需檢測與保護系統免受惡意程序入侵及其他任何威脅。

10. 安全,可確認與可理解之記錄(Secure, verifiable and intelligible logging):

LI/DR 基礎設施中之所有系統都建議要支持之安全記錄機制。安全日誌記

錄機制是負責收集、儲存、控制、管理所有適當的登錄資訊,並保持高度

安全之日誌文件,確保其在系統的續航時間之機密性、完整性及可用性。

11. 安全資訊之破壞(Secure information destruction):LI 或 DR 預定刪除之資

料在刪除後,仍存在於儲存環境(例如:資料庫或文件系統)中,成為無

意保留之資料,且可能無法扺抗不必要的鑑識分析,因此,其隱私和保密

性可能受到侵犯。為避免此一威脅,應將“增加鑑識透明度”要求納入基

本考量。

12. 開發,維護與修理(Development, maintenance and repair):為了保證 LR/DR

內容之完整性,該系統的軟體無論是開發、維護或修理都需要遵守規範與

依循授權進行。

綜上所述,僅就表3.1與表3.2闡述其使用之密碼技術的要求項目舉隅

7

,圖3.3

是其運作之參考架構示意。

表 3.1 資訊安全等級對照

機密資訊(Classification Information) 個人資料(Personal Data)

極機密(Top Secret)

機密(Secret)

密(Confidential)

高級(High)

限閱(Restricted)

中級(Medium)

無機密(unclassified)

基礎(Basic)

資料來源:ETSI(2009) Lawful Interception (LI); Security framework in Lawful Interception and

Retained

Data environment Table D.2 , Page 40, ETSI TR 102 661 V1.2.1, 2009-11。