برنامج LEMF
ICS LEMF: مرفق مراقبة إنفاذ القانون للوكالات والمشغلين
استقبال وفك تشفير وتحليل البيانات الصوتية وبيانات بروتوكول الإنترنت التي تم اعتراضها بشكل قانوني، كل ذلك في تطبيق واحد آمن. ويستخدم المشغلون إصدار «Test LEMF» للتحقق من عمليات تسليم HI2 وHI3 الخاصة بهم.

مرفق مراقبة إنفاذ القانون (LEMF) هو النظام الموجود لدى الوكالة في إطار عملية التنصت القانوني. وهي تتلقى وتخزن وتفك تشفير وتحلل البيانات التي يقدمها مزودو خدمات الاتصالات (CSPs) بموجب أمر قانوني. ICS LEMF هو برنامج LEMF من شركة ICS، وهو متاح للوكالات وكبرنامج LEMF تجريبي للمشغلين.
حقائق أساسية
- طبعتان: LEMF للوكالات وTest LEMF للمشغلين.
- معايير التسليم: ETSI TS 101 671، وETSI TS 102 232-1 إلى -7، و3GPP TS 33.108 وTS 33.128.
- قنوات الطلبات والاستفسارات: HI1 عبر معيار ETSI TS 103 120 أو الطلبات المكتوبة عبر الفاكس وتقنية التعرف الضوئي على الحروف (OCR)؛ ومعيار ETSI-ESB الألماني وE-Mail-ESB لطلبات المعلومات.
- النشر: محلي، بنظام نشط/نشط عبر موقعين، افتراضي؛ ويمكن دعم التشغيل المعزول عن الشبكة الخارجية.
- سلامة الأدلة: التوقيع الرقمي عند الاستيراد، وعمليات التصدير المُجزأة، وسجل التدقيق الكامل، وإعادة فك التشفير مع تحديد الإصدار.
- الخلفية: أكثر من 20 عامًا من الخبرة في مجال «ICS» في مجال الاعتراض القانوني.
ما هي مهام مرفق مراقبة إنفاذ القانون؟
في النموذج المرجعي لـ ETSI و3GPP، يتولى المشغل إدارة الوظيفة الإدارية ونقاط الاعتراض ووظيفة الوساطة. وتتولى الوكالة إدارة وظيفة LEMF. وتربط ثلاث واجهات تسليم بين الطرفين: HI1 لمعلومات مذكرة التفتيش، وHI2 للمعلومات المتعلقة بالاعتراض (IRI)، وHI3 لمحتوى الاتصالات (CC).
يجمع نظام LEMF هذه التدفقات معًا. فهو يربط كل سجل بقضية معينة من خلال «معرّف الاعتراض القانوني» (LIID)، ولا يعرضه إلا للمستخدمين المصرح لهم. للاطلاع على المعلومات الأساسية، اقرأ شرح مصطلحات HI1 وHI2 وHI3.
لقد توسع نطاق العمل. فاليوم تتلقى الوكالات البيانات من مشغلي شبكات الهاتف المحمول، ومشغلي شبكات الهاتف المحمول الافتراضية (MVNO)، ومزودي خدمات الإنترنت (ISP)، ومزودي خدمات الصوت عبر بروتوكول الإنترنت (VoIP) وخدمات البث عبر الإنترنت (OTT)، ومعظمها عبارة عن حركة مرور IP مشفرة. ويجب على أي منشأة مراقبة حديثة تابعة لجهات إنفاذ القانون أن تدير شؤون المزودين وأوامر التفتيش على نطاق واسع، وأن تحول بيانات IP إلى أدلة.
وحدات LEMF من طراز ICS
يتميز نظام ICS LEMF بطبيعته المعيارية، لذا تقوم كل وكالة بتفعيل الوظائف التي تتطلبها تحقيقاتها.
01
إدارة CSP
سجل للمزودين يتضمن بيانات الاتصال، والخدمات المدعومة، وإصدارات ETSI، ونقاط النهاية، والشهادات. وتكشف اختبارات الإعداد ومراقبة جودة التسليم عن ثغرات في تسلسل العلامات، والسجلات ذات التنسيق الخاطئ، وIRI غير المتطابقة.
02
إدارة الأوامر
ملفات القضايا، وأرقام التعريف الفريدة (LIIDs)، ومعرّفات الأهداف، والمواعيد النهائية، مع تذكيرات تلقائية ومبدأ المراجعة الثنائية. تصدر أوامر التنصت عبر HI1 (ETSI TS 103 120) حيثما يدعمها مزود خدمات الاتصالات (CSP)، وإلا فكتابةً باستخدام قوالب الفاكس وتقنية التعرف الضوئي على الحروف (OCR). وتستخدم طلبات المعلومات ETSI-ESB أو E-Mail-ESB.
03
الجزء الخلفي لنظام الاستقبال
استقبال نشط/نشط لـ HI2 و HI3 على مدار الساعة، مع تخزين مؤقت محلي وتوقيع رقمي عند الاستلام. يتم ربط IRI و CC تلقائيًا، وتغطي المواصفة ETSI TS 103 462 عملية نقل الاتصال بين LEMFs.
04
فك التشفير
يتم إعادة بناء جلسات الويب، والبريد الإلكتروني (POP3، IMAP، SMTP)، ومكالمات VoIP، وعمليات نقل الملفات، لتصبح منتجات قابلة للقراءة. كما تتيح تقنيات التعرف الضوئي على الحروف (OCR) واستخراج بيانات EXIF إمكانية البحث في الصور والمستندات.
05
منصة العمل الصوتية
التشغيل باستخدام العلامات، والتكرار، والقنوات المفصولة حسب الاتجاه، والتحكم في السرعة والنغمة، والمرشحات. كما تتضمن الميزات المراقبة المباشرة، وتحويل الكلام إلى نص، والتعرف على المتحدث، ووظيفة المترجم الفوري.
06
تحليلات عناوين IP، والموقع الجغرافي، والتنبيهات
يقوم نظام DPI بتصنيف التطبيقات المشفرة، بينما تعمل الخرائط والجداول الزمنية ومخططات الكيانات على ربط الأشخاص والأجهزة والمواقع. يتم إطلاق التنبيهات بناءً على الأرقام وعناوين IP والكلمات المفتاحية والنوافذ الزمنية والمناطق الجغرافية المحددة. ويتضمن النظام إمكانية تصدير ملفات PCAP إلى برنامج Wireshark وواجهة برمجة تطبيقات (API) لمكوّن إضافي خاص بفك التشفير. اعرف المزيد
كيف تتعامل ICS LEMF مع المقياس
تتبع كل عملية اعتراض المسار نفسه الخاضع للرقابة، بدءًا من الأمر القضائي وصولًا إلى الحذف.
1
تسجيل مذكرات التوقيف
يقوم مدير الحالة بتسجيل الأساس القانوني والأهداف والخدمات والفترة الزمنية.
2
توزيع المهام
ICS تقوم LEMF بتعيين LIID وإرسال الطلب إلى CSP عبر HI1 أو كتابةً.
3
الاستقبال
يتم تخزين شحنات HI2 وHI3 مؤقتًا وتوقيعها عند وصولها.
4
الارتباط
يتم مطابقة قيمتي IRI و CC مع المقياس والتحقق من اكتمالها.
5
فك التشفير
يتحول حركة المرور القابلة للقراءة إلى منتجات، وتقوم تقنية DPI بتصنيف حركة المرور المشفرة.
6
التحليل
يعمل المحللون والمترجمون الفوريون على الخطوط الزمنية والخرائط والرسوم البيانية ومنصة معالجة الصوت.
7
التصدير والحذف
تُحفظ النتائج في شكل ملفات تصدير مُجزّأة، ويتم توثيق عمليات الحذف.
ما هي المعايير التي يدعمها نظام مراقبة أجهزة إنفاذ القانون؟
يتوافق نظام ICS LEMF مع معايير نقل المكالمة (handover) الصادرة عن ETSI و3GPP التي تستخدمها شركات الاتصالات الأوروبية، بالإضافة إلى الإجراءات الوطنية الألمانية.
| قياسي | نطاق |
|---|---|
| ETSI TS 101 671 | عملية تسليم HI2/HI3 للخدمات ذات التبديل الدائري |
| ETSI TS 102 232-1 | إطار عمل موحد لعملية التحويل القائمة على بروتوكول الإنترنت |
| ETSI TS 102 232-2 إلى -7 | تحويل عناوين IP الخاصة بالخدمات: البريد الإلكتروني، والوصول إلى الإنترنت، والطبقة الثانية، ووسائط IP المتعددة، وخدمات PSTN/ISDN، والهاتف المحمول |
| 3GPP TS 33.108 | التحويل لشبكات 3GPP حتى الجيل الرابع (4G) ونظام IMS |
| 3GPP TS 33.128 | تسليم شبكات الجيل الخامس (5G) |
| ETSI TS 103 120 | HI1: الضمانات، وتوزيع المهام، وتعليمات التسليم |
| TTSI TS TS 102 657 | تسليم البيانات المحتفظ بها، وفقًا لمعيار ETSI-ESB الألماني |
| ETSI TS 103 462 | تبادل البيانات المعترضة بين أنظمة إدارة الطيران المحلي (LEMFs) |
| TR TKÜV (ألمانيا) | القواعد الوطنية لتسليم البيانات، و ETSI-ESB، و E-Mail-ESB |
يتم نشر المواصفات من قبل لجنة الاعتراض القانوني التابعة للمعهد الأوروبي لمعايير الاتصالات (ETSI) و3GPP.
خيارات النشر
يتكيف نظام ICS LEMF مع البنية الأمنية لوكالتكم.
01
محليًّا في مركز البيانات الخاص بك
يعمل نظام ICS LEMF على أجهزة موجودة في مركز البيانات الخاص بالوكالة. وتظل جميع البيانات تحت سيطرة الوكالة.
02
تشغيل مزدوج (نشط/نشط) عبر موقعين
يقوم موقعان منفصلان جغرافيًّا باستلام البيانات ومعالجتها بشكل متوازٍ. وفي حالة تعطل أحد الموقعين، يستمر الموقع الآخر في العمل، كما تحمي المخازن المؤقتة المحلية البيانات الواردة.
03
مُحسَّب افتراضيًّا
يعمل البرنامج على منصة المحاكاة الافتراضية الخاصة بالوكالة، ويتوسع أفقياً مع تزايد عدد مقدمي الخدمات وحجم العمليات.
04
التشغيل المعزول عن الشبكة
يمكن دعم التشغيل في بيئة معزولة عن الإنترنت. يمكن تشغيل ICS LEMF دون اتصال بالإنترنت، وتقوم ICS بالتنسيق مع الوكالة بشأن مسار تحديث أجهزة فك التشفير وتوقيعات DPI.
الأمن وسلامة الأدلة
تُقدَّم وثيقة LEMF كدليل، لذا يجب أن تكون كل خطوة قابلة للتتبع أمام المحكمة.
- التوقيع عند الاستلام: يتم توقيع البيانات الأولية فور تخزينها.
- الصادرات المُجزَّأة وسجل تدقيق كامل لكل عملية وصول.
- إعادة فك التشفير حسب الإصدار: عندما يتغير جهاز فك التشفير، تظل النتائج والتعليقات التوضيحية السابقة مرئية.
- قفل المحتوى المحجوب: يمكن وضع علامة على التسجيلات التي تشملها قاعدة الاستثناء وقفلها.
- قدوة: مسؤول النظام، ومسؤول LI، ومدير الحالة، والمحلل، والمترجم الفوري، وصولاً إلى مستوى الحالة.
- سير عمل الحذف توضح تلك الوثيقة متى ولماذا تم حذف البيانات.

LEMF للوكالات وTest LEMF للمشغلين
يتوفر جهاز ICS LEMF في نسختين مزودتين بنفس النواة الخاصة بالاستقبال وفك التشفير. وتستخدم الأجهزة الحكومية النسخة الكاملة من جهاز مراقبة إنفاذ القانون. أما المشغلون فيستخدمون نسخة LEMF التجريبية للتحقق من سلسلة الاعتراض الخاصة بهم من جانب الاستقبال.
في ألمانيا، يتعين على مشغلي شبكات الاتصالات توفير خدمة التنصت بموجب المادة 170 من قانون الاتصالات (TKG) ولوائح TKÜV، وتقوم هيئة الاتصالات الألمانية (BNetzA) بالتحقق من الحل الذي يقدمونه في إطار إجراءات القبول. ويُظهر اختبار LEMF ما إذا كانت عمليات تسليم HI2 وHI3 كاملة ومهيأة بالشكل الصحيح قبل وأثناء إجراءات القبول. وفي إطار التشغيل اليومي، يُجري الاختبار اختبارات شاملة من البداية إلى النهاية ويُطلق إنذارات عند فشل عمليات التسليم أو وجود أخطاء في تنسيقها.
| أسبكت | LEMF للوكالات | اختبار LEMF للمشغلين |
|---|---|---|
| المستخدمون | أجهزة إنفاذ القانون | شركات تشغيل شبكات الهاتف المحمول، وشركات تشغيل شبكات الهاتف المحمول الافتراضية، ومزودي خدمات الإنترنت، ومزودي خدمات الاتصال عبر بروتوكول الإنترنت (VoIP)، ومزودي خدمات عبر الإنترنت (OTT) |
| الغرض | الرصد والتحليل والأدلة | التحقق من عملية التسليم واختبار سلسلة LI |
| الإدخال | HI1 وHI2 وHI3 من العديد من مزودي خدمات الاتصالات | شحنات طرازي HI2 وHI3 الخاصة بالشركة المشغلة |
| الوظائف الرئيسية | أوامر التفتيش، فك التشفير، الصوت، تحليلات بروتوكول الإنترنت، التصدير | فحوصات التنسيق والاكتمال، والاختبارات الشاملة، والإنذارات |
| متى يتم استخدامه | التشغيل المستمر | قبل عملية القبول من قبل هيئة الاتصالات الألمانية (BNetzA) وأثناءها، ثم بشكل مستمر |
لماذا ICS؟
01
نحن على دراية بجانبي عملية التسليم
تقوم شركة ICS يوميًا بتنفيذ عمليات التنصت القانونية لصالح مشغلي شبكات الاتصالات، وتؤثر هذه الخبرة على الطريقة التي تتبعها منصة ICS LEMF في التحقق من صحة عمليات التسليم.
02
الخبرة في مجال التنظيم
تحمل شركة ICS العديد من شهادات الاعتماد الصادرة عن هيئة الاتصالات الألمانية (BNetzA) لحلول التنصت، ولديها معرفة تفصيلية بمعايير TKÜV وTR TKÜV.
03
فريق حاصل على تصريح أمني
وقد حصل موظفونا على تصريح أمني من وزارة الداخلية الاتحادية الألمانية، ويحق لهم التعامل مع المعلومات السرية.
04
متاح لاستخدام الوحدات الخاصة بك
واجهة برمجة تطبيقات (API) المكون الإضافي الخاص بجهاز فك التشفير و خدمات التكامل تتيح لك إضافة بروتوكولات وربط الأنظمة الموجودة.
الأسئلة الشائعة
ما هو مرفق مراقبة إنفاذ القانون؟
منشأة مراقبة إنفاذ القانون (LEMF) هي النظام الخاص بالوكالة في عملية التنصت القانوني. ويقوم هذا النظام بتبادل معلومات أوامر الاعتراض مع مزودي خدمات الاتصالات عبر HI1، ويتلقى المعلومات المتعلقة بالاعتراض عبر HI2، والمحتوى عبر HI3. كما يقوم بتخزين هذه البيانات وفك تشفيرها وتحليلها لصالح المحققين والمحللين والمترجمين الفوريين المصرح لهم، ويحتفظ بسجل تدقيق كامل لتقديمه إلى المحكمة.
ما الفرق بين نظام LEMF ونظام LIMS؟
يعمل نظام إدارة الاعتراض القانوني (LIMS) من جانب المشغل. وهو يدير أهداف الاعتراض ويتحكم في نقاط الاعتراض ووظيفة الوساطة. ويعمل نظام LEMF من جانب الوكالة ويتلقى النتائج. ويرتبط كلا النظامين عبر واجهات التسليم HI1 وHI2 وHI3، وتقدم شركة ICS منتجات لكلا الجانبين.
ما هي معايير التسليم التي يدعمها نظام ICS LEMF؟
يدعم ICS LEMF معيار ETSI TS 101 671 للخدمات ذات التبديل الدائري، ومعيار ETSI TS 102 232 من الأجزاء 1 إلى 7 للخدمات القائمة على بروتوكول الإنترنت (IP). تخضع شبكات الهاتف المحمول لمعيار 3GPP TS 33.108 حتى الجيل الرابع (4G) ومعيار TS 33.128 للجيل الخامس (5G). يستخدم HI1 معيار ETSI TS 103 120، بينما يغطي معيار ETSI TS 103 462 عملية التحويل بين LEMFs.
ما هو اختبار LEMF الخاص بالمشغلين؟
يُعد «Test LEMF» إصدارًا من «ICS LEMF» مخصصًا لمشغلي الشبكات. وهو يستقبل عمليات التسليم «HI2» و«HI3» الخاصة بالمشغل، ويتحقق من صحة التنسيق واكتمال البيانات قبل وأثناء عملية القبول من قِبل «BNetzA». وفي إطار التشغيل اليومي، يقوم باختبار سلسلة الاعتراض من البداية إلى النهاية، ويُطلق إنذارات في حالة فشل عمليات التسليم أو وصولها بتنسيق غير صحيح.
هل يمكن لـ ICS LEMF تحليل حركة المرور المشفرة؟
لا يكسر نظام ICS LEMF التشفير من طرف إلى طرف. فهو يقوم بفك تشفير جميع البيانات التي لا تزال قابلة للقراءة، ويصنف البيانات المشفرة باستخدام الفحص العميق للحزم، وبصمات TLS، وتحليل أنماط حركة المرور. ويتمكن المحللون من معرفة التطبيق الذي تم استخدامه، ومتى تم استخدامه، ومدى كثافة استخدامه. ويمكنهم ربط هذا النشاط بالمواقع والأجهزة والأهداف الأخرى في نفس القضية.
هل يمكن تشغيل ICS LEMF في شبكة معزولة عن الإنترنت؟
يمكن دعم التشغيل في بيئة معزولة عن الإنترنت. يعمل نظام ICS LEMF محليًّا، إما في مركز بيانات واحد أو بنظام «نشط/نشط» عبر موقعين، ويمكنه العمل دون اتصال بالإنترنت. تتفق شركة ICS مع الوكالة على كيفية إدخال تحديثات أجهزة فك التشفير ومصنفات DPI إلى البيئة الآمنة. وتحتفظ الوكالة بالسيطرة على كل ما يتم استيراده.
شاهد LEMF من ICS أثناء العمل
احجز عرضًا توضيحيًّا لوكالتك، أو استفسر عن كيفية قيام «Test LEMF» بالتحقق من عملية التسليم قبل موعد القبول التالي.
