الاعتراض القانوني لمزودي خدمات الإنترنت: ما يجب على مزودي خدمات الوصول عبر بروتوكول الإنترنت تنفيذه

الاعتراض القانوني لمزودي خدمات الإنترنت: BNG/BRAS مع نقطة اعتراض مدمجة تُرسل X1 وX2 وX3 إلى وحدة الوساطة قبل CGNAT، وتسليم HI2 وHI3 إلى سلطات إنفاذ القانون

الاعتراض القانوني من قبل مزودي خدمات الإنترنت وهو التزام قانوني يقع على عاتق كل مزود يقدم خدمة الوصول العام إلى الإنترنت، سواء كان ذلك عبر خطوط DSL أو الكابلات أو الألياف الضوئية أو الشبكات اللاسلكية الثابتة أو بيانات الهاتف المحمول. وعندما تصدر محكمة أمرًا باعتراض اتصال أحد المشتركين، يتعين على مزود الخدمة تسليم نسخة كاملة من حركة مرور عنوان IP الخاص بذلك المشترك، إلى جانب البيانات الوصفية ذات الصلة، إلى وكالة إنفاذ القانون. ويجب عليه القيام بذلك دون تأخير وبأمان ودون أن يلاحظ المشترك ذلك.

بالنسبة لمزودي خدمات الوصول عبر بروتوكول الإنترنت، يبدو «التنصت القانوني» أبسط مما هو عليه في الواقع. فالعناوين الديناميكية لبروتوكول الإنترنت، وتقنية NAT على مستوى مزودي الخدمة، وتفويض بادئات IPv6، ونماذج الوصول بالجملة، والوصلات ذات السعة 10 أو 100 جيجابت، كلها عوامل تجعل من الصعب التقاط حركة المرور الصحيحة بشكل كامل ودون أي خسارة. يشرح هذا الدليل ما يتعين على مزودي خدمات الإنترنت تنفيذه، مع التركيز على ألمانيا ومعايير ETSI المستخدمة في جميع أنحاء أوروبا.

النقاط الرئيسية

  • يندرج كل مزود لخدمات الإنترنت العامة ضمن نطاق هذا القانون. وفي ألمانيا، يتمثل الأساس القانوني في المادة 170 من قانون الاتصالات (TKG), ، إلى جانب TKÜV والتوجيه الفني TR TKÜV. يمكن إعفاء الشبكات الصغيرة جدًّا من الالتزام بتوفير مرافق دائمة، لكن عليها مع ذلك تنفيذ الأوامر.
  • يتم تحديد الهدف من خلال معرّفات المشتركين أو الخطوط (اسم المستخدم، معرّف الخط، عنوان MAC، IMSI/MSISDN)، وليس عن طريق عنوان IP ثابت. يجب أن يتتبع نظام الاعتراض عنوان IP الذي يمتلكه الهدف حاليًا.
  • إن نقطة الاعتراض يجب أن يكون موجودًا في مكان يمكن فيه تحديد هوية حركة مرور المشترك، وهو ما يعني عادةً قبل CGNAT، أو على جهاز BNG أو بوابة الحزم أو بجوارهما.
  • ويلي ذلك تسليم المهام ETSI TS 102 232-1 و-3 (الوصول إلى الإنترنت) أو -7 (الجوال)، مع ETSI TS 103 221 بالنسبة للواجهات الداخلية X1/X2/X3.
  • يتم استخدام البنية التحتية نفسها للرد على طلبات الحصول على بيانات المشتركين وحركة المرور (المادة 174 من قانون الاتصالات (TKG) وأحكام بيانات حركة المرور)، وستتأثر بالإجراء المخطط التجميد السريع و الاحتفاظ بعناوين IP القواعد.

من يتعين عليه توفير خدمة التنصت القانوني لمزودي خدمات الإنترنت؟

في ألمانيا، يُلزم البند 170 من قانون الاتصالات (TKG) أي شخص يدير نظام اتصالات يُستخدم لتقديم خدمات اتصالات متاحة للجمهور بتنفيذ أوامر التنصت واتخاذ التدابير الفنية والتنظيمية اللازمة على نفقته الخاصة. ويجب على مقدمي الخدمات الذين لا يشغلون مرافقهم الخاصة الاستعانة بمشغل قادر على تنفيذ الأوامر نيابة عنهم، كما يجب عليهم إخطار الهيئة الفيدرالية للاتصالات (BNetzA). وبالنسبة للوصول إلى الإنترنت، يشمل ذلك:

تُعفي TKÜV الأنظمة التي تحتوي على ما لا يزيد عن 10,000 مستخدم متصل من الاحتفاظ بمرافق اعتراض دائمة. ومع ذلك، لا يزال يتعين على مزودي الخدمة هؤلاء تنفيذ أي أمر يصدر إليهم، وعادةً ما يكون ذلك من خلال حل مؤقت مثل صندوق LI مؤقت. يجب على مقدمي الخدمات الذين يتجاوزون الحد الأدنى أن يكونوا قد أعدوا مرافقهم قبل بدء عملياتهم، وأن يقدموا وثائقهم الفنية إلى الوكالة الفيدرالية للشبكات (BNetzA) وإثبات الامتثال في موافقة هيئة الاتصالات الألمانية (BNetzA) العملية.

البنية المرجعية: التنصت القانوني لمزودي خدمات الإنترنت

المكون الدور في شبكة مزود خدمة الإنترنت قياسي
ADMF / LIMS يتلقى الأوامر، ويدير الأهداف، ويتحكم في نقاط الاهتمام ETSI TS 103 221-1 (X1)
IRI-POI يكتشف الجلسات المستهدفة: تسجيل الدخول، تخصيص عنوان IP، تسجيل الخروج أحداث AAA/RADIUS وDHCP وBNG
CC-POI ينسخ حزم البيانات الخاصة بالهدف مُدمج في BNG/BRAS أو جهاز التوجيه، ويتم توفيره عبر X3 (ETSI TS 103 221-2)؛ ويُستخدم جهاز TAP البصري كخيار احتياطي فقط
وظيفة الوساطة / التسليم تقوم بإعداد وتقديم ملفات IRI وCC ETSI TS 103 221-2 (X2/X3)، ETSI TS 102 232
تسليم الملف إلى هيئة إنفاذ القانون المحلية تم تسليم HI2 وHI3 بأمان ETSI TS 102 232-1 / -3 / -4 / -7، التشفير الوطني

لمعرفة كيف تترابط الأجزاء مع بعضها، انظر كيف تعمل وظيفة الوساطة و... منصة LI للوساطة.

الخطوة 1: تحديد الهدف بدقة

يحدد أمر الوصول إلى الإنترنت مشتركًا أو خطًا، وليس عنوان IP. ولذلك، يجب أن يقوم نظام الاعتراض بما يلي:

  • اربط المعرّف المُرتب (رقم العميل، اسم المستخدم، معرّف الخط، MSISDN/IMSI) بـ معرّفات الشبكة يُستخدم في شبكة BNG أو بوابة الحزم.
  • شاهد أحداث الجلسة من سجلات المحاسبة الخاصة ببروتوكولي RADIUS أو Diameter (Acct-Start، Interim-Update، Acct-Stop)، وسجلات DHCP وBNG.
  • تتبع التغييرات في عناوين IP في الوقت الفعلي: عمليات إعادة الاتصال القسرية، وتغييرات مدة تأجير عناوين IPv4، وتفويض بادئات IPv6، وجلسات المكدس المزدوج.
  • ابدأ التسجيل عند اتصال الهدف، حتى لو تم تنشيط الأمر بينما كان الهدف غير متصل بالإنترنت.

يصبح كل واحد من هذه الأحداث سجل IRI (البداية، الاستمرار، النهاية) يتم تقديمها عبر HI2. للاطلاع على المعلومات الأساسية، انظر IRI مقابل CC.

الخطوة 2: جذب الزوار المناسبين في المكان المناسب

  • Native X3 أولاً: تقوم أجهزة BNG/BRAS وموجهات الإنترنت من فئة شركات الاتصالات، الصادرة عن شركات «هواوي» و«سيسكو» و«جونيبر» وموردين آخرين، بنسخ حركة مرور الهدف بنفسها وتوصيلها عبر X3. أما أجهزة الاستشعار السلبية فهي مجرد حل بديل في الحالات التي يتعذر فيها ذلك.
  • قبل CGNAT: عندما يتشارك العديد من المشتركين عنوان IP عامًا واحدًا، يصبح من غير الممكن فصل حركة مرورهم بشكل موثوق. يمكن إما تسجيل البيانات من جانب المشترك، أو إرسال تخطيط NAT (عنوان IP العام ومجموعة المنافذ) مع CC.
  • كل حركة المرور الواردة إلى الهدف: بروتوكولات IPv4 و IPv6 و TCP و UDP وغيرها، في كلا الاتجاهين، دون أي تصفية ما لم يحدد الأمر نطاقًا محددًا صراحةً.
  • لا تحدث أي خسارة عند السرعات العالية: يمكن لمشتركي خدمة FTTH توليد دفعات بيانات تصل إلى عدة جيجابت. ويجب تحديد سعة تدفقات X3 ومخازن التخزين المؤقتة للوساطة ووحدات الختم الزمني بناءً على معدلات الذروة، وليس على المتوسطات.
  • إلغاء التشفير الذي قمت بتعيينه بنفسك: إذا قام المزود نفسه بتطبيق التشفير أو الضغط في شبكة الوصول، فيجب أن تكون النسخة المُرسلة غير مشفرة. ولا يتأثر التشفير من طرف إلى طرف الذي يقوم به المستخدم.
  • التزامن الدقيق للوقت (NTP أو PTP) عبر نقاط الاهتمام (POIs) وAAA والوساطة، بحيث تتطابق IRI وCC.

الخطوة 3: التسليم الآمن إلى الوكالة

بالنسبة لخدمات الوصول إلى الإنترنت، يتم التسليم إلى الوكالة على النحو التالي: ETSI TS 102 232-3, ، بالإضافة إلى الإطار العام الوارد في ETSI TS 102 232-1. تستخدم خدمات الطبقة الثانية -4, ، واستخدامات بيانات الحزم عبر الهواتف المحمولة -7 أو ما يعادلها في معايير 3GPP (TS 33.108 / TS 33.128). في ألمانيا، تحدد TR TKÜV الخيارات الوطنية، ويتم حماية الاتصال بالوكالات بواسطة بوابات تشفير معتمدة. يجب أن يكون التسليم مرنًا: التخزين المؤقت أثناء الانقطاعات، وإعادة الإرسال، ومراقبة كل رابط ترحيل.

البيع بالجملة، وخدمات تدفق البيانات، والشبكات المستضافة

لا تمتلك العديد من مزودي خدمات الإنترنت سلسلة الوصول بأكملها:

  • مع الوصول إلى دفق البتات في الطبقة الثانية, ، وعادةً ما يدير الموزع شبكة BNG خاصة به ويمكنه اعتراض البيانات هناك.
  • مع دفق البتات من الطبقة الثالثة أما في نماذج «العلامة البيضاء»، فيتم تخصيص عناوين IP والتوجيه داخل شبكة الشريك بالجملة. ويجب الاتفاق على المسؤوليات وتدفقات البيانات ودعم الاعتراض في عقد البيع بالجملة.
  • مع النوى المستضافة على السحابة أو المُعهدة إلى جهات خارجية, ، فقد تكون نقطة الاعتراض موجودة في مركز بيانات لا تخضع لسيطرتك. وقد تشكل أدوات الفحص السلبية، على سبيل المثال عبر منافذ المرآة الافتراضية، حلاً عمليًّا. انظر LI مع نظام أساسي مُعهد إلى جهة خارجية أو مُستضاف.

ما وراء الاعتراض: طلبات الحصول على المعلومات

وتدعم هذه الأنظمة والعمليات نفسها التزامات قانونية أخرى:

  • طلبات الحصول على بيانات المشتركين (المادة 174 من قانون الاتصالات), ، بما في ذلك تحديد هوية المشترك الذي يستخدم عنوان IP ديناميكي في وقت معين.
  • طلبات الحصول على بيانات حركة المرور (المادة 175 من قانون الاتصالات الألماني (TKG-E)), ، وفي المستقبل، حفظ بيانات حركة المرور بموجب الخطة المقررة التجميد السريع (إجراء وقائي، المادة 176 من مشروع قانون الاتصالات (TKG-E)).
  • الاحتفاظ بعناوين IP: ستلزم المادة 177 المقترحة من قانون الاتصالات (TKG) مزودي خدمات الوصول بتخزين بيانات تخصيص عناوين IP، بما في ذلك المنافذ الموجودة خلف CGNAT، لمدة ثلاثة أشهر.
  • الواجهات الإلكترونية: يجب على مقدمي الخدمات الذين لديهم 100,000 شريك تعاقدي أو أكثر توفير إجراء ETSI-ESB (بالإضافة إلى E-Mail-ESB)، بينما يمكن لمقدمي الخدمات الأصغر حجمًا الاعتماد على E-Mail-ESB.

المزالق الشائعة في عملية التنصت القانوني بالنسبة لمزودي خدمات الإنترنت

مأزق النتيجة العلاج
نقطة التقاط خلف CGNAT تم التقاط حركة مرور مشتركين آخرين، أو لم يتم التقاط حركة مرور المستهدف انقل نقطة الاهتمام (POI) قبل NAT، أو قم بمقارنتها بسجلات NAT
لا يشمل بروتوكول IPv6 اعتراض غير مكتمل تتبع البادئات المفوضة وجلسات المكدس المزدوج
لا توجد حسابات مؤقتة تغيرات عناوين IP تمر دون أن يلاحظها أحد تمكين التحديثات المؤقتة وموجزات أحداث BNG
التصوير بأبعاد أصغر من المطلوب معدلات فقدان الحزم في أوقات الذروة ضبط الحجم لعمليات الإرسال المتتالية، وإضافة الطابع الزمني للأجهزة
مسؤوليات غير واضحة على مستوى البيع بالجملة لا يمكن تنفيذ الطلبات بنود المسؤولية القانونية التعاقدية ومصادر البيانات
وثائق غير كاملة تأخر موافقة هيئة الاتصالات الألمانية (BNetzA) مفهوم تقني منظم يستند إلى معيار TR TKÜV

كيف تدعم منصة ICS عملية التنصت القانوني لمزودي خدمات الإنترنت

ICS International Carrier Services لديها أكثر من 20 عامًا من الخبرة في مجال الاتصالات، والاعتراض القانوني، والامتثال ويحتوي على موافقات متعددة من هيئة الاتصالات الألمانية (BNetzA). نحن نقدم الدعم لمزودي خدمات الإنترنت بدءًا من مرحلة التصور الأولي وحتى التشغيل على مدار الساعة طوال أيام الأسبوع:

  • عمليات LI المُدارة بشأن اعتراض عناوين بروتوكول الإنترنت (IP)، واعتراض الاتصالات عبر بروتوكول الإنترنت (VoIP)، وطلبات الحصول على بيانات المشتركين (المادة 174 من قانون الاتصالات الألماني (TKG))، وطلبات الحصول على بيانات حركة المرور، كنموذج خدمة متكاملة. انظر عمليات LI المدارة.
  • المفهوم التقني وموافقة هيئة الاتصالات الألمانية (BNetzA): الوثائق المستندة إلى معيار TR TKÜV، وخطط الاختبار، وتقديم الدعم أثناء عملية التسليم.
  • الوساطة وتسليم المهام: لدينا منصة LI للوساطة و LIMS تقديم تدفقات ETSI TS 102 232 إلى الوكالات.
  • اختبار LEMF للتحقق من تسليم جهاز HI2/HI3 قبل وأثناء عملية الاستلام من قبل هيئة BNetzA. انظر ICS LEMF.
  • تكامل X3 مع BNG/BRAS وأجهزة التوجيه الأساسية من شركات «هواوي» و«سيسكو» و«جونيبر» وغيرها من الشركات الرائدة في هذا المجال، مع استخدام أجهزة الاستشعار السلبية أو النسخ المتطابق السحابي فقط في الحالات التي يتعذر فيها التكامل المباشر.
  • حلول مؤقتة بالنسبة لمقدمي الخدمات الصغار الذين لا يتجاوز حجم أعمالهم الحد الأدنى المحدد من قبل TKÜV.
  • الاستشارات بشأن تسجيل CGNAT، وIPv6، وعقود البيع بالجملة، والاحتفاظ بعناوين IP المقرر تطبيقه قريبًا.

اتصل بفريقنا لإجراء تقييم لشبكة الوصول الخاصة بك، أو اقرأ المزيد عن خدماتنا حلول التنصت القانوني.

الأسئلة الشائعة

هل يعتبر التنصت القانوني الذي يُفرض على مزودي خدمات الإنترنت إلزامياً أيضاً بالنسبة للمزودين الصغار؟

نعم. في ألمانيا، لا يُطلب من الأنظمة التي لا يزيد عدد المستخدمين المتصلين بها عن 10,000 مستخدم الاحتفاظ بمرافق اعتراض دائمة، لكن يتعين عليها مع ذلك تنفيذ أوامر الاعتراض عند تلقيها، على سبيل المثال من خلال حل مؤقت.

ما هو معيار ETSI الذي ينطبق على اعتراض الوصول إلى الإنترنت؟

يحدد المعيار ETSI TS 102 232-3 عملية التحويل لخدمات الوصول إلى الإنترنت، استنادًا إلى المعيار العام ETSI TS 102 232-1. تستخدم بيانات الحزم المتنقلة المعيار ETSI TS 102 232-7 أو 3GPP TS 33.108 / TS 33.128. وتتبع الواجهات الداخلية المعيار ETSI TS 103 221 (X1/X2/X3).

أين ينبغي لمزود خدمة الإنترنت أن يعترض حركة المرور عند استخدام تقنية CGNAT؟

من الناحية المثالية، قبل وظيفة NAT، حيث لا يزال لكل مشترك عنوان خاص فريد أو جلسة فريدة. وإذا تعذر ذلك، يجب على المزود ربط البيانات الملتقطة بسجلات CGNAT (عنوان IP العام، ومجموعة المنافذ، والوقت).

كيف يتم تحديد الهدف في حالة تغير عنوان IP؟

يقوم نظام الاعتراض بتتبع أحداث الجلسة من سجلات المحاسبة الخاصة ببروتوكولي RADIUS أو Diameter، وسجلات DHCP وBNG. ويقوم بربط معرّف المشترك المرتب بعنوان IP أو البادئة المخصصة حاليًا، كما يقوم بتحديث مرشحات الالتقاط تلقائيًّا.

هل يجوز لمزود خدمة الإنترنت أن يعهد إلى جهة خارجية بمهمة التنصت القانوني؟

نعم. يظل الالتزام القانوني على عاتق المزود، ولكن يمكن تفويض التشغيل إلى مزود خدمات متخصص يعمل نيابة عنه، شريطة الامتثال لمتطلبات الأمن والسرية ومتطلبات الهيئة الاتحادية الألمانية للاتصالات (BNetzA).

الموارد الخارجية

انتقل إلى الأعلى
ICS
نظرة عامة على الخصوصية

يستخدم هذا الموقع الإلكتروني ملفات تعريف الارتباط حتى نتمكن من تزويدك بأفضل تجربة مستخدم ممكنة. يتم تخزين معلومات ملفات تعريف الارتباط في متصفحك وتؤدي وظائف مثل التعرف عليك عند عودتك إلى موقعنا الإلكتروني ومساعدة فريقنا على فهم أقسام الموقع التي تجدها أكثر إثارة للاهتمام وفائدة.