DPI PARA LA INTERCEPCIÓN LEGAL
Inspección profunda de paquetes para la interceptación lícita
El tráfico cifrado sigue revelando información. ICS aplica la tecnología DPI donde resulta más útil: en las instalaciones de vigilancia de la agencia y en el punto de interceptación del operador.

La inspección profunda de paquetes (DPI) consiste en el análisis del tráfico de red más allá del direccionamiento básico, incluyendo encabezados de protocolo, procedimientos de establecimiento de conexión, cargas útiles y patrones de tráfico. En el caso de la interceptación legal mediante DPI, esta se aplica únicamente al tráfico de un objetivo designado. Se lleva a cabo bien en las instalaciones de vigilancia de la agencia, bien en el punto de interceptación del operador.
Datos clave
- Dos lugares: DPI del lado de la agencia en el LEMF y DPI del lado del proveedor en el punto de interceptación, alimentado por X3 desde BNG/BRAS y los routers centrales.
- No se descifra el cifrado de extremo a extremo: El DPI clasifica lo que no puede leer.
- Solo para el destinatario: La interceptación legal mediante DPI procesa únicamente el tráfico del objetivo designado, y nada más.
- Primero, el texto completo: Los resultados del lado del proveedor se entregan además de la copia completa y sin modificar.
- Documentado: Para cada resultado se registran las versiones del motor, la firma y el clasificador.
¿Por qué el cifrado ha cambiado la inspección profunda de paquetes?
Hace una década, el tráfico IP interceptado solía poder reconstruirse para obtener páginas web, correos electrónicos y chats. Hoy en día, TLS 1.3, QUIC, las aplicaciones de mensajería con cifrado de extremo a extremo, las VPN y el DNS cifrado ocultan la mayor parte del contenido. Consulta nuestro artículo sobre DNS cifrado e interceptación legal.
La decodificación de contenidos por sí sola ya no ofrece resultados. La inspección profunda de paquetes cubre esa laguna. Identifica la aplicación, determina la huella digital del cliente, reconoce tipos de actividad como mensajes o llamadas y correlaciona el tráfico con el contexto de la red.
Las dos caras de la interceptación legal de datos de tráfico (DPI)
ICS admite DPI en ambos lados de la interfaz de traspaso.
01
DPI para las fuerzas del orden
Las agencias descodifican el tráfico legible y clasifican el tráfico cifrado mediante la identificación de huellas TLS, el reconocimiento de patrones y la correlación de direcciones IP. Más información
02
DPI para operadores de red
Los operadores extraen y enriquecen los metadatos del destino solicitado y los entregan junto con la copia completa. Más información
03
Integrado en ICS LEMF
La resolución de imágenes (DPI), las líneas de tiempo, los mapas y los gráficos forman parte del entorno de trabajo del analista de ICS LEMF. Más información
04
Resuelto mediante mediación
Los resultados del lado del proveedor llegan a las agencias a través de la cadena de mediación y traspaso ICS. Más información
Inspección profunda de paquetes del lado de las fuerzas del orden frente a la del lado de los proveedores de servicios de comunicaciones
| Aspecto | DPI del lado de la LEA | DPI del lado del CSP |
|---|---|---|
| Por dónde discurre | En el LEMF de la agencia | En el punto de interceptación del operador |
| Entrada | Se han entregado los datos HI2 y HI3 | Tráfico en tiempo real del objetivo seleccionado |
| Resultado | Productos, clasificaciones, cronologías y gráficos desglosados | Metadatos extraídos e IRI enriquecidos, además de la copia completa |
| Contexto disponible | Se han facilitado los datos del IRI, los datos de los casos y otros objetivos | Suscriptor, asignación NAT, célula, identificadores de dispositivos |
| Fundamento jurídico y límites | Orden de interceptación, derecho procesal penal, Directiva (UE) 2016/680 | Orden de interceptación, normativa nacional sobre interceptación de comunicaciones (en Alemania, artículo 170 de la TKG y TKÜV), Reglamento (UE) 2015/2120 |
| Usuarios habituales | Analistas e investigadores | Operadores de redes móviles (MNO), operadores móviles virtuales (MVNO), proveedores de servicios de Internet (ISP) y sus equipos de LI |
¿Cuáles son los límites legales?
La interceptación de datos personales en el marco de la interceptación lícita solo es lícita dentro de unos límites claros. Estos se aplican a ambas partes:
- El procesamiento se realiza dentro del ámbito de aplicación de la orden y abarca únicamente el objetivo seleccionado.
- Los operadores entregan el copia completa y sin modificaciones En primer lugar, el enriquecimiento es un complemento.
- El procesamiento de LI es estrictamente separados de la gestión comercial de DPI y del tráfico en el marco de Reglamento (UE) 2015/2120.
- Los organismos tratan los datos con arreglo a la legislación nacional en materia de procedimiento penal y Directiva (UE) 2016/680.
- En Alemania, las entregas por parte del proveedor deben formar parte del concepto aceptado por la BNetzA en virtud de la TKÜV y la TR TKÜV.
- Las clasificaciones son: indicadores con índices de error conocidos, no con pruebas.
¿Por qué ICS?
01
Las dos caras del traspaso
Nos dedicamos a la interceptación para proveedores y desarrollamos soluciones LEMF ICS para organismos, por lo que sabemos lo que la DPI puede ofrecer en cada ámbito.
02
Experiencia en materia de regulación
Más de 20 años de experiencia en interceptación legal y múltiples autorizaciones de la BNetzA para soluciones de interceptación.
03
Experiencia práctica en propiedad intelectual
Nuestro equipo trabaja con trazas de VoLTE, IMS e IP, y desarrolla decodificadores y clasificadores a medida.
Preguntas frecuentes
¿En qué consiste la inspección profunda de paquetes en el marco de la interceptación legal?
La inspección profunda de paquetes en el marco de la interceptación legal consiste en el análisis del tráfico interceptado de un objetivo designado, más allá de las direcciones y los puertos. Decodifica los protocolos legibles y clasifica el tráfico cifrado por aplicación, huella digital y tipo de actividad. Se lleva a cabo en las instalaciones de vigilancia del organismo o en el punto de interceptación del operador, siempre dentro del ámbito de la orden de interceptación.
¿Puede el DPI descifrar el tráfico cifrado de las aplicaciones de mensajería?
No. El DPI no rompe el cifrado de extremo a extremo. Puede revelar que se ha utilizado una aplicación de mensajería, cuándo, durante cuánto tiempo y con qué volumen de datos, y a menudo si la actividad fue un mensaje o una llamada. Los operadores solo eliminan el cifrado que ellos mismos han aplicado en su propia red.
¿El DPI del lado del proveedor sustituye a la copia completa?
No. En Alemania y en muchas otras jurisdicciones, el operador debe entregar una copia completa y sin modificaciones de la comunicación del sujeto de la intervención, a menos que la orden limite explícitamente su alcance. Los resultados del DPI solo se facilitan de forma complementaria. Por lo tanto, los organismos pueden contrastar los datos enriquecidos con el tráfico original en cualquier momento.
¿Es compatible el DPI para la interceptación legal con las normas de neutralidad de la red?
Sí, siempre que esté configurado correctamente. El Reglamento (UE) 2015/2120 restringe el DPI para la gestión del tráfico, pero permite las medidas necesarias para cumplir con la legislación de la Unión o la nacional. Por lo tanto, el tratamiento de LI debe realizarse de forma independiente del DPI comercial y nunca debe alimentar sistemas comerciales.
¿Qué equipo debería encargarse del DPI?
A menudo, ambas cosas. La DPI del lado de los organismos de seguridad ofrece a los analistas una clasificación y una correlación flexibles en el conjunto de un caso. La DPI del lado del proveedor aporta el contexto de red del que solo dispone el operador, como los datos de abonados, NAT y células. La distribución adecuada depende de la normativa nacional, el concepto de aceptación del operador y los requisitos de los organismos de seguridad.
Planifica tu estrategia de DPI con ICS
Tanto si analizas las interceptaciones como si te encargas de realizarlas, te ayudamos a diseñar un sistema de inspección de paquetes (DPI) que sea útil, legal y esté debidamente documentado.
