La inspección profunda de paquetes (DPI) consiste en el análisis del tráfico de red más allá del direccionamiento básico, incluyendo encabezados de protocolo, procedimientos de establecimiento de conexión, cargas útiles y patrones de tráfico. En el caso de la interceptación legal mediante DPI, esta se aplica únicamente al tráfico de un objetivo designado. Se lleva a cabo bien en las instalaciones de vigilancia de la agencia, bien en el punto de interceptación del operador.

¿Por qué el cifrado ha cambiado la inspección profunda de paquetes?

Hace una década, el tráfico IP interceptado solía poder reconstruirse para obtener páginas web, correos electrónicos y chats. Hoy en día, TLS 1.3, QUIC, las aplicaciones de mensajería con cifrado de extremo a extremo, las VPN y el DNS cifrado ocultan la mayor parte del contenido. Consulta nuestro artículo sobre DNS cifrado e interceptación legal.

La decodificación de contenidos por sí sola ya no ofrece resultados. La inspección profunda de paquetes cubre esa laguna. Identifica la aplicación, determina la huella digital del cliente, reconoce tipos de actividad como mensajes o llamadas y correlaciona el tráfico con el contexto de la red.

Las dos caras de la interceptación legal de datos de tráfico (DPI)

ICS admite DPI en ambos lados de la interfaz de traspaso.

01

DPI para las fuerzas del orden

Las agencias descodifican el tráfico legible y clasifican el tráfico cifrado mediante la identificación de huellas TLS, el reconocimiento de patrones y la correlación de direcciones IP. Más información

02

DPI para operadores de red

Los operadores extraen y enriquecen los metadatos del destino solicitado y los entregan junto con la copia completa. Más información

03

Integrado en ICS LEMF

La resolución de imágenes (DPI), las líneas de tiempo, los mapas y los gráficos forman parte del entorno de trabajo del analista de ICS LEMF. Más información

04

Resuelto mediante mediación

Los resultados del lado del proveedor llegan a las agencias a través de la cadena de mediación y traspaso ICS. Más información

Inspección profunda de paquetes del lado de las fuerzas del orden frente a la del lado de los proveedores de servicios de comunicaciones

AspectoDPI del lado de la LEADPI del lado del CSP
Por dónde discurreEn el LEMF de la agenciaEn el punto de interceptación del operador
EntradaSe han entregado los datos HI2 y HI3Tráfico en tiempo real del objetivo seleccionado
ResultadoProductos, clasificaciones, cronologías y gráficos desglosadosMetadatos extraídos e IRI enriquecidos, además de la copia completa
Contexto disponibleSe han facilitado los datos del IRI, los datos de los casos y otros objetivosSuscriptor, asignación NAT, célula, identificadores de dispositivos
Fundamento jurídico y límitesOrden de interceptación, derecho procesal penal, Directiva (UE) 2016/680Orden de interceptación, normativa nacional sobre interceptación de comunicaciones (en Alemania, artículo 170 de la TKG y TKÜV), Reglamento (UE) 2015/2120
Usuarios habitualesAnalistas e investigadoresOperadores de redes móviles (MNO), operadores móviles virtuales (MVNO), proveedores de servicios de Internet (ISP) y sus equipos de LI

¿Por qué ICS?

01

Las dos caras del traspaso

Nos dedicamos a la interceptación para proveedores y desarrollamos soluciones LEMF ICS para organismos, por lo que sabemos lo que la DPI puede ofrecer en cada ámbito.

02

Experiencia en materia de regulación

Más de 20 años de experiencia en interceptación legal y múltiples autorizaciones de la BNetzA para soluciones de interceptación.

03

Experiencia práctica en propiedad intelectual

Nuestro equipo trabaja con trazas de VoLTE, IMS e IP, y desarrolla decodificadores y clasificadores a medida.

Preguntas frecuentes

¿En qué consiste la inspección profunda de paquetes en el marco de la interceptación legal?

La inspección profunda de paquetes en el marco de la interceptación legal consiste en el análisis del tráfico interceptado de un objetivo designado, más allá de las direcciones y los puertos. Decodifica los protocolos legibles y clasifica el tráfico cifrado por aplicación, huella digital y tipo de actividad. Se lleva a cabo en las instalaciones de vigilancia del organismo o en el punto de interceptación del operador, siempre dentro del ámbito de la orden de interceptación.

¿Puede el DPI descifrar el tráfico cifrado de las aplicaciones de mensajería?

No. El DPI no rompe el cifrado de extremo a extremo. Puede revelar que se ha utilizado una aplicación de mensajería, cuándo, durante cuánto tiempo y con qué volumen de datos, y a menudo si la actividad fue un mensaje o una llamada. Los operadores solo eliminan el cifrado que ellos mismos han aplicado en su propia red.

¿El DPI del lado del proveedor sustituye a la copia completa?

No. En Alemania y en muchas otras jurisdicciones, el operador debe entregar una copia completa y sin modificaciones de la comunicación del sujeto de la intervención, a menos que la orden limite explícitamente su alcance. Los resultados del DPI solo se facilitan de forma complementaria. Por lo tanto, los organismos pueden contrastar los datos enriquecidos con el tráfico original en cualquier momento.

¿Es compatible el DPI para la interceptación legal con las normas de neutralidad de la red?

Sí, siempre que esté configurado correctamente. El Reglamento (UE) 2015/2120 restringe el DPI para la gestión del tráfico, pero permite las medidas necesarias para cumplir con la legislación de la Unión o la nacional. Por lo tanto, el tratamiento de LI debe realizarse de forma independiente del DPI comercial y nunca debe alimentar sistemas comerciales.

¿Qué equipo debería encargarse del DPI?

A menudo, ambas cosas. La DPI del lado de los organismos de seguridad ofrece a los analistas una clasificación y una correlación flexibles en el conjunto de un caso. La DPI del lado del proveedor aporta el contexto de red del que solo dispone el operador, como los datos de abonados, NAT y células. La distribución adecuada depende de la normativa nacional, el concepto de aceptación del operador y los requisitos de los organismos de seguridad.

Scroll al inicio
ICS
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.