DPI לצורך יירוט חוקי
בדיקת חבילות נתונים מעמיקה לצורך יירוט חוקי
תעבורה מוצפנת עדיין מגלה מידע. ICS מיישמת את טכנולוגיית DPI במקום שבו היא מועילה ביותר: במתקן הניטור של הסוכנות ובנקודת היירוט של המפעיל.

בדיקת חבילות מעמיקה (DPI) היא ניתוח של תעבורת הרשת מעבר לכתובות בסיסיות, כולל כותרות פרוטוקול, תהליכי חיבור, נתונים מועברים ודפוסי תעבורה. במסגרת יירוט חוקי באמצעות DPI, השיטה מיושמת אך ורק על התעבורה של יעד שנקבע בצו. היא פועלת במתקן הניטור של הסוכנות או בנקודת היירוט של המפעיל.
עובדות עיקריות
- שני מקומות: DPI בצד הסוכנות ב-LEMF ו-DPI בצד הספק בנקודת היירוט.
- אין פענוח של הצפנה מקצה לקצה: DPI מסווג את מה שהוא אינו מצליח לקרוא.
- ליעד בלבד: תהליך היירוט החוקי של DPI מעבד את התעבורה של היעד שנצווה, ולא דבר אחר.
- הטקסט המלא תחילה: תוצאות מצד הספק מועברות בנוסף לעותק המלא, ללא שינויים.
- מתועד: גרסאות המנוע, החתימה והמסווג נרשמות עבור כל תוצאה.
מדוע ההצפנה שינתה את בדיקת החבילות המעמיקה?
לפני עשור, לעתים קרובות ניתן היה לשחזר תעבורת IP שיורטה לדפי אינטרנט, הודעות דוא"ל וצ'אטים. כיום, פרוטוקולי TLS 1.3 ו-QUIC, אפליקציות מסרים מיידיים עם הצפנה מקצה לקצה, רשתות VPN ו-DNS מוצפן מסתירים את מרבית התוכן. ראו את המאמר שלנו בנושא DNS מוצפן ויירוט חוקי.
פענוח תוכן בלבד כבר אינו מספק תוצאות. בדיקת מנות מעמיקה (DPI) ממלאת את הפער. היא מזהה את היישום, מזהה את הלקוח באמצעות "טביעת אצבע", מזהה סוגי פעילות כגון הודעות או שיחות, ומקשרת בין התעבורה להקשר הרשת.
שני ההיבטים של יירוט חוקי על-ידי DPI
ICS תומך ב-DPI משני צדי ממשק ההעברה.
01
DPI עבור רשויות אכיפת החוק
הסוכנויות מפענחות תעבורה קריאה ומסווגות תעבורה מוצפנת באמצעות זיהוי טביעות אצבע של TLS, זיהוי תבניות וקורלציה של כתובות IP. למידע נוסף
02
DPI עבור מפעילי רשתות
המפעילים מחלצים ומעשירים את המטא-נתונים עבור היעד שהוזמן, ומספקים אותם יחד עם העותק המלא. למידע נוסף
03
משולב ב-ICS LEMF
DPI, צירים זמן, מפות וגרפים הם חלק מסביבת העבודה של האנליסט ב-ICS LEMF. למידע נוסף
04
הועבר באמצעות גישור
התוצאות מצד הספק מגיעות לסוכנויות באמצעות שרשרת התיווך וההעברה של ICS. למידע נוסף
בדיקת חבילות נתונים מעמיקה מצד LEA לעומת צד CSP
| היבט | DPI בצד ה-LEA | DPI בצד ה-CSP |
|---|---|---|
| היכן הוא פועל | ב-LEMF של הסוכנות | בנקודת היירוט של המפעיל |
| קלט | נמסרו נתוני HI2 ו-HI3 | תנועה בזמן אמת של היעד שהוזמן |
| פלט | מוצרים מפוענחים, סיווגים, צירים זמן, גרפים | מטא-נתונים שחולצו ו-IRI מועשר, בנוסף לעותק המלא |
| הקשר זמין | נמסרו נתוני IRI, נתוני תיקים ויעדים נוספים | מנוי, מיפוי NAT, תא, מזהי מכשירים |
| הבסיס המשפטי והמגבלות | צו יירוט, דיני סדר הדין הפלילי, הנחייה (האיחוד האירופי) 2016/680 | צו יירוט, תקנות LI לאומיות (בגרמניה: סעיף 170 לחוק התקשורת (TKG), תקנות TKÜV), תקנה (האיחוד האירופי) 2015/2120 |
| משתמשים טיפוסיים | אנליסטים וחוקרים | מפעילות רשתות סלולריות (MNO), מפעילות רשתות סלולריות וירטואליות (MVNO), ספקי אינטרנט (ISP) וצוותי LI שלהן |
היכן עובר הגבול המשפטי?
ה-DPI במסגרת יירוט חוקי הוא חוקי רק במסגרת מגבלות ברורות. מגבלות אלה חלות על שני הצדדים:
- העיבוד נשאר בתוך ה- היקף הצו והיא מכסה רק את היעד שהוזמן.
- המפעילים מספקים את ה- עותק מלא, ללא שינויים ראשית. העשרה היא תוספת.
- עיבוד LI הוא מופרדים לחלוטין מתוך תחום ה-DPI המסחרי וניהול התעבורה תחת תקנה (האיחוד האירופי) 2015/2120.
- הרשויות מעבדות נתונים בהתאם לחוק סדר הדין הפלילי הלאומי ו- הנחייה (האיחוד האירופי) 2016/680.
- בגרמניה, שידורים מצד הספק חייבים להיות חלק מהתוכנית שאושרה על ידי ה-BNetzA בהתאם לתקנות TKÜV ו-TR TKÜV.
- הסיווגים הם מדדים עם שיעורי שגיאה ידועים, ולא הוכחה.
מדוע ICS
01
שני צדי תהליך המסירה
אנו מפעילים מערכות יירוט עבור ספקים ומפתחים פתרונות LEMF מסוג ICS עבור גופים ממשלתיים, ולכן אנו יודעים מה ה-DPI יכול לספק בכל צד.
02
ניסיון בתחום הרגולציה
יותר מ-20 שנות ניסיון בתחום ההאזנה החוקית ואישורים רבים מטעם הרשות הפדרלית לתקשורת (BNetzA) עבור פתרונות האזנה.
03
מומחיות מעשית בתחום הקניין הרוחני
הצוות שלנו עובד עם עקבות VoLTE, IMS ו-IP ומפתח מפענחים ומסווגים מותאמים אישית.
שאלות נפוצות
מהי בדיקה מעמיקה של מנות נתונים (DPI) במסגרת יירוט חוקי?
בדיקת חבילות נתונים מעמיקה במסגרת יירוט חוקי היא ניתוח של התעבורה שנקלטת ממטרה שנקבעה בצו, מעבר לכתובות וליציאות. היא מפענחת פרוטוקולים קריאים ומסווגת תעבורה מוצפנת לפי יישום, טביעת אצבע וסוג פעילות. היא פועלת במתקן הניטור של הסוכנות או בנקודת היירוט של המפעיל, תמיד במסגרת צו היירוט.
האם ה-DPI יכול לפענח תעבורה מוצפנת של תוכנות מסרים מיידיים?
לא. ה-DPI אינו מפר את ההצפנה מקצה לקצה. הוא יכול להראות שהשתמשו באפליקציית מסרים מיידיים, מתי, למשך כמה זמן ובאיזה נפח נתונים, ולעתים קרובות גם אם הפעילות הייתה הודעה או שיחה. המפעילים מסירים רק את ההצפנה שהם עצמם יישמו ברשת שלהם.
האם ה-DPI בצד הספק מחליף את ההעתק המלא?
לא. בגרמניה ובשיפוטים רבים אחרים, על המפעיל למסור עותק מלא ובלתי משונה של התקשורת של היעד, אלא אם כן הצו מגביל במפורש את היקף המידע. תוצאות ה-DPI נמסרות רק בנוסף לכך. לפיכך, הרשויות יכולות לאמת את הנתונים המועשרים מול התעבורה המקורית בכל עת.
האם ה-DPI לצורך יירוט חוקי עולה בקנה אחד עם כללי ניטרליות הרשת?
כן, אם הדבר מוגדר כהלכה. תקנה (האיחוד האירופי) 2015/2120 מגבילה את השימוש ב-DPI לצורכי ניהול תעבורה, אך מתירה נקיטת אמצעים הנדרשים לצורך עמידה בחוקי האיחוד או בחוקים הלאומיים. לפיכך, עיבוד LI חייב להתבצע בנפרד מ-DPI מסחרי, ואסור בשום פנים ואופן להזין ממנו מערכות מסחריות.
איזה צד צריך להפעיל את ה-DPI?
לעתים קרובות שניהם. DPI בצד הסוכנות מאפשר לאנליסטים סיווג וקורלציה גמישים לאורך כל התיק. DPI בצד הספק מוסיף הקשר רשת שרק למפעיל יש, כגון נתוני מנויים, NAT ותאים. החלוקה הנכונה תלויה בתקנות הלאומיות, במדיניות ההסכמה של המפעיל ובדרישות הסוכנויות.
תכננו את הגישה שלכם ל-DPI באמצעות ICS
בין אם אתם מנתחים את המידע שנאסף ובין אם אתם מעבירים אותו, אנו מסייעים לכם לתכנן מערכת DPI שתהיה שימושית, חוקית ומתועדת.
