DPI PER L'INTERCETTAZIONE LEGALE
Ispezione approfondita dei pacchetti per l’intercettazione legale
Anche il traffico crittografato rivela informazioni. ICS applica la tecnologia DPI dove è più efficace: nella struttura di monitoraggio dell’agenzia e nel punto di intercettazione dell’operatore.

L'ispezione approfondita dei pacchetti (DPI) consiste nell'analisi del traffico di rete che va oltre l'indirizzamento di base, includendo intestazioni di protocollo, procedure di handshake, payload e modelli di traffico. Nell'ambito dell'intercettazione legale tramite DPI, tale tecnica viene applicata esclusivamente al traffico di un bersaglio specificato. Viene eseguita presso la struttura di monitoraggio dell'agenzia o presso il punto di intercettazione dell'operatore.
Dati salienti
- Due luoghi: DPI lato agenzia nel LEMF e DPI lato provider nel punto di intercettazione.
- Nessuna decrittografia della crittografia end-to-end: DPI classifica ciò che non è in grado di leggere.
- Solo per il destinatario: L’intercettazione legale DPI elabora esclusivamente il traffico del bersaglio indicato nell’ordine, nient’altro.
- Prima la versione integrale: I risultati generati dal provider vengono forniti in aggiunta alla copia completa e inalterata.
- Documentato: Per ogni risultato vengono registrate le versioni del motore, della firma e del classificatore.
Perché la crittografia ha modificato l'ispezione approfondita dei pacchetti?
Dieci anni fa, il traffico IP intercettato poteva spesso essere ricostruito sotto forma di pagine web, e-mail e chat. Oggi, TLS 1.3, QUIC, le app di messaggistica con crittografia end-to-end, le VPN e il DNS crittografato nascondono la maggior parte dei contenuti. Leggi il nostro articolo su DNS crittografato e intercettazione legale.
La sola decodifica dei contenuti non è più sufficiente per ottenere risultati. L'ispezione approfondita dei pacchetti colma questa lacuna. Identifica l'applicazione, rileva l'impronta digitale del client, riconosce i tipi di attività quali messaggi o chiamate e mette in correlazione il traffico con il contesto di rete.
I due aspetti dell’intercettazione legale tramite DPI
ICS supporta il DPI su entrambi i lati dell'interfaccia di handover.
01
DPI per le forze dell'ordine
Le agenzie decodificano il traffico in chiaro e classificano quello crittografato utilizzando il fingerprinting TLS, il riconoscimento dei modelli e la correlazione degli indirizzi IP. Per saperne di più
02
DPI per gli operatori di rete
Gli operatori estraggono e arricchiscono i metadati relativi all'oggetto richiesto e li forniscono insieme alla copia completa. Per saperne di più
03
Integrato in ICS LEMF
DPI, cronologie, mappe e grafici fanno parte dell’ambiente di lavoro dell’analista ICS LEMF. Per saperne di più
04
Conseguito tramite mediazione
I risultati provenienti dai fornitori giungono alle agenzie attraverso la catena di mediazione e trasferimento ICS. Per saperne di più
Ispezione approfondita dei pacchetti dal lato LEA rispetto al lato CSP
| Aspetto | DPI sul lato LEA | DPI sul lato CSP |
|---|---|---|
| Dove si svolge | Nel LEMF dell'agenzia | Nel punto di intercettazione dell’operatore |
| Input | Dati HI2 e HI3 forniti | Traffico in tempo reale dell'obiettivo selezionato |
| Risultato | Prodotti, classificazioni, cronologie e grafici analizzati | Metadati estratti e IRI arricchito, oltre alla copia completa |
| Contesto disponibile | IRI forniti, dati relativi ai casi, altri obiettivi | Abbonato, mappatura NAT, cella, identificatori dei dispositivi |
| Base giuridica e limiti | Ordinanza di intercettazione, diritto processuale penale, Direttiva (UE) 2016/680 | Ordinanza di intercettazione, norme nazionali in materia di intercettazione delle telecomunicazioni (in Germania § 170 TKG, TKÜV), Regolamento (UE) 2015/2120 |
| Utenti tipici | Analisti e investigatori | Operatori di rete mobile (MNO), operatori di rete mobile virtuale (MVNO), fornitori di servizi Internet (ISP) e i loro team di LI |
Quali sono i limiti giuridici?
L'intercettazione di dati personali (DPI) nell'ambito delle intercettazioni legali è lecita solo entro limiti ben definiti. Tali limiti si applicano a entrambe le parti:
- L'elaborazione rimane all'interno del ambito di applicazione dell’ordinanza e copre solo il bersaglio selezionato.
- Gli operatori consegnano il copia completa e inalterata In primo luogo, l’arricchimento è un’aggiunta.
- L'elaborazione LI è rigorosamente separati dalla gestione commerciale del DPI e del traffico nell’ambito di Regolamento (UE) 2015/2120.
- Le autorità trattano i dati ai sensi del diritto processuale penale nazionale e Direttiva (UE) 2016/680.
- In Germania, le forniture da parte dei fornitori devono rientrare nel progetto approvato dalla BNetzA ai sensi del TKÜV e del TR TKÜV.
- Le classificazioni sono indicatori con tassi di errore noti, non con prove.
Perché ICS
01
I due aspetti del passaggio di consegne
Ci occupiamo di intercettazioni per conto dei provider e sviluppiamo soluzioni LEMF ICS per le agenzie, quindi sappiamo bene quali risultati può garantire il DPI da entrambe le parti.
02
Esperienza in materia di regolamentazione
Oltre 20 anni di esperienza nel settore delle intercettazioni legali e numerose certificazioni rilasciate dalla BNetzA per soluzioni di intercettazione.
03
Competenza pratica in materia di proprietà intellettuale
Il nostro team si occupa di tracce VoLTE, IMS e IP e sviluppa decodificatori e classificatori personalizzati.
Domande frequenti
Che cos’è l’ispezione approfondita dei pacchetti nell’ambito delle intercettazioni legali?
L'ispezione approfondita dei pacchetti nell'ambito dell'intercettazione legale consiste nell'analisi del traffico intercettato proveniente da un bersaglio designato, che va oltre la semplice identificazione di indirizzi e porte. Tale procedura decodifica i protocolli leggibili e classifica il traffico crittografato in base all'applicazione, all'impronta digitale e al tipo di attività. Viene eseguita presso la struttura di monitoraggio dell'agenzia o nel punto di intercettazione dell'operatore, sempre nell'ambito di quanto previsto dal provvedimento di intercettazione.
Il DPI è in grado di decriptare il traffico crittografato delle app di messaggistica?
No. Il DPI non compromette la crittografia end-to-end. È in grado di rivelare che è stata utilizzata un’app di messaggistica, quando, per quanto tempo e con quale volume di dati, e spesso anche se l’attività consisteva in un messaggio o in una chiamata. Gli operatori rimuovono solo la crittografia che essi stessi hanno applicato all’interno della propria rete.
Il DPI lato provider sostituisce la copia completa?
No. In Germania e in molte altre giurisdizioni, l’operatore è tenuto a fornire una copia completa e inalterata delle comunicazioni dell’interessato, a meno che l’ordine non ne limiti esplicitamente la portata. I risultati dell’analisi dei dati di traffico (DPI) vengono forniti solo a titolo integrativo. Le agenzie possono quindi verificare in qualsiasi momento la corrispondenza dei dati arricchiti con il traffico originale.
Il DPI per l’intercettazione legale è compatibile con le norme sulla neutralità della rete?
Sì, se è configurato correttamente. Il regolamento (UE) 2015/2120 limita l’uso dei dati di protezione delle informazioni (DPI) ai fini della gestione del traffico, ma consente l’adozione delle misure necessarie per garantire il rispetto del diritto dell’Unione o nazionale. Il trattamento dei dati LI deve quindi avvenire separatamente dal trattamento commerciale dei DPI e non deve mai alimentare sistemi commerciali.
Da quale parte dovrebbe essere eseguito il DPI?
Spesso entrambe le cose. Il DPI lato agenzia offre agli analisti flessibilità nella classificazione e nella correlazione nell’ambito di un intero caso. Il DPI lato operatore aggiunge il contesto di rete di cui solo l’operatore dispone, come i dati relativi agli abbonati, al NAT e alle celle. La giusta ripartizione dipende dalle normative nazionali, dalla politica di accettazione dell’operatore e dai requisiti delle agenzie.
Pianifica la tua strategia DPI con ICS
Che si tratti di analizzare le intercettazioni o di trasmetterle, vi aiutiamo a progettare un sistema DPI che sia utile, conforme alla legge e documentato.
