ディープ・パケット・インスペクション(DPI)とは、基本的なアドレス情報にとどまらず、プロトコルヘッダー、ハンドシェイク、ペイロード、トラフィックパターンなどを含むネットワークトラフィックの分析を指します。DPIによる適法な傍受においては、対象として指定されたターゲットのトラフィックにのみ適用されます。これは、当局の監視施設、あるいは通信事業者の傍受地点のいずれかで実行されます。.

なぜ暗号化によってディープパケットインスペクションは変化したのでしょうか?

10年前は、傍受されたIPトラフィックから、ウェブページや電子メール、チャットの内容を復元できることがよくありました。しかし現在では、TLS 1.3、QUIC、エンドツーエンド暗号化対応のメッセンジャー、VPN、暗号化DNSによって、コンテンツのほとんどが隠されています。詳細については、当社の記事をご覧ください。 暗号化されたDNSと合法的な傍受.

コンテンツのデコードだけでは、もはや十分な成果は得られません。ディープパケットインスペクションがそのギャップを埋めます。これにより、アプリケーションの特定、クライアントのフィンガープリント取得、メッセージや通話などのアクティビティタイプの認識が可能となり、トラフィックとネットワークのコンテキストを関連付けることができます。.

DPIによる合法的な通信傍受の二面性

ICSは、ハンドオーバーインターフェースの両側でDPIをサポートしています。.

01

法執行機関向けのDPI

各機関は、TLSフィンガープリント、パターン認識、およびIP相関分析を用いて、平文のトラフィックを解析し、暗号化されたトラフィックを分類しています。. さらに詳しく

02

ネットワーク事業者向けDPI

オペレーターは、注文された対象のメタデータを抽出・補完し、完全なコピーとともに提供します。. さらに詳しく

03

ICS LEMFに組み込まれている

DPI、タイムライン、地図、グラフは、ICS LEMFアナリスト・ワークベンチの一部です。. さらに詳しく

04

調停を通じて解決された

プロバイダー側の結果は、ICSの仲介および引き継ぎの連鎖を通じて各機関に伝達されます。. さらに詳しく

LEA側とCSP側のディープパケットインスペクション

アスペクトLEA側のDPICSP側のDPI
運行区間同庁のLEMFにおいて通信事業者の傍受地点において
入力HI2およびHI3のデータを提供しました注文されたターゲットのリアルタイムトラフィック
出力製品、分類、タイムライン、グラフの解説抽出されたメタデータと拡張されたIRI、および全文
文脈ありIRI、事例データ、その他のターゲットを納品しました加入者、NATマッピング、セル、デバイス識別子
法的根拠と制限通信傍受命令、刑事訴訟法、指令(EU)2016/680傍受命令、各国の通信傍受に関する規則(ドイツではTKG第170条、TKÜV)、規則(EU)2015/2120
代表的なユーザーアナリストおよび調査担当者MNO、MVNO、ISP、およびそれらのLIチーム

なぜICSなのか

01

引き渡しの両側面

当社はプロバイダー向けに傍受サービスを提供し、政府機関向けにICS LEMFを構築しているため、DPIがそれぞれの側でどのような成果をもたらすかを熟知しています。.

02

規制関連の経験

20年以上にわたり合法的な通信傍受に携わり、傍受ソリューションについてはBNetzAから数多くの承認を受けています。.

03

実践的なIPの専門知識

当社のチームは、VoLTE、IMS、IPトレースを扱い、カスタムデコーダや分類器を開発しています。.

よくある質問

合法的な通信傍受における「ディープ・パケット・インスペクション」とは何ですか?

合法的な傍受におけるディープパケットインスペクションとは、傍受対象として指定されたターゲットの通信トラフィックについて、アドレスやポート情報を超えて分析を行うことを指します。これは、読み取り可能なプロトコルを復号し、暗号化されたトラフィックをアプリケーション、フィンガープリント、およびアクティビティの種類ごとに分類します。この処理は、常に傍受令状の範囲内で、当局の監視施設または通信事業者の傍受地点において実行されます。.

DPIは、暗号化されたメッセンジャーの通信を復号化できるのでしょうか?

いいえ。DPIはエンドツーエンドの暗号化を破るものではありません。DPIによって、どのメッセンジャーアプリが使用されたか、いつ、どのくらいの時間、どのくらいのデータ量で利用されたか、そして多くの場合、そのアクティビティがメッセージか通話かといった情報を把握することは可能です。通信事業者が解除するのは、自社のネットワーク内で自ら適用した暗号化のみです。.

プロバイダ側のDPIは、フルコピーに取って代わるのでしょうか?

いいえ。ドイツやその他の多くの法域では、命令でその範囲が明示的に限定されていない限り、事業者は対象者の通信内容の完全かつ改変されていないコピーを提供しなければなりません。DPIによる分析結果は、あくまで追加情報として提供されるに過ぎません。したがって、関係機関はいつでも、補足されたデータを元の通信内容と照合して検証することができます。.

合法的な傍受のためのDPIは、ネット中立性のルールと両立するのでしょうか?

はい、正しく設定されていれば可能です。規則(EU)2015/2120は、トラフィック管理を目的としたDPIを制限していますが、EU法または国内法に準拠するために必要な措置は認めています。したがって、LI処理は商用DPIとは別個に実行されなければならず、商用システムにデータを提供してはなりません。.

DPIはどちらの側が実行すべきか?

多くの場合、その両方です。機関側のDPIは、アナリストがケース全体にわたって柔軟に分類や相関分析を行えるようにします。一方、プロバイダー側のDPIは、加入者情報、NAT、セルデータなど、通信事業者だけが持つネットワークのコンテキスト情報を提供します。適切な分担の方法は、各国の規制、通信事業者の受け入れ方針、および関係機関の要件によって異なります。.

上部へスクロール
インターネットせつぞくきょうゆう
プライバシー

このウェブサイトでは、お客様に最高のユーザー体験を提供できるよう、クッキーを使用しています。クッキーの情報は、お客様のブラウザに保存され、お客様が当ウェブサイトに再度訪問された際に、お客様を認識したり、お客様が当ウェブサイトのどのセクションを最も興味深く、有用であると感じるかを当チームが理解するのに役立つなどの機能を果たします。.