법 집행 감시 시설(LEMF)은 합법적 감청 과정에서 기관 측에 위치한 시스템입니다. 이 시스템은 통신 서비스 제공업체(CSP)가 법적 명령에 따라 전달하는 데이터를 수신, 저장, 복호화 및 분석합니다. ICS LEMF는 ICS에서 제공하는 LEMF 소프트웨어로, 기관용 및 통신 사업자용 테스트 LEMF로 제공됩니다.

법 집행 감시 시설은 어떤 역할을 하나요?

ETSI 및 3GPP 참조 모델에서, 통신 사업자는 관리 기능, 감청 지점 및 중개 기능을 운영합니다. 기관은 LEMF를 운영한다. 양측을 연결하는 세 개의 핸드오버 인터페이스가 있는데, HI1은 영장 정보, HI2는 감청 관련 정보(IRI), HI3는 통신 내용(CC)을 담당한다.

LEMF는 이러한 데이터 흐름을 통합합니다. LEMF는 ‘합법적 감청 식별자(LIID)’를 통해 모든 기록을 특정 사건에 할당하며, 승인된 사용자에게만 해당 기록을 표시합니다. 기본 사항에 대해서는 다음을 참조하십시오. HI1, HI2 및 HI3에 대한 설명.

업무 범위가 확대되었습니다. 현재 수사 기관들은 이동통신사, MVNO, ISP, VoIP 및 OTT 사업자로부터 데이터를 수신하고 있으며, 이 중 대부분은 암호화된 IP 트래픽입니다. 현대적인 법 집행 기관의 감시 시설은 대규모로 사업자와 영장을 관리하고, IP 데이터를 증거로 전환할 수 있어야 합니다.

ICS LEMF 모듈

ICS LEMF는 모듈식 구조로 되어 있어, 각 기관은 자체 조사에 필요한 기능만 활성화할 수 있습니다.

01

CSP 관리

연락처, 지원 서비스, ETSI 버전, 엔드포인트 및 인증서가 포함된 제공자 등록부입니다. 온보딩 테스트 및 전송 품질 모니터링을 통해 시퀀스 누락, 형식이 잘못된 레코드 및 일치하지 않는 IRI를 감지합니다.

02

영장 관리

사건 파일, LIID, 대상 식별자 및 마감일, 자동 알림 기능 및 4안 원칙. 감청 명령은 CSP가 지원하는 경우 HI1(ETSI TS 103 120)을 통해 발송되며, 그렇지 않은 경우에는 팩스 템플릿과 OCR을 활용한 서면 방식으로 발송됩니다. 정보 요청은 ETSI-ESB 또는 E-Mail-ESB를 사용합니다.

03

리셉션 백엔드

HI2 및 HI3에 대한 24시간 연중무휴 액티브/액티브 수신 기능을 제공하며, 로컬 버퍼링 및 인제스트 시 디지털 서명이 적용됩니다. IRI와 CC는 자동으로 연동되며, ETSI TS 103 462 표준은 LEMF 간의 핸드오버를 규정하고 있습니다.

04

해독

웹 세션, 이메일(POP3, IMAP, SMTP), VoIP 통화 및 파일 전송 내역이 읽기 쉬운 형태로 재구성됩니다. OCR 및 EXIF 추출 기능을 통해 이미지와 문서를 검색할 수 있게 됩니다.

05

오디오 워크벤치

마커, 루프, 방향별 채널 분리, 재생 속도 및 음높이 조절, 필터 기능을 활용한 재생이 가능합니다. 실시간 모니터링, 음성 인식, 화자 식별 및 통역사 역할 기능도 포함되어 있습니다.

06

IP 분석, 지리적 정보 및 알림

DPI는 암호화된 앱을 분류하며, 지도, 타임라인 및 엔티티 그래프는 사람, 기기 및 위치를 서로 연결합니다. 번호, IP 주소, 키워드, 시간 범위 및 지오펜스를 기반으로 경보가 발령됩니다. Wireshark로 PCAP 파일을 내보내는 기능과 디코더 플러그인 API가 포함되어 있습니다. 자세히 알아보기

ICS LEMF가 마디를 처리하는 방법

모든 차단 조치는 법원 명령에서 데이터 삭제에 이르기까지 동일한 통제된 절차를 따릅니다.

1

영장 접수

사례 관리자는 법적 근거, 목표, 서비스 및 기간을 기록합니다.

2

작업 할당

ICS LEMF는 LIID를 할당하고 HI1을 통해 또는 서면으로 CSP에 주문을 전송합니다.

3

리셉션

HI2 및 HI3 배송물은 도착 시 완충 처리되고 서명이 이루어집니다.

4

상관관계

IRI와 CC가 측정 항목과 일치하는지 확인하고, 누락된 부분이 없는지 점검합니다.

5

해독

해독 가능한 트래픽은 제품으로 전환되며, DPI는 암호화된 트래픽을 분류합니다.

6

분석

분석가와 통역사는 타임라인, 지도, 그래프 및 오디오 편집 환경에서 업무를 수행합니다.

7

내보내기 및 삭제

결과는 해시 처리된 내보내기 파일로 저장되며, 삭제 내역은 기록됩니다.

법 집행 감시 시설은 어떤 표준을 지원합니까?

ICS LEMF는 유럽 통신사업자들이 사용하는 ETSI 및 3GPP 핸드오버 표준과 독일의 국가별 절차를 따릅니다.

표준범위
ETSI TS 101 671회선 교환 서비스에 대한 HI2/HI3 인계
ETSI TS 102 232-1IP 기반 핸드오버를 위한 공통 프레임워크
ETSI TS 102 232-2 ~ -7서비스별 IP 핸드오버: 이메일, 인터넷 접속, 레이어 2, IP 멀티미디어, PSTN/ISDN 서비스, 모바일
3GPP TS 33.1083GPP 네트워크에서 4G 및 IMS로의 핸드오버
3GPP TS 33.1285G 네트워크 인계
ETSI TS 103 120HI1: 보증, 업무 지시 및 납품 지침
ETSI TS 102 657보존 데이터 인계, 독일 ETSI-ESB의 기초
ETSI TS 103 462LEMF 간에 가로챈 데이터의 인계
TR TKÜV (독일)국가 간 데이터 전달 규정, ETSI-ESB 및 E-Mail-ESB

사양은 다음에서 공개됩니다. ETSI의 합법적 감청 위원회 그리고 3GPP.

배포 옵션

ICS LEMF는 귀 기관의 보안 아키텍처에 맞춰 유연하게 적용됩니다.

01

귀사의 데이터 센터 내 온프레미스

ICS LEMF는 기관 자체 데이터 센터의 하드웨어에서 구동됩니다. 모든 데이터는 기관의 관리 하에 있습니다.

02

두 사이트 간 액티브/액티브 구성

지리적으로 분리된 두 사이트가 데이터를 병렬로 수신하고 처리합니다. 한 사이트에 장애가 발생하더라도 다른 사이트는 계속 작동하며, 로컬 버퍼가 수신되는 데이터를 보호합니다.

03

가상화된

이 소프트웨어는 해당 기관의 가상화 플랫폼에서 구동되며, 제공업체와 측정 항목이 늘어남에 따라 수평적으로 확장됩니다.

04

에어갭 방식 운영

에어갭(Air-gapped) 운영이 지원됩니다. ICS LEMF는 인터넷 연결 없이도 실행될 수 있으며, ICS는 디코더 및 DPI 서명의 업데이트 경로를 해당 기관과 협의합니다.

보안 및 증거의 무결성

LEMF는 증거를 생성하므로, 모든 단계가 법정에서 추적 가능해야 합니다.

  • 인제스트 시 서명: 원시 데이터는 저장되는 즉시 서명됩니다.
  • 해시 처리된 내보내기 그리고 모든 접근 내역에 대한 완전한 감사 추적 기록.
  • 버전별 재디코딩: 디코더가 변경되더라도 이전 결과와 주석은 계속 표시됩니다.
  • 특권 콘텐츠 잠금: 배제 원칙이 적용되는 녹음 파일은 표시하고 잠글 수 있습니다.
  • 본보기: 시스템 관리자, LI 관리자, 사례 관리자, 분석가 및 통역사 등, 개별 사례 수준에 이르기까지.
  • 삭제 워크플로 해당 문서에는 데이터가 언제, 왜 삭제되었는지가 명시되어 있습니다.
영장 관리부터 지적재산권 분석에 이르는 LEMF 아키텍처

대리점을 위한 LEMF 및 운영자를 위한 Test LEMF

ICS LEMF는 동일한 수신 및 디코딩 코어를 탑재한 두 가지 버전으로 제공됩니다. 기관들은 전체 법 집행 감시 시설을 사용합니다. 운영자들은 테스트용 LEMF를 사용하여 수신 측에서 자체 도청 체인을 점검합니다.

독일에서는 통신 사업자가 TKG 제170조 및 TKÜV에 따라 통신 감청 서비스를 제공해야 하며, BNetzA는 승인 절차를 통해 해당 솔루션을 검증합니다. Test LEMF는 승인 전 및 승인 과정에서 HI2 및 HI3 데이터 전송이 완전하고 올바른 형식으로 이루어지는지 여부를 확인합니다. 일상적인 운영에서는 종단간 테스트를 수행하며, 전송이 실패하거나 형식이 잘못된 경우 경보를 발생시킵니다.

측면대행사용 LEMF운영자용 LEMF 테스트
사용자법 집행 기관이동통신사(MNO), 가상 이동통신사(MVNO), 인터넷 서비스 제공업체(ISP), VoIP 및 OTT 제공업체
목적모니터링, 분석 및 근거인계 검증 및 LI 체인 테스트
입력여러 CSP의 HI1, HI2 및 HI3해당 사업자의 HI2 및 HI3 배송 실적
주요 기능영장, 복호화, 오디오, IP 분석, 내보내기형식 및 완전성 검사, 종단 간 테스트, 경보
사용 시연속 운전BNetzA 승인 전과 승인 기간 중, 그 후 지속적으로

왜 ICS인가

01

우리는 주권 이양의 양면성을 모두 잘 알고 있습니다

ICS는 매일 통신사들을 위해 합법적 감청을 수행하고 있으며, 이러한 경험이 ICS LEMF의 전달 검증 방식을 형성합니다.

02

규제 관련 경험

ICS는 도청 솔루션에 대해 BNetzA로부터 여러 건의 승인을 획득했으며, TKÜV 및 TR TKÜV에 대해 상세히 파악하고 있습니다.

03

보안 심사 통과 팀

당사 직원들은 독일 연방 내무부로부터 보안 심사를 통과하여 기밀 정보를 취급할 수 있습니다.

04

사용자 정의 모듈을 등록할 수 있습니다

디코더 플러그인 API와 당사의 통합 서비스 프로토콜을 추가하고 기존 시스템을 연결할 수 있게 해줍니다.

자주 묻는 질문

법 집행 감시 시설이란 무엇인가요?

법 집행 감시 시설(LEMF)은 합법적 감청에서 기관 측 시스템을 말합니다. 이 시스템은 HI1을 통해 통신 서비스 제공자와 영장 정보를 교환하고, HI2를 통해 감청 관련 정보를, HI3를 통해 콘텐츠를 수신합니다. 또한 승인된 수사관, 분석가 및 해석관을 위해 이 데이터를 저장, 복호화 및 분석하며, 법원을 위해 완전한 감사 추적을 유지합니다.

LEMF와 LIMS의 차이점은 무엇인가요?

합법적 감청 관리 시스템(LIMS)은 통신사 측에서 운영됩니다. 이 시스템은 감청 대상을 관리하고, 감청 지점 및 중개 기능을 제어합니다. LEMF는 기관 측에서 운영되며 결과를 수신합니다. 두 시스템은 HI1, HI2 및 HI3 핸드오버 인터페이스를 통해 연결되며, ICS는 양측 모두를 위한 제품을 제공합니다.

ICS LEMF는 어떤 인계 표준을 지원합니까?

ICS LEMF는 회선 교환 서비스의 경우 ETSI TS 101 671을, IP 서비스의 경우 ETSI TS 102 232의 1부부터 7부까지를 지원합니다. 모바일 네트워크는 4G까지 3GPP TS 33.108이, 5G의 경우 TS 33.128이 적용됩니다. HI1은 ETSI TS 103 120을 사용하며, ETSI TS 103 462는 LEMF 간의 핸드오버를 다룹니다.

운영자를 위한 LEMF 테스트란 무엇인가요?

Test LEMF는 네트워크 사업자를 위한 ICS LEMF의 한 버전입니다. 이 시스템은 사업자 자체의 HI2 및 HI3 전송 데이터를 수신하여, BNetzA 승인 절차 전과 진행 중에 형식과 완전성을 확인합니다. 일상 운영 시에는 감청 체인을 종단 간으로 테스트하며, 전송에 실패하거나 형식이 잘못된 데이터가 도착할 경우 경보를 발생시킵니다.

ICS LEMF는 암호화된 트래픽을 분석할 수 있습니까?

ICS LEMF는 종단 간 암호화를 무력화하지 않습니다. 이 솔루션은 여전히 읽을 수 있는 모든 트래픽을 해독하고, 심층 패킷 분석(DPI), TLS 지문 분석 및 트래픽 패턴 분석을 통해 암호화된 트래픽을 분류합니다. 분석가는 어떤 애플리케이션이 언제, 얼마나 집중적으로 사용되었는지 파악할 수 있습니다. 또한 이러한 활동을 동일한 사건의 위치, 기기 및 기타 대상과 상호 연관 지어 분석할 수 있습니다.

ICS LEMF는 에어갭 네트워크에서 실행될 수 있나요?

에어갭(Air-gapped) 운영이 지원됩니다. ICS LEMF는 온프레미스, 단일 데이터 센터 또는 두 사이트 간 액티브/액티브(active/active) 방식으로 구동되며, 인터넷 연결 없이도 작동할 수 있습니다. ICS는 디코더 및 DPI 분류기의 업데이트가 보안 환경으로 유입되는 방식을 해당 기관과 협의하여 결정합니다. 해당 기관은 수입되는 모든 항목에 대한 통제권을 유지합니다.

위로 스크롤
ICS
개인정보 개요

본 웹사이트는 사용자에게 최상의 사용자 경험을 제공하기 위해 쿠키를 사용합니다. 쿠키 정보는 사용자의 브라우저에 저장되며, 사용자가 웹사이트에 다시 방문할 때 사용자를 인식하고 사용자가 가장 흥미롭고 유용한 웹사이트 섹션을 이해하는 데 도움을 주는 등의 기능을 수행합니다.