합법적 감청을 위한 DPI
합법적 감청을 위한 심층 패킷 분석
암호화된 트래픽에서도 여전히 정보를 파악할 수 있습니다. ICS는 DPI를 가장 효과적인 곳, 즉 기관의 모니터링 시설과 통신 사업자의 감청 지점에서 적용합니다.

심층 패킷 분석(DPI)이란 기본 주소 정보를 넘어 프로토콜 헤더, 핸드셰이크, 페이로드 및 트래픽 패턴을 포함하여 네트워크 트래픽을 분석하는 것을 말합니다. DPI를 이용한 합법적 감청에서는, 이는 지정된 대상의 트래픽에만 적용됩니다. 이는 해당 기관의 모니터링 시설이나 통신 사업자의 감청 지점에서 실행됩니다.
주요 사실
- 두 곳: LEMF 내의 에이전시 측 DPI와 차단 지점에서의 공급자 측 DPI.
- 종단간 암호화의 복호화 없음: DPI는 읽을 수 없는 내용을 분류합니다.
- 대상 전용: DPI 합법적 감청은 명령에 따라 지정된 대상의 트래픽만을 처리하며, 그 외의 것은 처리하지 않습니다.
- 먼저 전문을 소개합니다: 변경되지 않은 원본 사본 외에도 제공자 측의 결과물이 함께 제공됩니다.
- 기록에 따르면: 모든 결과에 대해 엔진, 시그니처 및 분류기 버전이 기록됩니다.
암호화가 심층 패킷 분석에 어떤 변화를 가져왔을까?
10년 전만 해도 가로챈 IP 트래픽을 통해 웹 페이지, 이메일, 채팅 내용을 재구성하는 것이 흔히 가능했습니다. 하지만 오늘날에는 TLS 1.3, QUIC, 종단 간 암호화 메신저, VPN, 암호화 DNS 덕분에 대부분의 콘텐츠가 숨겨져 있습니다. 이에 대한 자세한 내용은 당사의 기사에서 확인해 보세요. 암호화된 DNS와 합법적 감청.
콘텐츠 디코딩만으로는 더 이상 충분한 성과를 거둘 수 없습니다. 딥 패킷 검사(DPI)가 그 공백을 메워줍니다. DPI는 애플리케이션을 식별하고, 클라이언트의 지문을 분석하며, 메시지나 통화 같은 활동 유형을 인식하고, 트래픽을 네트워크 컨텍스트와 연관 짓습니다.
DPI 합법적 감청의 양면성
ICS는 핸드오버 인터페이스의 양쪽 모두에서 DPI를 지원합니다.
LEA 측 대 CSP 측 심층 패킷 검사
| 측면 | LEA 측 DPI | CSP 측 DPI |
|---|---|---|
| 운행 구간 | 해당 기관의 LEMF에서 | 요격 지점에서 |
| 입력 | HI2 및 HI3 데이터 제공 | 주문된 대상의 실시간 트래픽 |
| 출력 | 해석된 제품, 분류, 타임라인, 그래프 | 추출된 메타데이터와 보강된 IRI, 그리고 전문 |
| 문맥 정보 있음 | IRI, 사례 데이터 및 기타 대상 자료 전달 | 가입자, NAT 매핑, 셀, 기기 식별자 |
| 법적 근거 및 제한 사항 | 감청 명령, 형사소송법, 지침 (EU) 2016/680 | 감청 명령, 국가 감청 규정(독일의 경우 TKG 제170조, TKÜV), 규정 (EU) 2015/2120 |
| 일반적인 사용자 | 분석가 및 조사관 | 이동통신사(MNO), 가상 이동통신사(MVNO), 인터넷 서비스 제공업체(ISP) 및 해당 LI 팀 |
법적 경계는 어디에 있는가?
합법적 감청에 있어서 DPI는 명확한 제한 범위 내에서만 합법적입니다. 이러한 제한은 양측 모두에 적용됩니다:
- 처리는 다음 범위 내에서 이루어집니다. 명령의 범위 그리고 지정된 대상에만 적용됩니다.
- 운영자들은 다음을 제공합니다. 완전하고 수정되지 않은 사본 첫째, 보충 학습은 추가적인 활동입니다.
- LI 처리는 엄격히 분리된 상업용 DPI 및 트래픽 관리에 따라 규정 (EU) 2015/2120.
- 기관들은 국가 형사소송법에 따라 데이터를 처리하며, 지침 (EU) 2016/680.
- 독일에서는 제공자 측 전송이 TKÜV 및 TR TKÜV에 따라 BNetzA가 승인한 계획의 일부여야 합니다.
- 분류는 다음과 같습니다. 지표 증거가 아니라, 알려진 오류율을 바탕으로 한 것입니다.
왜 ICS인가
01
인계 과정의 양측
당사는 서비스 제공업체를 위한 차단 서비스를 운영하고, 기관을 위한 ICS LEMF를 구축하고 있으므로, DPI가 각 측면에서 어떤 성과를 낼 수 있는지 잘 알고 있습니다.
02
규제 관련 경험
20년 이상 합법적 통신 감청 분야에서 활동해 왔으며, 통신 감청 솔루션에 대해 독일 연방통신청(BNetzA)으로부터 여러 차례 승인을 받았습니다.
03
실무 중심의 IP 전문 지식
저희 팀은 VoLTE, IMS 및 IP 트레이스를 다루며, 맞춤형 디코더와 분류기를 개발합니다.
자주 묻는 질문
합법적 감청에서 ‘심층 패킷 검사’란 무엇인가?
합법적 감청에서 심층 패킷 분석이란, 감청 대상에 대한 감청된 트래픽을 주소와 포트를 넘어 분석하는 것을 말합니다. 이는 해독 가능한 프로토콜을 해독하고, 암호화된 트래픽을 애플리케이션, 지문 및 활동 유형별로 분류합니다. 이 분석은 해당 기관의 모니터링 시설이나 통신 사업자의 감청 지점에서 수행되며, 항상 감청 명령의 범위 내에서 이루어집니다.
DPI가 암호화된 메신저 트래픽을 복호화할 수 있나요?
아니요. DPI는 종단 간 암호화를 무력화하지 않습니다. DPI는 메신저가 사용되었는지, 언제, 얼마나 오랫동안, 얼마나 많은 데이터가 전송되었는지, 그리고 종종 해당 활동이 메시지였는지 통화였는지를 보여줄 수 있습니다. 통신사들은 자사 네트워크 내에서 직접 적용한 암호화만 해제합니다.
서버 측 DPI가 전체 복사본을 대체하나요?
아닙니다. 독일 및 기타 많은 관할권에서는, 명령에 그 범위가 명시적으로 제한되어 있지 않은 한, 사업자는 대상자의 통신 내용을 완전하고 변조되지 않은 상태로 제공해야 합니다. DPI 분석 결과는 이에 추가적으로만 제공됩니다. 따라서 기관은 언제든지 보강된 데이터를 원본 트래픽과 대조하여 확인할 수 있습니다.
합법적 감청을 위한 DPI는 망 중립성 규정과 양립 가능한가?
네, 올바르게 설정되어 있다면 가능합니다. 규정 (EU) 2015/2120은 트래픽 관리를 위한 DPI를 제한하지만, 유럽연합 또는 국내법을 준수하기 위해 필요한 조치는 허용하고 있습니다. 따라서 LI 처리는 상업적 DPI와 별도로 수행되어야 하며, 어떠한 경우에도 상업적 시스템에 데이터를 제공해서는 안 됩니다.
DPI는 어느 쪽에서 운영해야 할까요?
대개 두 가지 모두를 활용합니다. 기관 측 DPI는 분석가들에게 전체 사건에 걸쳐 유연한 분류 및 상관관계 분석을 가능하게 합니다. 반면, 통신사 측 DPI는 가입자, NAT, 셀 데이터 등 통신사만이 보유한 네트워크 맥락 정보를 제공합니다. 적절한 분담 방식은 해당 국가의 규정, 통신사의 수용 범위, 그리고 기관의 요구 사항에 따라 달라집니다.
ICS를 활용하여 DPI 전략을 수립하세요
감청 내용을 분석하든 전달하든, 당사는 유용하고 합법적이며 기록이 남는 DPI를 설계할 수 있도록 도와드립니다.
