LEMF 软件
ICS LEMF:面向执法机构和操作人员的执法监控设施
在一个安全的应用程序中接收、解码和分析依法截获的语音和IP数据。操作员使用“Test LEMF”版本来验证其自身的HI2和HI3传输情况。.

执法监控设施(LEMF)是合法截获过程中位于执法机构一侧的系统。 该设施负责接收、存储、解码和分析通信服务提供商(CSP)根据法律命令传输的数据。ICS LEMF 是 ICS 公司开发的 LEMF 软件,可供执法机构使用,并为运营商提供测试版 LEMF。.
关键事实
- 两个版本: 面向代理商的LEMF和面向操作员的Test LEMF。.
- 移交标准: ETSI TS 101 671、ETSI TS 102 232-1 至 -7、3GPP TS 33.108 和 TS 33.128。.
- 订购和咨询渠道: 通过 ETSI TS 103 120 标准提交 HI1 请求,或通过传真和 OCR 技术提交书面订单;如需查询信息,请使用德国 ETSI-ESB 和 E-Mail-ESB 系统。.
- 部署: 本地部署,跨两个站点的主从并行架构,虚拟化;支持物理隔离运行。.
- 证据完整性: 导入时的数字签名、经过哈希处理的导出文件、完整的审计日志、带版本控制的重新解码。.
- 背景: 在合法截获领域拥有超过20年的ICS经验。.
执法监控设施的作用是什么?
在 ETSI 和 3GPP 参考模型中,运营商负责运行管理功能、截获点和中介功能。 执法机构负责运行LEMF。三条切换接口将双方连接起来:HI1用于传票信息,HI2用于截获相关信息(IRI),HI3用于通信内容(CC)。.
LEMF 将这些数据流整合在一起。它通过“合法截取标识符”(LIID)将每条记录分配到一个案件中,并仅向授权用户显示。有关基础知识,请阅读 HI1、HI2 和 HI3 的说明.
这项工作范围已不断扩大。如今,执法机构从移动运营商、虚拟移动网络运营商(MVNO)、互联网服务提供商(ISP)、VoIP和OTT服务商处获取数据,其中大部分是加密的IP流量。现代执法监控机构必须大规模管理服务商和搜查令,并将IP数据转化为证据。.
ICS LEMF 模块
ICS LEMF 采用模块化设计,因此各机构可根据调查需要启用相应功能。.
01
CSP管理
一个包含联系信息、支持的服务、ETSI版本、端点和证书的提供商注册表。入网测试和交付质量监控会标记出序列缺失、记录格式错误以及IRI不匹配等问题。.
02
认股权证管理
案件档案、LIID、目标标识符和截止日期,配有自动提醒功能并遵循双人审核原则。 截获令通过HI1(ETSI TS 103 120)发出(若通信服务提供商支持该功能),否则以书面形式通过传真模板和OCR处理。信息请求使用ETSI-ESB或E-Mail-ESB。.
03
接收端后端
全天候对 HI2 和 HI3 进行主动/主动接收,并配备本地缓冲功能,且在数据摄入时附加数字签名。IRI 与 CC 会自动关联,而 ETSI TS 103 462 标准涵盖了 LEMF 之间的切换。.
04
解码
网页会话、电子邮件(POP3、IMAP、SMTP)、VoIP通话和文件传输均被转换为可读格式。通过OCR和EXIF数据提取,图片和文档均可被检索。.
05
音频工作台
支持标记、循环播放、按方向分离的声道、速度和音高控制以及滤波器等播放功能。还包含实时监听、语音转文本、说话人识别以及口译员角色等功能。.
06
IP分析、地理位置和警报
DPI 对加密应用进行分类,而地图、时间线和实体图则将人员、设备和位置相互关联。系统会根据号码、IP 地址、关键词、时间窗口和地理围栏触发警报。该功能还支持将 PCAP 导出到 Wireshark,并包含解码器插件 API。. 了解更多
ICS LEMF 如何处理一个小节
每次拦截都遵循相同的受控流程,从法院命令到数据删除。.
1
逮捕令受理
个案管理员应记录法律依据、目标、服务内容及服务期限。.
2
任务分配
ICS LEMF 分配 LIID,并通过 HI1 或书面形式将订单发送给 CSP。.
3
接待处
HI2和HI3的交付在到达时会经过缓冲并进行签收。.
4
相关性
IRI 和 CC 已与该指标进行匹配,并检查了其完整性。.
5
解码
可读取的流量被转化为产品,而DPI则对加密流量进行分类。.
6
分析
分析师和翻译员主要在时间线、地图、图表和音频编辑台中工作。.
7
导出和删除
结果以哈希形式导出,且删除操作会被记录下来。.
该执法监控设施支持哪些标准?
ICS LEMF 遵循欧洲运营商采用的 ETSI 和 3GPP 切换标准,以及德国的国家规程。.
| 标准 | 范围 |
|---|---|
| ETSI TS 101 671 | 电路交换服务的 HI2/HI3 移交 |
| ETSI TS 102 232-1 | 基于IP的切换通用框架 |
| ETSI TS 102 232-2 至 -7 | 特定服务的IP切换:电子邮件、互联网接入、第2层、IP多媒体、PSTN/ISDN服务、移动通信 |
| 3GPP TS 33.108 | 3GPP 网络向 4G 及 IMS 的切换 |
| 3GPP TS 33.128 | 5G网络的移交 |
| ETSI TS 103 120 | HI1:保修、任务分配和交付说明 |
| etsi ts 102 657 | 保留数据的移交,德国ETSI-ESB的基础 |
| ETSI TS 103 462 | LEMF之间截获数据的移交 |
| TR TKÜV(德国) | 国家交接规则、ETSI-ESB 和 E-Mail-ESB |
该规范由 ETSI的合法截获委员会 以及 3GPP。.
部署选项
ICS LEMF 可适应贵机构的安全架构。.
01
部署在您的数据中心内
ICS LEMF 运行在该机构自有数据中心的硬件上。所有数据均由该机构控制。.
02
两个站点间的“主动/主动”模式
两个地理位置上相互分离的站点并行接收和处理数据。如果其中一个站点发生故障,另一个站点将继续运行,且本地缓冲区可保护传入的数据。.
03
虚拟化
该软件运行在该机构的虚拟化平台上,并能随着服务提供商和衡量指标的增加而进行水平扩展。.
04
物理隔离运行
支持离线运行。ICS LEMF 可在不连接互联网的情况下运行,且 ICS 会与相关机构协商确定解码器和 DPI 签名的更新路径。.
安全与证据完整性
LEMF 会生成证据,因此每个步骤在法庭上都必须能够追溯。.
- 导入时的签名: 原始数据一经存储即被签名。.
- 哈希导出 以及每次访问的完整审计日志。.
- 版本化重新解码: 当解码器发生变化时,之前的结果和注释仍会显示。.
- 特权内容锁定: 受排除规则约束的录音可以被标记并锁定。.
- 榜样: 系统管理员、LI管理员、案例经理、分析师和翻译,一直到个案层面。.
- 删除工作流 该文件记载了数据被删除的时间和原因。.

面向代理机构的 LEMF 和面向操作员的 Test LEMF
ICS LEMF 共有两个版本,其接收和解码核心相同。执法机构使用完整的执法监控设施。操作员则使用测试版 LEMF 从接收端检查自身的截获链。.
在德国,运营商必须根据《电信法》(TKG)第170条和《电信监听条例》(TKÜV)的规定提供监听服务,而联邦网络管理局(BNetzA)则会在验收程序中对其解决方案进行核查。LEMF测试可在验收前及验收期间验证HI2和HI3数据包是否完整且格式正确。 在日常运行中,该测试会执行端到端测试,并在数据传输失败或格式不正确时触发警报。.
| 方面 | 面向机构的LEMF | 面向操作员的LEMF测试 |
|---|---|---|
| 用户 | 执法机构 | 移动网络运营商(MNO)、虚拟移动网络运营商(MVNO)、互联网服务提供商(ISP)、VoIP和OTT服务提供商 |
| 目的 | 监测、分析与证据 | 移交验证和LI链测试 |
| 输入 | 来自多家云服务提供商(CSP)的 HI1、HI2 和 HI3 | 该运营商自有HI2和HI3设备的交付情况 |
| 主要功能 | 搜查令、解码、音频、IP分析、导出 | 格式和完整性检查、端到端测试、告警 |
| 何时使用 | 连续运行 | 在BNetzA验收之前及验收期间,随后持续进行 |
为什么是ICS
01
我们了解主权移交的双方情况
ICS 每天为运营商执行合法截获,而这一经验塑造了 ICS LEMF 验证数据传输的方式。.
02
监管经验
ICS 拥有多项由德国联邦网络管理局(BNetzA)颁发的截听解决方案认证,并对 TKÜV 和 TR TKÜV 标准了如指掌。.
03
通过安全审查的团队
我们的员工已通过德国联邦内政部的安全审查,可以处理机密信息。.
常见问题
什么是执法监控设施?
执法监控设施(LEMF)是合法截获中属于执法机构一侧的系统。 该系统通过HI1与通信服务提供商交换搜查令信息,通过HI2接收与截获相关的信息,并通过HI3接收内容信息。它为授权的调查人员、分析员和解码员存储、解码并分析这些数据,并为法庭保留完整的审计追踪记录。.
LEMF 和 LIMS 之间有什么区别?
合法截取管理系统(LIMS)在运营商侧运行。它负责管理截取目标,并控制截取点和中介功能。 LEMF运行在执法机构侧,并接收截获结果。两者通过HI1、HI2和HI3交接接口相连,ICS为双方均提供相关产品。.
ICS LEMF 支持哪些交接标准?
ICS LEMF 支持用于分组交换服务的 ETSI TS 101 671 以及用于 IP 服务的 ETSI TS 102 232 第 1 至 7 部分。 移动网络由 3GPP TS 33.108(涵盖至 4G)和 TS 33.128(涵盖 5G)所规范。HI1 采用 ETSI TS 103 120,而 ETSI TS 103 462 则涵盖 LEMF 之间的切换。.
什么是面向操作员的LEMF测试?
Test LEMF 是专为网络运营商设计的 ICS LEMF 版本。它接收运营商自身的 HI2 和 HI3 数据包,并在 BNetzA 验收前及验收过程中对数据包的格式和完整性进行检查。在日常运行中,它对截获链进行端到端测试,并在数据包传输失败或格式错误时触发警报。.
ICS LEMF 能否分析加密流量?
ICS LEMF 不会破解端到端加密。它会解码所有仍可读取的流量,并通过深度数据包检测、TLS 指纹识别和流量模式分析对加密流量进行分类。 分析人员可以查看使用了哪些应用程序、使用时间以及使用强度。他们可以将这些活动与同一案件中的位置、设备及其他目标进行关联分析。.
ICS LEMF 能在物理隔离网络中运行吗?
支持物理隔离运行。ICS LEMF 可在本地、单个数据中心或两个站点之间以主动/主动模式运行,且无需互联网连接即可运行。ICS 会与相关机构协商,确定解码器和 DPI 分类器的更新如何进入安全环境。 该机构对所有导入的内容均保持控制权。.
观看 ICS LEMF 的实际运行情况
为您的代理机构预约演示,或咨询Test LEMF如何在下次验收前验证您的交接情况。.
