Законный перехват сообщений

Функция СОРМ в терминах ETSI называется законным перехва­том сообщений LI (Lawful Interception), что, по мнению авторов, до­статочно точно отражает суть дела. Имеются некоторые различия в практике применения понятий СОРМ и LI: СОРМ в странах СНГ ориентировалась до последнего времени преимущественно на тра­диционную телефонию, а международные стандарты LI разрабаты­вались более комплексно, без разделения на способы связи и ме­тоды коммутации, с ориентацией исключительно на контент. Кроме того, имеется некоторое различие в организации взаимодействия ПУ и LEA с Оператором связи, связанные с большими полномочия­ми ПУ по отношению к LEA и отсутствием у Оператора информации о находящихся под контролем абонентов. С учетом этих нюансов, законный перехват сообщений LI используется в этом параграфе как синоним СОРМ.

Законный перехват сообщений определен ETSI как процесс обеспечения общественной безопасности, в котором оператор сети, провайдер доступа/провайдер услуг (NWO/AP/SvP - NetWork Operator/Access Provider/Service Provider) предоставляет офици­альным уполномоченным лицам доступ к частной информации, на­пример, к телефонным переговорам или сообщениям электронной почты какого-либо лица или организации. Это определение охваты­вает системы СОРМ в разных странах, внедряющих оборудование законного перехвата, разрабатывающих соответствующие законо­дательные акты и инженерные решения, создающих международ­ные рабочие группы по стандартизации спецификаций СОРМ.

Помимо охвата услуг традиционной и сотовой телефонии, пред­полагается реализация процедур LI для услуг Интернет, таких как: web-серфинг, e-mail, чат, ICQ, IP-телефония, ftp, telnet и др. Иссле­дуются проблемы систем с зашифрованным трафиком: безопасной e-mail (PGP, S/MIME), безопасного серфинга с использованием H^S (SSL, TLS), VPN (IPSec), зашифрованной IP-телефонии (pgp- phone, Nautilus) и т.д., для решения которых рассматриваются два пути - дешифровка информации перед ее передачей к средствам мониторинга, принадлежащим правоохранительным органам, или доступность этим органам ключей шифрования.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: