目前,國外合法監(jiān)聽技術(shù)主要有主動式(active)和被動式(passive)兩大類型。
主動式合法監(jiān)聽技術(shù)一般通過內(nèi)置于通信服務(wù)提供商網(wǎng)絡(luò)的設(shè)備和軟件來實(shí)現(xiàn),其包括安裝于傳統(tǒng)的或基于軟件的交換機(jī)、路由器中的合法監(jiān)聽模塊和中介設(shè)備(mediation device)兩個部分。在主動式合法監(jiān)聽技術(shù)中,通信服務(wù)提供商接到合法監(jiān)聽指令后,會讓專業(yè)人員激活中介設(shè)備,對特定目標(biāo)的通信進(jìn)行監(jiān)聽。被監(jiān)聽的通信隨后被傳輸至中介設(shè)備,中介設(shè)備按照一定的協(xié)議將其打包并發(fā)送至執(zhí)法機(jī)構(gòu)。
被動式合法監(jiān)聽技術(shù)一般通過探針(probe)來實(shí)現(xiàn)。探針獨(dú)立于通信服務(wù)提供商網(wǎng)絡(luò),通常被安裝于網(wǎng)絡(luò)邊緣而非網(wǎng)絡(luò)內(nèi)部。通信服務(wù)提供商接到合法監(jiān)聽指令后,會激活探針對特定目標(biāo)的通信進(jìn)行監(jiān)聽。探針主要針對IP通信,也可針對傳統(tǒng)的電路交換域。探針可針對合法監(jiān)聽指令上提到的電話號碼、IP地址、URL等展開搜索,也可使用深度包檢測(DPI)技術(shù)來“挑出”SIP等信令協(xié)議,抓取或映射通信元數(shù)據(jù)及通信內(nèi)容。
主動式合法監(jiān)聽技術(shù)和被動式合法監(jiān)聽技術(shù)各有千秋,例如:從成本上講,前者涉及多種類型的設(shè)備和龐大的軟硬件投資,成本較高,而后者的成本相對較低;從可擴(kuò)展性上講,前者可以很容易地處理網(wǎng)絡(luò)速度猛增的情況,而后者的可擴(kuò)展性相對較差。
文章來源:《中國安防》雜志
組委會聯(lián)系方式:
電話:028-85253110