þekking Discovery
/ Knowledge Discovery >> þekking Discovery >> tækni >> tölva >> tölva öryggi >>

Hvernig Carnivore Worked

þýðir að FBI getur aðeins ná áfangastað upplýsingar, svo sem eins og e-póstur reikningur á skilaboð eru send út eða veffanginu að gruna er að heimsækja. A andstæða formi gildru-og-rekja, heitir penni-skrá, lög þar E-mail til að gruna kemur né hvert heimsókn til vefsíðu grunaður er aflað.

FBI tengiliðir ISP The grunar og beiðnir afrit af bak-upp skrá yfir starfsemi grunar er. The FBI setur upp kjötæta tölvu á ISP til að fylgjast með virkni grunaður er. The tölva samanstendur af:

  • A Pentium III Windows NT /2000 kerfi með 128 megabæti (MB) RAM
  • A auglýsing fjarskipti hugbúnaðar
  • A sérsniðin C ++ forrit sem virkar í tengslum við viðskiptabanka áætlun hér að ofan til að veita pakka sjúga upp í nefið og síun
  • A tegund af líkamlegum læsa kerfi sem krefst sérstakrar aðgangskóða til að opna tölvuna (Þetta heldur neinn en FBI frá líkamlega aðgang Carnivore kerfi.)
  • A net einangrun tæki sem gerir kjötæta kerfið ósýnilegt nokkuð annað á netinu (Þetta kemur í veg fyrir einhver frá reiðhestur inn í kerfið frá annar tölva.)
  • A 2-gígabæti ( GB) Iomega Jaz drif til að geyma handtaka gögn (The Jaz drif notar 2-GB færanlegur skothylki sem hægt er að skipti út eins auðveldlega og disklingi.)

    The FBI stillir kjötæta hugbúnaður með IP grunar svo sem Carnivore mun aðeins taka pakka frá þessum tiltekna staðsetningu. Það hunsar allar aðrar pakka. Carnivore eintök alla pakka frá kerfi grunaður er án vegi fyrir flæði net umferð. Þegar eintök eru gerð, fara þeir í gegnum síu sem aðeins heldur fyrir tölvupóst pakka. The program ákvarðar hvað pakki inniheldur miðað við siðareglur pakkann. Til dæmis, allar e-mail pakka nota Simple Mail Transfer Protocol (SMTP). The e-mail pökkum eru vistuð í Jaz skothylki. Einu sinni á dag eða tveir, FBI umboðsmanni heimsækir ISP og skiptasamninga út Jaz skothylki. Umboðsmanni tekur sótt skothylki og setur það í ílát sem er dagsett og innsiglað. Ef innsiglið er rofið, sá brjóta það verður að skrifa, dagsetning og reseal það - annars, skothylki getur talist " í hættu ". The eftirlit getur ekki haldið áfram í meira en mánuð án framlengingu frá dómi. Þegar því er lokið, FBI fjarlægir kerfi frá ISP. The teknar gögn er unnin með Packeteer og Coolminer. Ef niðurstöður gefa nóg sönnunargögn, FBI getur notað þau sem hluta af máli gegn grunar.

    Í ISP ekki halda viðskiptavinum gögn um starfsemi sem hluta af sínu aftur upp.

    Dæmið hér að ofan sýnir hvernig kerf

    Page [1] [2] [3] [4] [5]