通信法執行支援法( CALEA ) は、「デジタル電話法」としても知られ、ビル・クリントン大統領時代の 1994 年に可決された米国の 盗聴法です(Pub. L. No. 103-414、108 Stat. 4279、47 USC 1001–1010 に成文化)。
CALEA の目的は、通信事業者と通信機器メーカーに、機器、設備、サービスを変更および設計して、標的監視の組み込み機能を確実に備え、連邦政府機関があらゆる電話トラフィックを選択的に盗聴できるようにすることで、法執行機関が合法的に通信を傍受する能力を強化することです。その後、CALEA はブロードバンド インターネットと VoIP トラフィックにまで拡大されました。一部の政府機関は、CALEA は特定の回線を盗聴するだけでなく、通信の大量監視も対象としており、CALEA に基づくアクセスには必ずしも令状が必要ではないと主張しています。
ジャーナリストや技術者は、CALEAで義務付けられたインフラを政府のバックドアと呼んでいる。[1] [2] 2024年に、米国政府は、中国が数か月、あるいはそれ以上の間、そのインフラを使用して米国の通信を盗聴していたことを認識した。[3]
CALEA を採用した当初の理由は、デジタル電話交換機の使用が増えると、電話会社の中央局での盗聴が困難になり、実行に時間がかかる、あるいは場合によっては不可能になるという連邦捜査局の懸念でした。 [4] CALEA 準拠のインターフェイスを追加するための当初の要件では、電話会社がシステムのハードウェアとソフトウェアを変更または交換する必要があったため、米国議会は、そのようなネットワークのアップグレードをカバーするために、一定期間の予算を組み入れました。[5] CALEA は 1994 年 10 月 25 日に法律として可決され、1995 年 1 月 1 日に発効しました。[5]
CALEA が可決されてから数年の間に、CALEA はすべてのVoIPとブロードバンド インターネットトラフィックにまで大幅に拡大されました。2004 年から 2007 年にかけて、CALEA に基づいて行われた盗聴の数は 62% 増加し、電子メールなどのインターネット データの傍受は 3,000% 以上増加しました。[6]
2007年までに、FBIは通信データを収集、保存、索引付け、分析するデジタル収集システムネットワーク(DCSNet)システムに3,900万ドルを費やしました。 [6]
CALEAの規定
CALEA の目的は次のとおりです。
- 米国法典第18編を改正し、法執行目的およびその他の目的で通信の傍受に協力する通信事業者の義務を明確にする。
米国議会は、デジタル電話ネットワークの盗聴を必要とする犯罪捜査を行う法執行機関を支援するため、CALEA を可決しました。この法律は、通信会社に対し、法執行機関が自社のネットワーク上で行われたあらゆる電話会話を盗聴できるようにし、通話詳細記録を公開することを義務付けています。この法律は、自分の会話がそれぞれの政府機関によって盗聴されていることを個人が検知できないようにすることを規定しています。
通信事業者、施設ベースのブロードバンド インターネット アクセス プロバイダー、相互接続された Voice over Internet Protocol (VoIP) サービスのプロバイダーなど、これら 3 種類の事業体はすべて「電気通信事業者」と定義されており、CALEA の要件を満たす必要があります。
FBI の CALEA 実施ユニットは、傍受された情報は捕捉と同時に法執行機関に送信されるはずだと明言しました。
2004年3月10日、米国司法省、FBI、麻薬取締局は「迅速な規則制定のための共同請願書」[7]を提出し、CALEAの遵守を加速し、インターネットトラフィックやVoIPなど、インターネット上で行われるすべての通信を監視する機能を含むようにCALEAの規定を拡張するための特定の手順を要求しました。
その結果、連邦通信委員会は、この件に関する最初の報告書と命令を採択し、CALEA は施設ベースのブロードバンド インターネット アクセス プロバイダーと、相互接続された (公衆交換電話網を使用した) Voice-over-Internet-Protocol (VoIP) サービスのプロバイダーに適用されると結論付けました。
2006 年 5 月、FCC は「第 2 次報告書および命令」を採択し、第 1 次命令を明確化して確認しました。
- CALEA のコンプライアンス期限は 2007 年 5 月 14 日のままです。
- 運送業者は、「信頼できる第三者 (TTP)」のサービスを通じて CALEA の義務を果たすことが許可されています。つまり、運送業者は、CALEA で概説されているセキュリティ要件を満たす外部の企業を雇用して、必要な機能をすべて実行することができます。
- CALEA の開発および実装コストは通信事業者が負担します。
技術的な実装
音声およびテキスト メッセージングの場合、中央オフィスの CALEA ソフトウェアによって盗聴が可能になります。対象の電話の番号に電話がかかってくると、「会議ブリッジ」が作成され、2 番目のレグが警察が選択した場所に送信されます。法律により、これは電話会社の外部でなければなりません。これにより、警察が電話会社内に入り、他の電話を違法に盗聴する可能性がなくなります。
テキストメッセージも法執行機関に送信されます。
CALEA 盗聴には 2 つのレベルがあります。
- 最初のレベルでは、通話に関する「メタデータ」の送信のみが許可されます。つまり、通話の相手、通話時間、携帯電話の場合は対象の電話が使用している携帯電話基地局です。テキスト メッセージの場合、同じ情報が送信されますが、内容は送信されません。このレベルは「トラップ アンド トレース」と呼ばれます。
- CALEA 盗聴の第 2 レベルは、許可された場合、音声とテキスト メッセージの内容が実際に送信されます。これは「タイトル III」盗聴と呼ばれます。
米国の通信事業者は、法執行機関 (LEA) が電話やインターネット トラフィックをリアルタイムで監視する能力を妨げないように、新しいハードウェアやソフトウェアをインストールし、古い機器を改造する必要があります。最新の音声スイッチにはこの機能が組み込まれていますが、インターネット機器では、この作業を実行するために、何らかのインテリジェントなディープパケット インスペクションプローブがほぼ常に必要です。どちらの場合も、傍受機能は、傍受令状で指定された加入者を特定し、傍受したデータの一部 (ヘッダーのみ) またはすべて (完全な内容) を直ちに LEA に送信する必要があります。その後、LEA は、犯罪捜査に特化した分析ソフトウェアを使用してこのデータを処理します。
現在米国市場で販売されている従来の音声スイッチにはすべて、CALEA インターセプト機能が組み込まれています。IP ベースの「ソフト スイッチ」には通常、CALEA インターセプト機能が組み込まれていません。また、他の IP トランスポート要素 (ルーター、スイッチ、アクセス マルチプレクサ) は、ほとんどの場合、トラフィックの検査とインターセプト専用の要素に CALEA 機能を委任します。このような場合、ハードウェア タップまたはスイッチ/ルーター ミラー ポートを使用して、ネットワークのすべてのデータのコピーを専用の IP プローブに配信します。
プローブは、業界標準の配信形式 (ATIS T1.IAS、T1.678v2 などを参照) に従って LEA に直接送信することも、仲介デバイスと呼ばれる中間要素に配信することもできます。仲介デバイスでは、データのフォーマットと LEA への通信が行われます。正しくフォーマットされたデータを LEA に送信できるプローブは、「自己完結型」プローブと呼ばれます。
準拠するために、IP ベースのサービス プロバイダー (ブロードバンド、ケーブル、VoIP) は、自己完結型のプローブ、または「ダム」プローブ コンポーネントと仲介デバイスのいずれかを選択するか、指定された加入者に対して正しくフォーマットされたデータの配信を独自に実装する必要があります。
論争
電子フロンティア財団(EFF)は次のように警告している。[8]
- CALEA により、世界中の消費者にとって米国のソフトウェアとハードウェアの魅力は低下します。
- CALEA は、研究開発を米国外に移転する理由となります。
- CALEA フリーのデバイスはおそらくグレーマーケットで入手可能となるでしょう。
ウォールストリートジャーナルのジャーナリスト、マーク・ツウィリンガーは、インターネット企業に法執行機関に自社ネットワーク上の通信にアクセスする方法を提供することを義務付けるCALEAの改正案に対する懸念を説明しています。[9]ツウィリンガーは、この新しい強制アクセスにより、多国籍企業が外国政府からの要求を拒否できない危険な状況が生じる可能性があると警告しています。[9]これらの政府は、「金融制裁、資産差し押さえ、従業員の投獄、自国での企業のサービス禁止を脅かす可能性があります。」[10]さらに、この新しいメカニズムの作成により、ハッカーが米国政府の鍵にアクセスする簡単な方法が生まれる可能性があります。[9]さらに、米国の電話ネットワークとグローバルインターネットは、米国の電話会社が「通信会社が復号鍵を持っていない限り、通信を復号する責任を負わない」という点で異なります。実際、CALEAの立法史には、司法省とFBIがプロバイダーに鍵を持っていない通信の復号を要求する意図がなかったという確約が満載です。[9]したがって、CALEAの改正によって、企業が犯罪捜査中に自社のデバイス上のデータを外国政府に提供することを必ずしも防止できるわけではない。
訴訟
当初CALEAはデジタル電話網の盗聴のみを許可していたが、2004年に米国司法省(DOJ)、アルコール・タバコ・火器及び爆発物取締局(ATF)、連邦捜査局(FBI)、麻薬取締局(DEA)は連邦通信委員会(FCC)に共同請願書を提出し、VoIPやブロードバンドインターネット通信を監視する権限も付与するよう求めた。これにより、通話だけでなくウェブトラフィックも監視できるようになった。[11]
電子フロンティア財団は、 FCCがこれらの拡大された国内監視機能を許可するのを阻止するためにいくつかの訴訟を起こした。[12] [13]
2005 年 9 月に発行された FCC の最初の報告書と命令では、ブロードバンド インターネット アクセスと相互接続された VoIP サービスのプロバイダーは CALEA の下で「電気通信事業者」として規制されるという判決が下されました。この命令は 2006 年 5 月の 2 回目の報告書と命令によって確認され、さらに明確化されました。2006 年 5 月 5 日、アメリカ教育評議会(ACE) が率いる高等教育機関と図書館組織のグループは、CALEA は自分たちには適用されないと主張して、この判決に異議を唱えました。2006 年 6 月 9 日、DC 巡回裁判所は合憲性について言及することなく、この請願を即座に却下しました。[14]
参照
- 肉食動物(FBI)
- NSA ANT カタログ
- テンポラ
- 電子商取引
- エシュロン
- ヘプティング対AT&T
- 合法的な傍受
- 幻灯
- ポジティブID
- 通信の秘密
- 安全な通信
- SORM(ロシア)
- 監視
- 通信傍受・収集技術ユニット
- 電話盗聴
- 総合的な情報認識
- 愛国者法
- ベリント
- プリズム
参考文献
- ^ 「30年前に制定されたインターネットバックドア法が再び問題に」2024年10月7日。
- ^ マイケル・カン(2024年10月7日)。「中国のハッカーがAT&T、Verizonを含むISPに侵入したと報じられる」。PC Magazine 。 2024年10月8日閲覧。
プライバシー研究者は、インターネットベースの盗聴を可能にするために機密の「バックドア」を維持しているとして米国政府を非難した。「好例:『善人』だけが使用できるバックドアを構築する方法はありません」と暗号化チャットアプリSignalの社長メレディス・ウィテカーはツイートした。
- ^ Sarah Krouse、Dustin Volz、Aruna Viswanatha、Robert McMillan (2024年10月5日)。「中国関連のハッキングで米国の盗聴システムが標的に」ウォールストリートジャーナル。 2024年10月8日閲覧。
ハッカーらは数か月以上にわたり、通信データに関する米国の合法的な要請に協力するために使用されたネットワークインフラへのアクセスを保持していた可能性がある
。 - ^ Trope, Konrad L. (2014). 「米国政府による電子通信の盗聴:私たちはどこへ向かっているのか?」SciTech Lawyer . 10 (2).
- ^ ab Figliola, Patricia Moloney. (2005).デジタル監視:法執行のための通信支援法。議会調査局[議会図書館]。OCLC 61280196 。
- ^ ab Singel, Ryan (2008年8月29日). 「Point, Click ... Eavesdrop: How the FBI Wiretap Net Operates」. Wired.com. 2010年3月14日時点のオリジナルよりアーカイブ。 2010年3月14日閲覧。
- ^ 「アーカイブコピー」(PDF) 。 2004年12月20日時点のオリジナル(PDF)からアーカイブ。 2005年2月28日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「FCCによるCALEA拡張に関するFAQ | 電子フロンティア財団」Eff.org。2007年9月19日。 2013年10月9日閲覧。
- ^ abcd Zwillinger, Marc (2015年4月20日). 「法執行機関は暗号化された通信にアクセスできる必要があるか?」ウォール・ストリート・ジャーナル. 2018年5月30日閲覧。
- ^ マーク・ズウィリンガー(2018年4月20日)「法執行機関は暗号化された通信にアクセスできるべきか?」ウォール・ストリート・ジャーナル。2018年5月30日閲覧。
- ^ 「FCCの第2次報告書および命令」(PDF) . FCC . 2014年12月19日閲覧。
- ^ 「EFF CALEA アーカイブ 1999」。W2.eff.org。2013 年 9 月 22 日時点のオリジナルよりアーカイブ。2013 年 10 月 9 日閲覧。
- ^ 「EFF CALEA アーカイブ 2000」。W2.eff.org。2013 年 9 月 22 日時点のオリジナルよりアーカイブ。2013年 10 月 9 日閲覧。
- ^ アメリカ教育評議会対FCC、米国コロンビア特別区巡回控訴裁判所、判決05-1404(pdf) 2012年9月7日アーカイブ、Wayback Machine 2006年6月9日
さらに読む
- IP ネットワークの合法的傍受に関するホワイト ペーパー
- 1994年法執行通信支援法
- FCC CALEAホームページ
- EFF CALEA ページ
- デジタル監視:法執行のための通信支援法、議会調査局、2007 年 6 月 8 日
- RFC 3924 - IP ネットワークにおける合法的傍受のための Cisco アーキテクチャ
- CALEA はブロードバンド向けか? 批判派は一致 :: 連邦通信委員会に関するラサール氏の書簡
- 法執行機関は長年にわたり、FCCのインターネット盗聴計画のためにロビー活動を行ってきた:連邦通信委員会に関するラサール氏の書簡
- サイバーテレコム: CALEA 情報
- 世界各国の合法的傍受に関する法律ガイド
- CableLabs ケーブル ブロードバンド インターセプト仕様
- CALEA Q&A
外部リンク
- GPO法令集に修正された法執行機関向け通信支援法(PDF/詳細)
