Защита от побочных излучений и наводок

Автор работы: Пользователь скрыл имя, 04 Сентября 2010 в 20:00, Не определен

Описание работы

Цель настоящей работы – исследование методов и средств защиты от побочных излучений и наводок

Файлы: 1 файл

курсач.doc

— 249.50 Кб (Скачать файл)

Содержание:

  Введение………………………………………………………..2

1 Понятие и сущность побочных излучений и наводок………2

2. Защита от  побочных излучений и наводок………………….4

2.1 Два основных  метода защиты: активный и пассивный…...4

2.2 Активный метод……………………………………………...6

2.3Пассивный метод………………………………………..........9

   Заключение.

   Список использованной литературы и источников 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Введение

Технические средства, для которых характерна большая  амплитуда напряжения опасного сигнала  и малая амплитуда тока, относятся к электрическим излучателям. Технические средства с большой амплитудой тока и малой амплитудой напряжения рассматриваются, как магнитные излучатели.

Кроме того, электромагнитные излучения радиоэлектронного оборудования (РЭО) можно разделить на основные и нежелательные.

Основные радиоизлучения характеризуются:

• несущей частотой;

• мощностью (напряженностью) поля;

• широкой полосой  излучаемых частот;

• параметрами  модуляции .

Нежелательные излучения подразделяются на побочные, внеполосные и шумовые.

Наиболее опасными, с точки зрения образования каналов  утечки информации, являются побочные излучения.

Известно, что  побочные электромагнитные излучения  и наводки (ПЭМИН) являются наиболее опасным техническим каналом  утечки информации средств вычислительной техники (СВТ).

Отмечая многообразие форм электромагнитных излучений, следует  подчеркнуть, что имеется и так  называемое интермодуляционное излучение, возникающее в результате воздействия  на нелинейный элемент высокочастотного (ВЧ) тракта радиоэлектронной системы (РЭС) генерируемых колебаний и внешнего электромагнитного поля.

Цель настоящей  работы – исследование методов и  средств защиты от побочных излучений  и наводок.

Задачи работы:

- определить, что  представляют собой побочные  излучения и наводки;

- изучить особенности  методов и средств защиты от  указанных побочных явлений. 

1. Понятие и сущность  побочных излучений  и наводок

Побочные излучения  — это радиоизлучения, возникающие  в результате любых нелинейных процессов  в радиоэлектронном устройстве, кроме процессов модуляции. Побочные излучения возникают как на основной частоте, так и на гармониках, а также в виде их взаимодействия. Радиоизлучение на гармонике — это излучение на частоте (частотах), в целое число раз большей частоты основного излучения. Радиоизлучение на субгармониках — это излучение на частотах, в целое число раз меньших частоты основного излучения. Комбинационное излучение — это излучение, возникающее в результате взаимодействия на линейных элементах радиоэлектронных устройств колебаний несущей (основной) частоты и их гармонических составляющих.

Как известно, любая  передача электрического сигнала сопровождается электромагнитным излучением. Если электромагнитный сигнал сам не используется как носитель информации (радиоволны), то подобное излучение оказывается крайне нежелательным с точки зрения безопасности. «В русскоязычной специализированной литературе используется определение «Побочные электромагнитные излучения и наводки» (ПЭМИН). За рубежом пользуются аббревиатурой TEMPEST (сокращение от Transient Electromagnetic Pulse Emanation Standard) или понятием «компрометирующие излучения» (compromising emanations)» . Во всех случаях речь идет исключительно о таком явлении, как переходные электромагнитные импульсные излучения работающей радиоэлектронной аппаратуры.

По правде говоря, для пытливого исследователя  изучение проблемы побочных излучений  может превратиться в потрясающий  детектив. Одна история чего стоит! На саму проблему ПЭМИН впервые обратили внимание еще в 20-х годах прошлого века, в ходе разработки армейских средств телефонной и радиосвязи. Полномасштабные (но закрытые) исследования побочных «компрометирующих» электромагнитных излучений начались только в конце 40-х - начале 50-х годов. Причем это тот самый случай, когда практические изыскания даже опережали теоретическую часть проблемы. Вот только несколько наиболее известных исторических примеров.

С конца 80-х годов  охотники за чужими секретами часто  перехватывают изображение прямиком с компьютерных мониторов при  помощи весьма незамысловатого устройства - обычного бытового телевизора, в котором синхронизаторы заменены генераторами, перестраиваемыми вручную.

Осознание опасности  побочных электромагнитных излучений  привело к тому, что в наши дни  правительственные службы используют дорогое металлическое экранирование отдельных устройств, помещений, а иногда и отдельных зданий. Однако даже для внутренних экранированных помещений существует принцип разделения оборудования на так называемое «красное» и «черное». «Красное» оборудование, используемое для обработки конфиденциальной информации (например, мониторы), должно быть изолировано фильтрами и экранами от «черного» (например, радиомодемов), которое передает данные без грифа «секретно».

«Оценочно, по каналу ПЭМИН (побочных электромагнитных излучений и наводок) может быть перехвачено не более 1-2 процентов данных, хранимых и обрабатываемых на персональных компьютерах и других технических средствах передачи информации (ТСПИ)» . На первый взгляд может показаться, что этот канал действительно менее опасен, чем, например, акустический, по которому может произойти утечка до 100% речевой информации, циркулирующей в помещении. Однако, нельзя забывать, что в настоящее время практически вся информация, содержащая государственную тайну или коммерческие, технологические секреты, проходит этап обработки на персональных компьютерах. Специфика канала ПЭМИН такова, что те самые два процента информации, уязвимые для технических средств перехвата - это данные, вводимые с клавиатуры компьютера или отображаемые на дисплее, то есть, парадоксально, но весьма значительная часть сведений, подлежащих защите, может оказаться доступна для чужих глаз.

Традиционно считается, что перехват ПЭМИН и выделение  полезной информации - весьма трудоемкая и дорогостоящая задача, требующая применения сложной специальной техники. Методики контроля эффективности защиты объектов информатизации созданы в расчете на использование противником так называемых оптимальных приемников. Во времена, когда эти документы разрабатывались, приемные устройства, приближающиеся по своим характеристикам к оптимальным, были громоздкими, весили несколько тонн, охлаждались жидким азотом... Ясно, что позволить себе подобные средства могли лишь технические разведки высокоразвитых государств. Они же и рассматривались в качестве главного (и едва ли не единственного) противника.

2. Защита от побочных  излучений и наводок

2.1Известно  два основных метода  защиты: активный  и пассивный.

Активный метод  предполагает применение специальных  широкополосных передатчиков помех. Метод хорош тем, что устраняется не только угроза утечки информации по каналам побочного излучения компьютера, но и многие другие угрозы. Как правило, становится невозможным также и применение закладных подслушивающих устройств. Становится невозможной разведка с использованием излучения всех других устройств, расположенных в защищаемом помещении. Но этот метод имеет и недостатки. Во-первых, достаточно мощный источник излучения никогда не считался полезным для здоровья. Во-вторых, наличие маскирующего излучения свидетельствует, что в данном помещении есть серьезные секреты. Это само по себе будет привлекать к этому помещению повышенный интерес ваших недоброжелателей. В-третьих, при определенных условиях метод  не обеспечивает гарантированную защиту компьютерной информации.

Обоих этих недостатков  лишен пассивный метод. Заключается  он в экранировании источника  излучения (доработка компьютера), размещении источника излучения (компьютера) в  экранированном шкафу или в экранировании  помещения целиком. В целом, конечно, для защиты информации пригодны оба метода. Но при одном условии: если у вас есть подтверждение того, что принятые меры действительно обеспечивают требуемую эффективность защиты.

Применяя активный метод, то имейте в виду, что уровень  создаваемого источником шума излучения никак не может быть рассчитан. В одной точке пространства уровень излучения источника помех превышает уровень излучения компьютера, а в другой точке пространства или на другой частоте это может и не обеспечиваться. Поэтому после установки источников шума необходимо проведение сложных измерений по всему периметру охраняемой зоны и для всех частот. Процедуру проверки необходимо повторять всякий раз, когда вы просто изменили расположение компьютеров, не говоря уж об установке новых. Это может быть настолько дорого, что, наверное, стоит подумать и о других способах.

Если такие  измерения не проводились, то это  называется применить меры защиты «на  всякий случай». Как правило, такое  решение даже хуже, чем решение  не предпринимать никаких мер. Ведь будут затрачены средства, все будут считать, что информация защищена, а реальная защита может вовсе и не обеспечиваться.

Каким бы путем  вы ни шли, обязательным условием защиты является получение документального  подтверждения эффективности принятых мер.

Если это специальное  оборудование помещения (экранирование, установка генераторов шума), то детальному обследованию подлежит очень  большая территория, что, конечно, недешево. В настоящее время на рынке  средств защиты предлагают законченные  изделия - экранированные комнаты и боксы. Они, безусловно, очень хорошо выполняют свои функции, но и стоят тоже очень хорошо.

Поэтому в наших  условиях реальным остается только экранирование  самого источника излучения - компьютера. Причем экранировать необходимо все. У некоторых сначала даже вызывает улыбку то, что мы экранируем, например, мышь вместе с ее хвостиком. Никто не верит, что из движения мыши можно выудить полезную информацию. А я тоже в это не верю. Мышь экранируется по той причине, что хотя она сама, может, и не является источником информации, но она своим хвостиком подключена к системному блоку. Этот хвостик является великолепной антенной, которая излучает все, что генерируется в системном блоке. Если хорошо заэкранировать монитор, то гармоники видеосигнала монитора будут излучаться системным блоком, в том числе и через хвостик мыши, поскольку видеосигналы вырабатываются видеокартой в системном блоке.

Десять лет  назад экранированный компьютер  выглядел настолько уродливо, что  ни один современный руководитель не стал бы его покупать, даже если этот компьютер вообще ничего не излучает.

Современные же технологии основаны на нанесении (например, напылении) различных специальных  материалов на внутреннюю поверхность  существующего корпуса, поэтому  внешний вид компьютера практически не изменяется.

Экранирование компьютера даже с применением современных  технологий - сложный процесс. В излучении одного элемента преобладает электрическая составляющая, а в излучении другого – магнитная, следовательно необходимо применять разные материалы. У одного монитора экран плоский, у другого - цилиндрический, а у третьего с двумя радиусами кривизны. Поэтому реально доработка компьютера осуществляется в несколько этапов. Вначале осуществляется специсследование собранного компьютера. Определяются частоты и уровни излучения. После этого идут этапы анализа конструктивного исполнения компьютера, разработки технических требований, выбора методов защиты, разработки технологических решений и разработки конструкторской документации для данного конкретного изделия (или партии однотипных изделий). После этого  изделие поступает собственно в производство, где и выполняются работы по защите всех элементов компьютера. После этого в обязательном порядке проводятся специспытания, позволяющие подтвердить эффективность принятых решений. Если специспытания прошли успешно, заказчику выдается документ, дающий уверенность, что компьютер защищен от утечки информации по каналам побочного радиоизлучения.

Комплектующие для сборки ПК поставляются из-за рубежа. С периодичностью 3-6 месяцев происходит изменение их конструкторских решений, технических характеристик, форм, габаритов и конфигураций. Следовательно, технология, ориентированная на защиту каждой новой модели ПК, требует высочайшей маневренности производства. При этом возможен вариант изготовления из металла набора универсальных корпусных изделий и размещения в них комплектующих ПК, а также периферийных устройств зарубежного производства. Недостатком этого подхода является то, что он приемлем только для полигонного или катастрофоустойчивого исполнения. Другой вариант - это выбор комплектующих для ПК из большого количества однотипных изделий по признаку минимальной излучательной способности. Этот вариант необходимо рассматривать как непрофессиональный подход к проблеме, так как он противоречит нормативной документации.

 2.2 Активный метод защиты компьютерной информации от утечки по ПЭМИН.

Информация о работе Защита от побочных излучений и наводок