Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Бузов_Защита_от_утечки_по_техническим_каналам_2...doc
Скачиваний:
4
Добавлен:
01.04.2025
Размер:
7.48 Mб
Скачать

Глава 4

временных активных средств защиты - генераторов шума, приво­дятся рекомендации по их применению.

Характеристика канала утечки информации за счет ПЭМИН

Частотный диапазон побочных электромагнитных излучений, со­провождающих информативные сигналы, простирается от единиц килогерц до гигагерц и выше и определяется тактовой частотой ис­пользуемого средства обработки информации (СОИ). Так, для стандартного компьютерного монитора перехват информации воз­можен на частотах вплоть до 50 гармоники тактовой частоты, а уровень излучения, составляющий в ближней зоне величину до десятков *дБ, позволяет принимать сигналы на удалении до не­скольких сотен метров.

Кроме электромагнитных излучений вокруг средств обработки ин­формации присутствуют квазистатические информационные элек­трические и магнитные поля, вызывающие наводки на близко распо­ложенные кабели, телефонные провода, линии охранно-пожарной сигнализации, электросеть и т.п. Интенсивность полей в диапазоне частот от единиц килогерц до десятков мегагерц такова, что прием сигналов может вестись за пределами контролируемой зоны (КЗ) при непосредственном подключении к этим линиям передачи.

Методология защиты информации от утечки за счет ПЭМИН

В зависимости от среды распространения информативных сиг­налов рассматривают два возможных канала утечки: собственно за счет ПЭМИН и коммуникационный.

По способу образования классифицируют четыре типа каналов утечки:

- канал электромагнитного излучения (ЭМИ), образуемый поля­ми, возникающими при прохождении информации по цепям СОИ;

- канал случайных антенн (СА), возникающий за счет наведен­ных ЭДС в токопроводящих коммуникациях, гальванически не свя­занных с СОИ и имеющих выход за пределы контролируемой зоны (КЗ);

- канал отходящих коммуникаций, гальванически связанных с СОИ;

- канал неравномерного потребления тока (НПТ), образующийся за счет амплитудной модуляции тока срабатыванием элементов СОИ при обработке информации.

Канал ЭМИ характеризуется размером зоны ЭМИ - расстоянием

190

Методы и средства защиты информации

между СОИ и антенной аппаратуры перехвата, за пределами кото­рой невозможен эффективный прием вследствие естественного снижения уровня излучаемого сигнала.

Канал случайных антенн характеризуется размерами их зоны для сосредоточенных случайных антенн (ССА) и распределенных случайных антенн (РСА). К сосредоточенным случайным антеннам относятся любые технические средства, имеющие выход за преде­лы контролируемой зоны. К распределенным случайным антеннам относят провода, кабели, элементы конструкций здания и т.п. Рас­стояние между СОИ и СА, на котором невозможен эффективный перехват, определяет размер зоны СА.

Канал отходящих коммуникаций характеризуется предельно допус­тимым значением отношения мощностей информативного сигнала и нормированной помехи, при котором невозможен эффективный прием.

Канал НПТ характеризуется предельно допустимым значением отношения величины изменения тока, поступающего от источника при обработке информации, к средней величине тока потребления. Если указанное отношение не превышает предельного значения, эффективный прием по каналу НПТ невозможен. В настоящее вре­мя, с учетом практического отсутствия в составе СВТ низкоскорост­ных устройств (диапазон частот этого канала принимается от 0 до 30 Гц), этот канал малоактуален.

С учетом изложенного можно сформулировать критерий защи­щенности СОИ от утечки через ПЭМИ и наводки: СОИ считается защищенным, если:

- радиус зоны электромагнитных излучений не превышает ми­нимально допустимого расстояния от СОИ до границы КЗ;

- отношение мощностей информативного сигнала нормирован­ной помехи во всех СА не превышает на границе КЗ предельно до­пустимую величину;

- отношение мощностей информативного сигнала нормирован­ной помехи во всех отходящих коммуникациях на границе КЗ не превышает предельно допустимую величину;

- отношение величины изменения тока «обработки» к средней величине тока потребления от электросети на границе КЗ не пре­вышает предельно допустимое значение.

Критерии защищенности СВТ

Критерием оценки защищенности объекта вычислительной тех­ники является условие: если для устройства СВТ отношение сиг­нал/ шум (Д) на выходе приемного устройства перехвата секретной

191