
- •2.2 Средства пространственного зашумления
- •З. Порядок проведения инструментального контроля защищенности объекта эвт от утечки информации каналами пэми.
- •4. Условия проведения измерений
- •5. Подготовка к проведению измерений
- •6. Контрольные вопросы
- •7. Литература
- •Приложение устройство "волна-4р"
- •Приборы высокочастотного шума «ріас-1с», «ріас-1м», «ріас-1к» «ріас-1в»
- •Прибор радиочастотного шума стационарный «рiас - 1с» (с мягкими антеннами)
- •Прибор высокочастотного шума «ріас-1 м».
- •Прибор высокочастотного шума компьютерный «ріас-1к».
- •Прибор высокочастотного шума дополнительный «ріас-1 в»
- •Генератор шума "Базальт - 5гэш"
- •Технические характеристики
Лабораторная работа №___
Подавление побочных электромагнитных излучений монитора персонального компьютера
1. Цель и задачи лабораторной работы
Исследование способов активной защиты информации от ее утечки каналами побочных электромагнитных излучений персонального компьютера (ПК) с использованием генератора пространственного зашумления. Приобретение навыков работы с программно-аппаратным комплексом и генератором шума.
2. Теоретическое введение
2.1. Способы предотвращения утечки информации через ПЭМИН ПК
В качестве технических способов предотвращения перехвата информации за счет ПЭМИН ПК можно перечислить следующие:
• доработка устройств вычислительной техники (ВТ) с целью минимизации уровня излучений;
• электромагнитная экранировка помещений, в которых расположена вычислительная техника;
• активная радиотехническая маскировка (зашумление).
Доработка устройств ВТ осуществляется организациями, имеющими лицензии Державної служби спеціального зв'язку та захисту інформації України.
Используя различные экранирующие, радиопоглощающие материалы и схемотехнические решения, удается существенно снизить уровень излучений ВТ.
Электромагнитная экранировка помещений в широком диапазоне частот является сложной технической задачей, требует значительных капитальных затрат и не всегда возможна по эстетическим и эргономическим соображениям.
Активная радиотехническая маскировка предполагает формирование и излучение в непосредственной близости от ВТ маскирующего сигнала.
Различают энергетический и неэнергетический методы активной маскировки. При энергетической маскировке с помощью генераторов шума излучается широкополосный шумовой сигнал с уровнем, существенно превышающим во всем частотном диапазоне уровень излучений ПК. Одновременно происходит наводка шумовых колебаний в отходящие цепи.
При установке такого устройства необходимо убедиться в достаточности мер защиты, так как в его частотной характеристике возможны провалы. Для этого потребуется привлечение специалистов с соответствующей измерительной аппаратурой.
При использовании систем пространственного зашумления необходимо помнить, что наряду с помехами средствам разведки создаются помехи и другим радиоэлектронным средствам (например, системам телевидения, радиосвязи и т.д.). Поэтому при вводе в эксплуатацию системы пространственного зашумления необходимо проводить специальные исследования относительно выполнения требований обеспечения электромагнитной совместимости (ЭМС). В противном случае устройство активной энергетической маскировки будет создавать помехи различным радиоустройствам, расположенным поблизости от защищаемого средства ВТ, и потребуется согласование его установки со службой радиоконтроля.
Кроме того, уровни помех, создаваемые системой зашумления, должны соответствовать санитарно-гигиеническим нормам. Однако нормы на уровни электромагнитных излучений по требованиям ЭМС существенно строже санитарно-гигиенических норм. Следовательно, основное внимание необходимо уделять выполнению норм ЭМС.
В системах пространственного зашумления в основном используются помехи типа "белого шума" или "синфазные помехи". Системы, реализующие метод "синфазной помехи", в основном применяются для защиты ПЭВМ и реализуют неэнергетический (статистический) метод активной маскировки. В них в качестве помехового сигнала используются импульсы случайной амплитуды, совпадающие (синхронизированные) по форме и времени существования с импульсами полезного сигнала. Вследствие этого по своему спектральному составу помеховый сигнал аналогичен спектру побочных электромагнитных излучений ПЭВМ. То есть, система зашумления генерирует "имитационную помеху", по спектральному составу соответствующую скрываемому сигналу. Сформированный с помощью специального алгоритма помеховый сигнал излучается в пространство компактным устройством, которое может устанавливаться как на корпусе самого ПК, так и в непосредственной близости от него. Уровень излучаемого этим устройством маскирующего сигнала не превосходит уровня информативных электромагнитных излучений ПК, поэтому согласования установки маскирующего устройства со службой радиоконтроля не требуется. Более того, подобные устройства в отличие от устройств активной энергетической маскировки не создают ощутимых помех для других электронных приборов, находящихся рядом с ними, что также является их неоспоримым преимуществом. Установка и включение устройств активной маскировки, реализующих статистический метод, могут быть произведены без каких-либо трудоемких монтажных работ. Устройство не требует квалифицированного обслуживания, его надежная работа гарантируется встроенной схемой контроля работоспособности.
В настоящее время в основном применяются системы пространственного зашумления, использующие помехи типа "белый шум", то есть излучающие широкополосный шумовой сигнал (как правило, с равномерно распределенным энергетическим спектром во всем рабочем диапазоне частот), существенно превышающий уровни побочных электромагнитных. Такие системы применяются для защиты широкого класса технических средств: электронно-вычислительной техники, систем звукоусиления и звукового сопровождения, систем внутреннего телевидения и т.д.
Следует отметить, что в случаях доработки устройств ВТ, электромагнитной экранировки помещений и активной энергетической маскировки показателем защищенности является отношение сигнал/шум, обеспечиваемое на границе контролируемой зоны. Максимально допустимое отношение сигнал/шум приводится в специальных документах в виде норм для объектов АСУ и электронно-вычислительной техники первой, второй и третьей категорий. Цель пространственного зашумления считается достигнутой, если отношение опасный сигнал/шум на границе контролируемой зоны не превышает некоторого допустимого значения δ.
Несмотря на то, что для большинства руководителей организаций утечка конфиденциальной информации из используемой ВТ через ПЭМИН кажется маловероятной, такой канал перехвата информации все же существует, а это значит, что рано или поздно кто-то им все-таки воспользуется. Особую остроту эта проблема приобретает для коммерческих фирм, офисы которых занимают одну или несколько комнат в здании, где кроме них размещаются другие организации. Универсального, на все случаи жизни, способа защиты информации от перехвата через ПЭМИН ПК, конечно же, не существует. В каждом конкретном случае специалистами должно приниматься решение о применении того или иного способа защиты, а возможно и их комбинации. И все же для большинства малых и средних фирм оптимальным способом защиты информации с точки зрения цены, эффективности защиты и простоты реализации является активная радиотехническая маскировка.
2.2 Средства пространственного зашумления
Средства пространственного зашумления применяются в случаях, когда пассивные меры не обеспечивают необходимой эффективности защиты объекта ЭВТ. Установке подлежат только сертифицированные средства пространственного зашумления, в состав которых входят:
сверхширокополосные генераторы электромагнитного поля шума (генератор шума);
система рамочных (штыревых) антенн.
Генераторы должны содержать устройства сигнализации исправности работы.
В системах пространственного зашумления в основном используются слабонаправленные штыревые, рамочные жесткие и гибкие антенны. Рамочные гибкие антенны выполняются из обычного провода и разворачиваются в двух-трех плоскостях, что обеспечивает формирование помехового сигнала как с вертикальной, так и с горизонтальной поляризацией во всех плоскостях.
Пространственное зашумление эффективно не только для закрытия электромагнитного, но и электрического каналов утечки информации, так как помеховый сигнал при излучении наводится в соединительных линиях ВТСС и посторонних проводниках, выходящих за пределы контролируемой зоны.
К средствам пространственного зашумления, применяемых для создания маскирующих электромагнитных помех, предъявляются следующие требования:
- система должна создавать электромагнитные помехи в диапазоне частот возможных побочных электромагнитных излучений ТСПИ;
- создаваемые помехи не должны иметь регулярной структуры;
- уровень создаваемых помех (как по электрической, так и по магнитной составляющей поля) должен обеспечить отношение с/ш на границе контролируемой зоны меньше допустимого значения во всем диапазоне частот возможных побочных электромагнитных излучений ТСПИ;
- система должна создавать помехи как с горизонтальной, так и с вертикальной поляризацией (поэтому выбору антенн для генераторов помех уделяется особое внимание);
- на границе контролируемой зоны уровень помех, создаваемых системой пространственного зашумления, не должен превышать требуемых норм по ЭМС.
В настоящее время, в соответствии с "Переліком засобів загального призначення, які дозволені для забезпечення технічного захисту інформації, необхідність охорони якої визначено законодавством України (станом на 21 червня 2013 року)", опубликованного на сайте Державної служби спеціального зв'язку та захисту інформації України, в Украине разрешены к использованию следующие средства пространственного электромагнитного зашумления: "Волна - 4Р", "РІАС-1С", "РІАС-1М", РІАС – 1К", "РІАС – 1В", "Базальт-5ГЕШ". Основные характеристики указанных средств приведены в приложении.
З. Порядок проведения инструментального контроля защищенности объекта эвт от утечки информации каналами пэми.
Схема проведения измерений с целью оценки защищенности объекта ЭВТ от утечки информации по каналам побочных электромагнитных излучений представлена на рисунке 1.
Рис. 1.
Оценка защищенности от утечки информации каналами ПЭМИ производится путем определения отношения сигнал/шум на границе контролируемой зоны объекта.
Для создания активных маскирующих помех используется генератор пространственного зашумления "РИАС-1М". Измерения проводятся в диапазоне частот 30 – 1000 Мгц с использованием программно-аппаратного комплекса на основе приемника AR-5000A, сопряженного с персональным компьютером типа "ноутбук".
Инструментальная часть метода включает:
Установку режима тестирования для исследуемого ПК в соответствии с требованиями к тестовым режимам работы технических средств.
Определение инструментальным путем частотного спектра ПЭМИ излучаемого монитором (сигнальным кабелем монитора) исследуемого ПК, состоящего из набора спектральных составляющих f1, f2,..., fi,… fk (где i — натуральные числа от 1 до k; k — число, соответствующее полному набору спектральных составляющих).
Установку генератора шума вблизи ПК.
Установку антенны приемника AR5000A в точке контроля, которую выбирают на ближайшей к ПК границе контролируемой зоны (КЗ) объекта (разведопасное направление) либо на максимально возможном расстоянии в направлении границы КЗ в пределах контролируемой зоны.
Измерение напряженности электромагнитного поля по электрической составляющей Е, в диапазоне частот от 30 до 1000 МГц на всех частотах, где были обнаружены ПЭМИ при выключенном и при включенном генераторе пространственного зашумления.
Частотный спектр ПЭМИ монитора исследуемого ПК определяют по идентификационным признакам (чаще по звуковой окраске) тестового режима его работы. Значения частот ПЭМИ сверяют с результатами предыдущего спецобследования ПК, проводимого в предыдущей лабораторной работе.
При выключенном генераторе шума в месте проведения измерений на частотах ПЭМИ f1,f2,…..,fi,…fk. измеряются ряды значений напряженности электрической составляющей поля Еi в диапазоне частот от 30 МГц до 1000 МГц, создаваемые информативным сигналом.
При включенном генераторе шума на этих же частотах f1,f2,…..,fi,…fk измеряются ряды значений напряженности Gшi создаваемые шумом генератора в месте проведения измерений.
Величины Еi и Gшi измеряются в дБ относительно 1 мкВ/м.
Результаты измерений заносятся в таблицу 1.
Для каждой частоты f1,f2,…..,fi,…fk вычисляется отношение сигнал/шум i (в дБ) как разность между значением напряженности электромагнитного поля по электрической составляющей Еci, созданного тестовым информативным сигналом на частотах fi , и значением напряженности электромагнитного поля по электрической составляющей Gшi, созданного генератором пространственного зашумления
i[дБ] = Еci - Gшi (1)
где Еi — уровень напряженности поля при работе ПК в тестируемом режиме в дБ;
Gшi — уровень шума (напряженность поля при включенном генераторе шума) в дБ.
Значения i из децибел переводят в разы по формуле:
Δi=100,05i[дБ] (2)
Пример:
fi = 32453 кГц; Еi = 32 дБ; Gшi = 70 дБ
Вычисляем по формуле (1): i[дБ] = 32 – 70 = -38;
Переводим по формуле (2) в разы: Δi=100,05* (-38) = 1/100,05* 38 = 0,0126.
Результаты измерений заносятся в таблицу 1.
Табл.1
fi кГц |
Еi дБ |
Gшi дБ |
i дБ |
Δi |
||
32453 |
32 |
70 |
-38 |
0,0126 |
||
|
|
|
|
|
||
|
|
|
|
|
||
|
|
|
|
|
||
|
|
|
|
|
||
|
|
|
|
|
||
|
|
|
|
|
Каждое из полученных значений Δi сравнивают с максимально допустимым значением отношения сигнал/шум δ, значение которого условно принимаем равным 1. Объект считается защищенным, если для всех ПЭМИ на частотах f1,f2,…..,fi,…fk. выполняется требование:
Δi ≤ δ (3)
На основании полученных результатов инструментального контроля делается вывод о защищенности (или незащищенности) объекта ЭВТ.