- •Раздел I. Концепция инженерно- технической защиты информации
- •Глава 1. Системный подход к инженерно- технической защите информации
- •1.1. Основные положения системного подхода к инженерно-технической защите информации
- •Ограничения
- •1.2. Цели, задачи и ресурсы системы защиты информации
- •1.3. Угрозы безопасности информации и меры по их предотвращению
- •Глава 2. Основные положения концепции инженерно-технической защиты информации
- •2.1. Принципы инженерно-технической защиты информации
- •2.2. Принципы построения системы инженерно- технической защиты информации
- •Раздел II. Теоретические основы инженерно-технической защиты информации
- •Глава 3. Характеристика защищаемой информации
- •3.1. Понятие о защищаемой информации
- •3.2. Виды защищаемой информации
- •3.3. Демаскирующие признаки объектов защиты
- •3.3.1. Классификация демаскирующих признаков объектов защиты
- •3.3.2. Видовые демаскирующие признаки
- •3.3.3. Демаскирующие признаки сигналов
- •По регулярности появления
- •3.3.4. Демаскирующие признаки веществ
- •3.4. Свойства информации как предмета защиты
- •I Ценность информации, %
- •3.5. Носители и источники информации
- •3.6. Запись и съем информации с ее носителя
- •Глава 4. Характеристика угроз безопасности информации
- •4.1. Виды угроз безопасности информации
- •4.2. Источники угроз безопасности информации
- •4.3. Опасные сигналы и их источники
- •Глава 5. Побочные электромагнитные излучения и наводки
- •5.1. Побочные преобразования акустических сигналов в электрические сигналы
- •I Якорь /
- •5.2. Паразитные связи и наводки
- •Собственное затухание Zj - 10 lg рвых1 /Рвх1
- •5.3. Низкочастотные и высокочастотные излучения технических средств
- •5.4. Электромагнитные излучения сосредоточенных источников
- •5.5. Электромагнитные излучения распределенных источников
- •Т Провод несимметричного кабеля
- •I ип1з ь Провод 1 линии
- •5.6. Утечка информации по цепям электропитания
- •5.7. Утечка информации по цепям заземления
- •Глава 6. Технические каналы утечки информации
- •6.1. Особенности утечки информации
- •6.2. Типовая структура и виды технических каналов утечки информации
- •6.3. Основные показатели технических каналов утечки информации
- •Ic. 6.3. Графическое представление ограничения частоты сигнала каналом утечки
- •6.4. Комплексное использование технических каналов утечки информации
- •6.5. Акустические каналы утечки информации
- •Помехи Помехи
- •Помехи Помехи
- •6.6. Оптические каналы утечки информации
- •Внешний источник света
- •6.7. Радиоэлектронные каналы утечки информации
- •6.7.1. Виды радиоэлектронных каналов утечки информации
- •I Помехи
- •6.7.2. Распространение опасных электрических
- •6.8. Вещественные каналы утечки информации
- •6.8.1. Общая характеристика вещественного канала утечки информации
- •6.8.2. Методы добывания информации о вещественных признаках
- •Глава 7. Методы добывания информации
- •7.1. Основные принципы разведки
- •7.2. Классификация технической разведки
- •7.3. Технология добывания информации
- •7.4. Способы доступа органов добывания к источникам информации
- •7.5. Показатели эффективности добывания информации
- •Глава 8. Методы инженерно-технической защиты информации
- •8.1. Факторы обеспечения защиты информации от угроз воздействия
- •8.2. Факторы обеспечения защиты информации от угроз утечки информации
- •Обнаружение
- •8.3. Классификация методов инженерно- технической защиты информации
- •Глава 9. Методы физической защиты информации
- •9.1. Категорирование объектов защиты
- •9.2. Характеристика методов физической защиты информации
- •Глава 10. Методы противодействия наблюдению
- •10.1. Методы противодействия наблюдению в оптическом диапазоне
- •Пространственное скрытие
- •Энергетическое скрытие
- •10.2. Методы противодействия
- •Глава 11. Методы противодействия подслушиванию
- •11.1. Структурное скрытие речевой информации в каналах связи
- •А) Исходный сигнал
- •Телефон или громкоговоритель
- •1 Цифровое шифрование
- •11.2. Энергетическое скрытие акустического сигнала
- •11.3. Обнаружение и подавление закладных устройств
- •11.3.1. Демаскирующие признаки закладных устройств
- •11.3.2. Методы обнаружения закладных подслушивающих устройств
- •Поиск закладных устройств по сигнальным признакам
- •11.3.3. Методы подавления подслушивающих закладных устройств
- •11.3.4. Способы контроля помещений на отсутствие закладных устройств
- •11.4. Методы предотвращения
- •11.5. Методы подавления опасных сигналов акустоэлектрических преобразователей
- •Глава 12. Экранирование побочных излучений и наводок
- •12.1. Экранирование электромагнитных полей
- •12.2. Экранирование электрических проводов
- •12.3. Компенсация полей
- •12.4. Предотвращение утечки информации по цепям электропитания и заземления
- •Глава 13. Методы предотвращения утечки информации по вещественному каналу
- •13.1. Методы защиты информации в отходах производства
- •13.2. Методы защиты демаскирующих веществ в отходах химического производства
- •Раздел III. Технические основы
- •Глава 14. Характеристика средств технической разведки
- •14.1. Структура системы технической разведки
- •14.2. Классификация технических средств добывания информации
- •14.3. Возможности средств технической разведки
- •Глава 15. Технические средства подслушивания
- •15.1. Акустические приемники
- •Микрофон
- •Структурный звук
- •15.2. Диктофоны
- •15.3. Закладные устройства
- •15.4. Лазерные средства подслушивания
- •15.5. Средства высокочастотного навязывания
- •Глава 16. Средства скрытного наблюдения
- •16.1. Средства наблюдения в оптическом диапазоне
- •16.1.1. Оптические системы
- •16.1.2. Визуально-оптические приборы
- •16.1.3. Фото-и киноаппараты
- •16.1.4. Средства телевизионного наблюдения
- •16.2. Средства наблюдения в инфракрасном диапазоне
- •Электропроводящий слой
- •Т Видимое
- •16.3. Средства наблюдения в радиодиапазоне
- •Радиолокационная станция Объект
- •Глава 17. Средства перехвата сигналов
- •17.1. Средства перехвата радиосигналов
- •17.1.1. Антенны
- •1,0 Основной лепесток
- •Металлическая поверхность
- •I Диэлектрический стержень Круглый волновод
- •17.1.2. Радиоприемники
- •Примечание:
- •17.1.3. Технические средства анализа сигналов
- •17.1.4. Средства определения координат источников радиосигналов
- •17.2. Средства перехвата оптических и электрических сигналов
- •Глава 18. Средства добывания информации о радиоактивных веществах
- •, Радиоактивное
- •Глава 19. Система инженерно-технической защиты информации
- •19.1. Структура системы инженерно-технической защиты информации
- •529 Включает силы и средства, предотвращающие проникновение к
- •19.2. Подсистема физической защиты источников информации
- •19.3. Подсистема инженерно-технической защиты информации от ее утечки
- •19.4. Управление силами и средствами системы инженерно-технической защиты информации
- •Руководство организации Преграждающие средства
- •Силы " и средства нейтрализации угроз
- •Телевизионные камеры
- •19.5. Классификация средств инженерно- технической защиты информации
- •Глава 20. Средства инженерной защиты
- •20.1. Ограждения территории
- •20.2. Ограждения зданий и помещений
- •20.2.1. Двери и ворота
- •20.3. Металлические шкафы, сейфы и хранилища
- •20.4. Средства систем контроля и управления доступом
- •Глава 21. Средства технической охраны объектов
- •21.1. Средства обнаружения злоумышленников и пожара
- •21.1.1. Извещатели
- •Извещатели
- •21.1.2. Средства контроля и управления средствами охраны
- •21.2. Средства телевизионной охраны
- •21.3. Средства освещения
- •21.4. Средства нейтрализации угроз
- •Глава 22. Средства противодействия наблюдению
- •22.1. Средства противодействия наблюдению в оптическом диапазоне
- •22.2. Средства противодействия
- •Глава 23. Средства противодействия
- •23.1. Средства звукоизоляции и звукопоглощения (1 акустического сигнала
- •Примечание. *) Стекло — воздушный зазор — стекло — воздушный зазор — стекло.
- •Примечание, d — толщина заполнителя, b — зазор между поглотителем и отражателем.
- •23.2. Средства предотвращения утечки информации с помощью закладных подслушивающих устройств
- •23.2.1. Классификация средств обнаружения
- •23.2.2. Аппаратура радиоконтроля
- •23.2.3. Средства контроля телефонных линий и цепей электропитания
- •23.2.4. Технические средства подавления сигналов закладных устройств
- •23.2.6. Обнаружители пустот, металлодетекторы и рентгеновские аппараты
- •23.2.7. Средства контроля помещений на отсутствие закладных устройств
- •Глава 24т Средства предотвращения утечки информации через пэмин
- •24.1. Средства подавления опасных сигналов акустоэлектрических преобразователей
- •Телефонная трубка
- •24.2. Средства экранирования электромагнитных полей
- •Раздел IV. Организационные основы инженерно-технической защиты информации
- •Глава 25. Организация инженерно-
- •25.1. Задачи и структура государственной
- •25.2. Организация инженерно-технической защиты информации на предприятиях (в организациях, учреждениях)
- •25.3. Нормативно-правовая база инженерно- технической защиты информации
- •Глава 26. Типовые меры по инженерно-
- •Организационные меры итзи
- •26.2. Контроль эффективности инженерно- технической защиты информации
- •Раздел V. Методическое обеспечение инженерно-технической защиты информации
- •Глава 27. Рекомендации по моделированию системы инженерно-технической защиты информации
- •27.1. Алгоритм проектирования
- •Показатели:
- •Разработка и выбор мер защиты
- •27.2. Моделирование объектов защиты
- •27.3. Моделирование угроз информации
- •27.3.1. Моделирование каналов несанкционированного доступа к информации
- •27.3.2. Моделирование каналов утечки информации
- •Объект наблюдения
- •Примечание. В рассматриваемых зданиях 30% площади занимают оконные проемы.
- •Контролируемая зона
- •Граница контролируемой зоны
- •27.4. Методические рекомендации по оценке значений показателей моделирования
- •2. Производные показатели:
- •Глава 28. Методические рекомендации
- •28.1. Общие рекомендации
- •28.2. Методические рекомендации по организации физической защиты источников информации
- •28.2.1. Рекомендации по повышению укрепленности инженерных конструкций
- •28.2.2.Выбор технических средств охраны
- •28.2.2.3. Выбор средств наблюдения и мест их установки
- •28.3. Рекомендации по предотвращению утечки информации
- •28.3.1. Типовые меры по защите информации от наблюдения:
- •28.3.2. Типовые меры по защите информации от подслушивания:
- •28.3.3. Типовые меры по защите информации от перехвата:
- •28.3.4. Методические рекомендации по «чистке» помещений от закладных устройств
- •28.3.5. Меры по защите информации от утечки по вещественному каналу:
- •1. Моделирование кабинета руководителя организации как объекта защиты
- •1.1. Обоснование выбора кабинета как объекта защиты
- •1.2. Характеристика информации, защищаемой в кабинете руководителя
- •1.3. План кабинета как объекта защиты
- •2. Моделирование угроз информации в кабинете руководителя
- •2.1. Моделирование угроз воздействия на источники информации
- •2. Забор
- •3. Нейтрализация угроз информации в кабинете руководителя организации
- •3.1. Меры по предотвращению проникновения злоумышленника к источникам информащ
- •3.2. Защита информации в кабинете руководителя от наблюдения
- •3.4. Предотвращение перехвата радио- и электрических сигналов
- •2. Технические средства подслушивания
- •3. Технические средства перехвата сигналов
- •Технические средства инженерно-технической защиты информации
- •1. Извещатели контактные
- •2. Извещатели акустические
- •3. Извещатели оптико-электронные
- •4. Извещатели радиоволновые
- •5. Извещатели вибрационные
- •6. Извещатели емкостные
- •7. Извещатели пожарные
- •9. Средства радиоконтроля
- •10. Анализаторы проводных коммуникаций
- •11. Устройства защиты слаботочных линий
- •Примечание. Та — телефонный аппарат.
- •12. Средства защиты речевого сигнала в телефонных линиях связи
- •13. Средства акустического и виброакустической зашумления
- •14. Средства подавления радиоэлектронных и звукозаписывающих устройств
- •15. Нелинейные локаторы
- •16. Металлодетекторы
- •17. Рентгеновские установки
- •18. Средства подавления радиоэлектронных и звукозаписывающих устройств
- •19. Средства уничтожения информации на машинных носителях
- •20. Специальные эвм в защищенном исполнении
- •21. Средства защиты цепей питания и заземления
- •22. Системы экранирования и комплексной защиты помещения
- •Инженерно-техническая защита информации
23.2.6. Обнаружители пустот, металлодетекторы и рентгеновские аппараты
Эта группа приборов использует физические свойства среды, в которой может размещаться закладное устройство, или свойства элементов закладных устройств, независимые от режима их работы.
Так как в пустотах сплошных сред (кирпичных и бетонных стенах, деревянных конструкциях и др.) могут устанавливаться долговременные дистанционно-управляемые закладные устройства, то выявление и обследование пустот проводится при «чистке» помещений.
В простейшем случае пустоты в стене или любой другой сплошной среде обнаруживаются путем их простукивания. Пустоты в сплошных средах изменяют характер распространения структурного звука, в результате чего воспринимаемые слуховой' системой человека спектры звуков в сплошной среде и в пустоте отличаются.
Технические средства обнаружения пустот позволяют повысить достоверность выявления пустот. В качестве таких средств могут применяться как различные ультразвуковые приборы, в том числе медицинского назначения, так и специальные обнаружители пустот. Специальные технические средства для обнаружения пустот используют:
отличия в значениях диэлектрической проницаемости среды и пустоты;
различия в значениях теплопроводности воздуха и сплошной среды:
отражения акустических волн в ультразвуковом диапазоне от границ раздела «твердая среда — воздух»).
В пустоте (воздухе) диэлектрическая постоянная близка к единице, для бетона, кирпича, дерева она значительно больше. Диэлектрики с разными значениями диэлектрической постоянной по-разному деформируют электрическое поле, создаваемое обнаружителем пустоты. По изменению диэлектрической индукции локализуется пустота. Так обнаружитель пустот «Кайма» выявляет полости в кирпичных или бетонных стенах размером 6 * 6 * 12 см и 6 х 6 х 25 см.
С помощью ультразвукового томографа Д 1230 обнаруживаются пустоты объемом от 30 см3 на глубине до 1 м, ультразвукового толщинометра Д 1220 — глубиной до 50 см.
Эффективным средством выявления пустот в стенах, нагретых на несколько градусов выше температуры воздуха в помещении, являются тепловизоры. Чувствительность охлаждаемых тепловизоров достигает 0,01 градуса по Цельсию, неохлаждаемых — на порядок хуже. За счет разницы теплопроводности бетона или кирпича стен и воздуха границы пустот с воздухом при нагревании или охлаждении помещения могут наблюдаться на экране тепловизора.
Переносной неохлаждаемый тепловизор ТН-3 («Спектр») со встроенным цифровым процессором обеспечивает возможность наблюдения на экране изображений в ИК-диапазоне (8-13 мкм) объекта при минимальной разности температуры элементов его поверхности 0,15 град. Комплект тепловизора содержит камеру размером 110 * 165 х 455 мм и массой 6 кг, малогабаритный монитор и блок питания.
Металлодетекторы обнаруживают закладные устройства по магнитным и электрическим свойствам их элементов. Любая закладка содержит токопроводящие элементы: резисторы, индуктивности, соединительные токопроводники в навесном или микроминиатюрном исполнении, антенну, корпус элементов питания, металлический корпус закладки.
По принципу действия различают параметрические (пассивные) и индукционные (активные) металлодетекторы. По конструкции — стационарные и ручные. Для обнаружения малых то- копроводящих элементов применяют в основном ручные металлодетекторы, которые можно приблизить вплотную к токопроводя- щему элементу.
В параметрических металлодетекторах токопроводящие элементы, попадающие в зону действия поисковой рамки (катушки) диаметром 250-300 мм, изменяют ее индуктивность. Эта катушка является индуктивностью колебательного контура поискового генератора, частота колебаний которого составляет 50-500 кГц. Чем выше частота колебаний генератора, тем больше отклонение частоты генератора, т. е. тем выше чувствительность металлодетекто- pa, Но одновременно сильнее сказывается влияние среды, особенно грунта земли. Поэтому в некоторых типах металлодетектора поисковую катушку запитывают негармоническим сигналом с частотой 15-50 кГц, а для измерения отклонения частоты используются гармоники колебания на частотах 500-1000 кГц.
Для измерения отклонения частоты колебаний генератора параметрического металлодетектора широко применяется метод «биений» — явления, возникающего при сложении двух колебаний с близкими частотами. Одно колебание с изменяющейся частотой создается поисковым генератором, другое — эталонным генератором со стабилизированной частотой. Частоты этих колебаний устанавливаются равными при отсутствии в зоне действия поисковой рамки посторонних предметов. Частота биений поступает в виде тональной частоты на наушники и световой индикатор. По частоте тона звукового сигнала и миганий светового индикатора можно локализовать область, внутри которой находится металлический предмет.
Достоинством параметрических металлодетекторов является их магнитная селективность — способность разделять металлы по магнитным свойствам. Известно, что черные металлы (чугун, сталь, кобальт, сплавы) имеют удельную магнитную проницаемость р» 1. У цветных парамагнитных металлов (титана, алюминия, олова, платины и др.) этот показатель незначительно больше 1, у диамагнитных металлов (золота, меди, серебра, свинца, цинка и др.) — незначительно меньше 1. Следовательно, по знаку и величине отклонения частоты поискового генератора от номинального (нулевого) значения можно судить о типе попавшего в зону действия рамки металлического предмета. Эта возможность расширила область применения ручных металлодетекторов, в том числе для поиска кладов, и активизировало исследования по их совершенствованию в середине 90-х годов XX в.
Однако чувствительность пассивных параметрических металлодетекторов недостаточна для обнаружения находящихся в неоднородной среде металлических предметов. Глубину обнаружения увеличивают в индукционных металлодетекторах. В них с помощью специального генератора и излучающей поисковой рамки (катушки) создают магнитное поле. Оно индуцирует в токопро- водящих предметах вихревые токи, создающие вторичное поле. Это поле принимается другой, измерительной, катушкой металло- детектора. Наводимый в нем сигнал фильтруется, обрабатывается, усиливается и подается на звуковой и световой индикатор ме- таллдетектора.
Различают аналоговые и импульсные индукционные металлодетекторы. В аналоговых металлодетекторах на поисковую катушку поступает от генератора гармонический сигнал с частотой 3-20 кГц. В импульсных металлодетекторах удается за счет мощного короткого импульса, подаваемого в поисковую катушку, сформировать магнитное поле с напряженностью 100-1000 А/м, на порядок превышающей напряженность поля аналогового металлоде- тектора и проникающей до 2 м в грунт земли.
Так как магнитное поле поисковой катушки пронизывает измерительную катушку, то основной технической проблемой индукционных металлодетекторов является компенсация сигналов, наводимых этим полем в измерительной катушке. Компенсация сигналов в измерительной катушке достигается за счет взаимно перпендикулярного пространственного расположения осей поисковой и измерительной катушек, использования компенсационной катушки с параметрами, идентичными параметрам измерительной, но с противоположным направлением намотки провода, а также путем соответствующей обработки сигналов.
Характеристики сигнала в измерительной катушке зависят от размеров токопроводящей поверхности объекта, ее электропроводности, магнитной проницаемости материала и частоты поля. Выделение очень слабых сигналов, наводимых в измерительной катушке металлодетектора вторичным полем мелких металлических предметов, на фоне различных помех, а также компенсация помех требует достаточно сложных алгоритмов оптимальной обработки, реализуемых микропроцессорной техникой.
Для обнаружения закладок применяются в основном ручные металлодетекторы. Измерительная и поисковая катушки в них могут выполняться в виде торроида диаметром порядка 140-150 мм, укрепленного на корпусе ручки (АКА 7202) или непосредственно в корпусе металлодетектора («Минискан»). Металлодетектор имеет звуковой и световой индикаторы, регулятор настройки чувствительности; питание ручных металлодетекторов от химических источников тока. Проблема автоматической подстройки коэффициента усиления металлодетектора под параметры среды решается микропроцессором. Максимальная чувствительность металлодетектора характеризуется обломком иглы длиной 5 мм, находящимся в поле действия измерительной катушки. Вес ручных металлодетекторов невелик: от 260 г до нескольких кг.
Для интерскопии предметов непонятного назначения применяют переносные рентгеновские установки. Переносные рентгеновские установки бывают двух видов:
флюороскопы с отображением изображений на экране просмотровой приставки;
рентгенотелевизионные установки.
Переносные флюороскопы состоят из излучателя, пульта дистанционного управления, просмотровой приставки с люминесцентным экраном, аккумуляторного блока, зарядного устройства, соединительных кабелей и сумок для переноса установки (транспортной упаковки). Обследуемый предмет размещается между излучателем и просмотровой приставкой на расстоянии около 50 см от излучателя и вплотную к просмотровой приставке.
Проникающая способность рентгеновских лучей пропорциональна анодному напряжению на рентгеновской трубке, которое достигает у некоторых переносных флюороскопов 250 кВ. Например, досмотровая рентгеновская установка «Шмель-90/К» фирмы «Флэш Электронике» для обеспечения высокой проникающей способности имеет анодное напряжение 90 кВ. Она просвечивает стальную пластину толщиной 2 мм, бетонную стену толщиной до 100 мм, позволяет различить за преградой из алюминия толщиной 3 мм две медные проволоки диаметром 0,2 мм, расположенные на расстоянии 1 мм друг от друга. Рабочее поле экрана просмотровой приставки — круг диаметром 255 мм.
С целью повышения безопасности оператора в современных переносных рентгеновских флюроскопах (например, в флюорос- копе Яуза-1 фирмы «Novo») используется люминесцентный экран с запоминанием, позволяющий рассматривать изображение после выключения высокого напряжения. В состав таких комплексов включается специализированный термоконтейнер для стирания изображения с люминесцентных экранов.
Уменьшение мощности рентгеновского излучения и масса-габаритных характеристик установки достигается усилением яркости изображения экрана. Переносной рентгеновский флюороскоп ФП-1 («Спектр») с коэффициентом усиления яркости экрана не менее 30000 имеет малые размеры (270 х 240 х 920 мм) и массу (3 кг). В то же время размеры его флюороскопического экрана составляют 250 х 250 мм. Дополнительно к нему поставляется фото- или видеоприставка для документирования изображений.
Для просвечивания тонких предметов с неметаллическими корпусами применяют установки с радиоактивными изотопами низкой активности. Такие установки компактны, просты в управлении и безопасны. Например, рентгеновская микроустановка РК-990 с габаритами 220 х 210 мм и массой 1,7 кг просвечивает объект с размерами до 63 х 87 мм.
В рентгенотелевизионных установках теневое изображение преобразуется в телевизионное изображение на экране удаленного от излучателя монитора. Например, рентгеновский аппарат «Шмель-экспресс» обеспечивает возможность наблюдения изображения объекта как на экране монитора, удаленного до 2 м от рентгеновской установки, так и на экране просмотровой приставки комплекса «Шмель-90К». Размер экрана рентгенотелевизионного преобразователя 360 х 480 мм. Эта установка позволяет запоминать до 1000 изображений и обеспечивает информационно-техническое сопряжение с ПЭВМ.
Применение рентгеновских установок для исследования закладных устройств ограничивается сравнительно их высокой стоимостью.