
- •Раздел I. Концепция инженерно- технической защиты информации
- •Глава 1. Системный подход к инженерно- технической защите информации
- •1.1. Основные положения системного подхода к инженерно-технической защите информации
- •Ограничения
- •1.2. Цели, задачи и ресурсы системы защиты информации
- •1.3. Угрозы безопасности информации и меры по их предотвращению
- •Глава 2. Основные положения концепции инженерно-технической защиты информации
- •2.1. Принципы инженерно-технической защиты информации
- •2.2. Принципы построения системы инженерно- технической защиты информации
- •Раздел II. Теоретические основы инженерно-технической защиты информации
- •Глава 3. Характеристика защищаемой информации
- •3.1. Понятие о защищаемой информации
- •3.2. Виды защищаемой информации
- •3.3. Демаскирующие признаки объектов защиты
- •3.3.1. Классификация демаскирующих признаков объектов защиты
- •3.3.2. Видовые демаскирующие признаки
- •3.3.3. Демаскирующие признаки сигналов
- •По регулярности появления
- •3.3.4. Демаскирующие признаки веществ
- •3.4. Свойства информации как предмета защиты
- •I Ценность информации, %
- •3.5. Носители и источники информации
- •3.6. Запись и съем информации с ее носителя
- •Глава 4. Характеристика угроз безопасности информации
- •4.1. Виды угроз безопасности информации
- •4.2. Источники угроз безопасности информации
- •4.3. Опасные сигналы и их источники
- •Глава 5. Побочные электромагнитные излучения и наводки
- •5.1. Побочные преобразования акустических сигналов в электрические сигналы
- •I Якорь /
- •5.2. Паразитные связи и наводки
- •Собственное затухание Zj - 10 lg рвых1 /Рвх1
- •5.3. Низкочастотные и высокочастотные излучения технических средств
- •5.4. Электромагнитные излучения сосредоточенных источников
- •5.5. Электромагнитные излучения распределенных источников
- •Т Провод несимметричного кабеля
- •I ип1з ь Провод 1 линии
- •5.6. Утечка информации по цепям электропитания
- •5.7. Утечка информации по цепям заземления
- •Глава 6. Технические каналы утечки информации
- •6.1. Особенности утечки информации
- •6.2. Типовая структура и виды технических каналов утечки информации
- •6.3. Основные показатели технических каналов утечки информации
- •Ic. 6.3. Графическое представление ограничения частоты сигнала каналом утечки
- •6.4. Комплексное использование технических каналов утечки информации
- •6.5. Акустические каналы утечки информации
- •Помехи Помехи
- •Помехи Помехи
- •6.6. Оптические каналы утечки информации
- •Внешний источник света
- •6.7. Радиоэлектронные каналы утечки информации
- •6.7.1. Виды радиоэлектронных каналов утечки информации
- •I Помехи
- •6.7.2. Распространение опасных электрических
- •6.8. Вещественные каналы утечки информации
- •6.8.1. Общая характеристика вещественного канала утечки информации
- •6.8.2. Методы добывания информации о вещественных признаках
- •Глава 7. Методы добывания информации
- •7.1. Основные принципы разведки
- •7.2. Классификация технической разведки
- •7.3. Технология добывания информации
- •7.4. Способы доступа органов добывания к источникам информации
- •7.5. Показатели эффективности добывания информации
- •Глава 8. Методы инженерно-технической защиты информации
- •8.1. Факторы обеспечения защиты информации от угроз воздействия
- •8.2. Факторы обеспечения защиты информации от угроз утечки информации
- •Обнаружение
- •8.3. Классификация методов инженерно- технической защиты информации
- •Глава 9. Методы физической защиты информации
- •9.1. Категорирование объектов защиты
- •9.2. Характеристика методов физической защиты информации
- •Глава 10. Методы противодействия наблюдению
- •10.1. Методы противодействия наблюдению в оптическом диапазоне
- •Пространственное скрытие
- •Энергетическое скрытие
- •10.2. Методы противодействия
- •Глава 11. Методы противодействия подслушиванию
- •11.1. Структурное скрытие речевой информации в каналах связи
- •А) Исходный сигнал
- •Телефон или громкоговоритель
- •1 Цифровое шифрование
- •11.2. Энергетическое скрытие акустического сигнала
- •11.3. Обнаружение и подавление закладных устройств
- •11.3.1. Демаскирующие признаки закладных устройств
- •11.3.2. Методы обнаружения закладных подслушивающих устройств
- •Поиск закладных устройств по сигнальным признакам
- •11.3.3. Методы подавления подслушивающих закладных устройств
- •11.3.4. Способы контроля помещений на отсутствие закладных устройств
- •11.4. Методы предотвращения
- •11.5. Методы подавления опасных сигналов акустоэлектрических преобразователей
- •Глава 12. Экранирование побочных излучений и наводок
- •12.1. Экранирование электромагнитных полей
- •12.2. Экранирование электрических проводов
- •12.3. Компенсация полей
- •12.4. Предотвращение утечки информации по цепям электропитания и заземления
- •Глава 13. Методы предотвращения утечки информации по вещественному каналу
- •13.1. Методы защиты информации в отходах производства
- •13.2. Методы защиты демаскирующих веществ в отходах химического производства
- •Раздел III. Технические основы
- •Глава 14. Характеристика средств технической разведки
- •14.1. Структура системы технической разведки
- •14.2. Классификация технических средств добывания информации
- •14.3. Возможности средств технической разведки
- •Глава 15. Технические средства подслушивания
- •15.1. Акустические приемники
- •Микрофон
- •Структурный звук
- •15.2. Диктофоны
- •15.3. Закладные устройства
- •15.4. Лазерные средства подслушивания
- •15.5. Средства высокочастотного навязывания
- •Глава 16. Средства скрытного наблюдения
- •16.1. Средства наблюдения в оптическом диапазоне
- •16.1.1. Оптические системы
- •16.1.2. Визуально-оптические приборы
- •16.1.3. Фото-и киноаппараты
- •16.1.4. Средства телевизионного наблюдения
- •16.2. Средства наблюдения в инфракрасном диапазоне
- •Электропроводящий слой
- •Т Видимое
- •16.3. Средства наблюдения в радиодиапазоне
- •Радиолокационная станция Объект
- •Глава 17. Средства перехвата сигналов
- •17.1. Средства перехвата радиосигналов
- •17.1.1. Антенны
- •1,0 Основной лепесток
- •Металлическая поверхность
- •I Диэлектрический стержень Круглый волновод
- •17.1.2. Радиоприемники
- •Примечание:
- •17.1.3. Технические средства анализа сигналов
- •17.1.4. Средства определения координат источников радиосигналов
- •17.2. Средства перехвата оптических и электрических сигналов
- •Глава 18. Средства добывания информации о радиоактивных веществах
- •, Радиоактивное
- •Глава 19. Система инженерно-технической защиты информации
- •19.1. Структура системы инженерно-технической защиты информации
- •529 Включает силы и средства, предотвращающие проникновение к
- •19.2. Подсистема физической защиты источников информации
- •19.3. Подсистема инженерно-технической защиты информации от ее утечки
- •19.4. Управление силами и средствами системы инженерно-технической защиты информации
- •Руководство организации Преграждающие средства
- •Силы " и средства нейтрализации угроз
- •Телевизионные камеры
- •19.5. Классификация средств инженерно- технической защиты информации
- •Глава 20. Средства инженерной защиты
- •20.1. Ограждения территории
- •20.2. Ограждения зданий и помещений
- •20.2.1. Двери и ворота
- •20.3. Металлические шкафы, сейфы и хранилища
- •20.4. Средства систем контроля и управления доступом
- •Глава 21. Средства технической охраны объектов
- •21.1. Средства обнаружения злоумышленников и пожара
- •21.1.1. Извещатели
- •Извещатели
- •21.1.2. Средства контроля и управления средствами охраны
- •21.2. Средства телевизионной охраны
- •21.3. Средства освещения
- •21.4. Средства нейтрализации угроз
- •Глава 22. Средства противодействия наблюдению
- •22.1. Средства противодействия наблюдению в оптическом диапазоне
- •22.2. Средства противодействия
- •Глава 23. Средства противодействия
- •23.1. Средства звукоизоляции и звукопоглощения (1 акустического сигнала
- •Примечание. *) Стекло — воздушный зазор — стекло — воздушный зазор — стекло.
- •Примечание, d — толщина заполнителя, b — зазор между поглотителем и отражателем.
- •23.2. Средства предотвращения утечки информации с помощью закладных подслушивающих устройств
- •23.2.1. Классификация средств обнаружения
- •23.2.2. Аппаратура радиоконтроля
- •23.2.3. Средства контроля телефонных линий и цепей электропитания
- •23.2.4. Технические средства подавления сигналов закладных устройств
- •23.2.6. Обнаружители пустот, металлодетекторы и рентгеновские аппараты
- •23.2.7. Средства контроля помещений на отсутствие закладных устройств
- •Глава 24т Средства предотвращения утечки информации через пэмин
- •24.1. Средства подавления опасных сигналов акустоэлектрических преобразователей
- •Телефонная трубка
- •24.2. Средства экранирования электромагнитных полей
- •Раздел IV. Организационные основы инженерно-технической защиты информации
- •Глава 25. Организация инженерно-
- •25.1. Задачи и структура государственной
- •25.2. Организация инженерно-технической защиты информации на предприятиях (в организациях, учреждениях)
- •25.3. Нормативно-правовая база инженерно- технической защиты информации
- •Глава 26. Типовые меры по инженерно-
- •Организационные меры итзи
- •26.2. Контроль эффективности инженерно- технической защиты информации
- •Раздел V. Методическое обеспечение инженерно-технической защиты информации
- •Глава 27. Рекомендации по моделированию системы инженерно-технической защиты информации
- •27.1. Алгоритм проектирования
- •Показатели:
- •Разработка и выбор мер защиты
- •27.2. Моделирование объектов защиты
- •27.3. Моделирование угроз информации
- •27.3.1. Моделирование каналов несанкционированного доступа к информации
- •27.3.2. Моделирование каналов утечки информации
- •Объект наблюдения
- •Примечание. В рассматриваемых зданиях 30% площади занимают оконные проемы.
- •Контролируемая зона
- •Граница контролируемой зоны
- •27.4. Методические рекомендации по оценке значений показателей моделирования
- •2. Производные показатели:
- •Глава 28. Методические рекомендации
- •28.1. Общие рекомендации
- •28.2. Методические рекомендации по организации физической защиты источников информации
- •28.2.1. Рекомендации по повышению укрепленности инженерных конструкций
- •28.2.2.Выбор технических средств охраны
- •28.2.2.3. Выбор средств наблюдения и мест их установки
- •28.3. Рекомендации по предотвращению утечки информации
- •28.3.1. Типовые меры по защите информации от наблюдения:
- •28.3.2. Типовые меры по защите информации от подслушивания:
- •28.3.3. Типовые меры по защите информации от перехвата:
- •28.3.4. Методические рекомендации по «чистке» помещений от закладных устройств
- •28.3.5. Меры по защите информации от утечки по вещественному каналу:
- •1. Моделирование кабинета руководителя организации как объекта защиты
- •1.1. Обоснование выбора кабинета как объекта защиты
- •1.2. Характеристика информации, защищаемой в кабинете руководителя
- •1.3. План кабинета как объекта защиты
- •2. Моделирование угроз информации в кабинете руководителя
- •2.1. Моделирование угроз воздействия на источники информации
- •2. Забор
- •3. Нейтрализация угроз информации в кабинете руководителя организации
- •3.1. Меры по предотвращению проникновения злоумышленника к источникам информащ
- •3.2. Защита информации в кабинете руководителя от наблюдения
- •3.4. Предотвращение перехвата радио- и электрических сигналов
- •2. Технические средства подслушивания
- •3. Технические средства перехвата сигналов
- •Технические средства инженерно-технической защиты информации
- •1. Извещатели контактные
- •2. Извещатели акустические
- •3. Извещатели оптико-электронные
- •4. Извещатели радиоволновые
- •5. Извещатели вибрационные
- •6. Извещатели емкостные
- •7. Извещатели пожарные
- •9. Средства радиоконтроля
- •10. Анализаторы проводных коммуникаций
- •11. Устройства защиты слаботочных линий
- •Примечание. Та — телефонный аппарат.
- •12. Средства защиты речевого сигнала в телефонных линиях связи
- •13. Средства акустического и виброакустической зашумления
- •14. Средства подавления радиоэлектронных и звукозаписывающих устройств
- •15. Нелинейные локаторы
- •16. Металлодетекторы
- •17. Рентгеновские установки
- •18. Средства подавления радиоэлектронных и звукозаписывающих устройств
- •19. Средства уничтожения информации на машинных носителях
- •20. Специальные эвм в защищенном исполнении
- •21. Средства защиты цепей питания и заземления
- •22. Системы экранирования и комплексной защиты помещения
- •Инженерно-техническая защита информации
УВЧ
— усилитель высокой частоты;
УПЧ
— усилитель промежуточной частоты;
УНЧ
— усилитель низкой частоты.
Примечание:
Рис. 17.7. Структурная схема супергетеродинного приемника
Усиление и селекция сигналов после преобразования выполняются на промежуточной частоте. Для постоянной промежуточной частоты задачи по обеспечению высокой избирательности и чувствительности решаются проще и лучше.
Преобразователь частоты состоит из гетеродина и смесителя. Гетеродин представляет собой перестраиваемый вручную или автоматически высокочастотный генератор гармонического колебания с частотой, отличающейся от частоты принимаемого сигнала на величину промежуточной частоты. Процесс преобразования частоты происходит в смесителе, основу которого составляет нелинейный элемент (полупроводниковый диод, транзистор, радиолампа). На него поступают принимаемый сигнал с частотой f и гармонический сигнал гетеродина с частотой f На выходе смесителя возникает множество комбинаций гармоник принимаемого сигнала и колебаний гетеродина, в том числе на промежуточной частоте fn = f -f. Селективные фильтры усилителя промежуточной частоты пропускают только сигналы промежуточной частоты, которые усиливаются до величины, необходимой для нормальной работы детектора. В длинноволновом и средневолновом радиовещательном диапазонах f = 465 кГц, в УКВ — 10 МГц и более.
Однако супергетеродинному приемнику присущ ряд недостатков, вызванных процессом преобразования частоты. Основной из них состоит в том, что фильтры усилителя промежуточной частоты пропускают не только полезные сигналы, частота которых равна f = f + fn, но и ложные с частотой f = f - f, симметричной («зеркальной») по отношению к частоте гетеродина f. Помехи на «зеркальной» частоте ослабляются путем двойного или даже тройного преобразования частот в супергетеродинном приемнике. Промежуточная частота каждого последующего преобразования понижается. В результате этого первую промежуточную частоту можно без ущерба для избирательности приемника выбрать достаточно высокой. При больших значениях промежуточной частоты «зеркальная» частота существенно отличается от сигнала и подавляется входными фильтрами радиоприемника.
Возможности радиоприемника определяются следующими техническими характеристиками:
диапазоном принимаемых частот;
чувствительностью;
избирательностью;
динамическим диапазоном;
качеством воспроизведения принимаемого сигнала (уровнями нелинейных и фазовых искажений);
эксплуатационными параметрами.
Диапазон принимаемых частот обеспечивается шириной полосы пропускания селективных элементов входных фильтров и интервалом частот гетеродина. Настройка приемника на нужный диапазон или поддиапазон частот производится путем переключения элементов входных контуров и контура гетеродина, а настройка на частоту внутри диапазона (поддиапазона) — путем изменения частоты гетеродина. В радиоприемниках все шире в качестве гетеродина используется устройство — синтезатор частот, создающее множество (сетку) гармонических колебаний на стабилизированных фиксированных частотах с интервалом, соответствующих шагу настройки частоты приемника.
Чувствительность радиоприемника оценивается минимальной мощностью или напряжением сигнала на его входе, при которой уровень сигнала и отношение сигнал/шум на выходе приемника обеспечивают нормальную работу оконечных устройств (индикации и регистрации). Такая чувствительность называется реальной. Предельная чувствительность соответствует мощности (напряжения) входного сигнала, равного мощности (напряжению) шумов входных цепей радиоприемника. Информация полезного сигнала мощностью менее мощности шумов радиоприемника настолько сильно ими искажается, что передача информации возможна только при кодировании ее специальными помехоустойчивыми кодами.
В диапазонах дециметровых и более коротких волн чувствительность измеряют в ваттах или децибелах по отношению к уровню в 1 мВт (дБм), в спектральной плотности в Вт/Гц или децибелах (по отношению к Вт/Гц), на метровых и более длинных — в микровольтах (мкВ). Реальная чувствительность современных профессиональных супергетеродинных приемников дециметровых и сантиметровых волн составляет 10"12-10 15 Вт или -180 ... -200 дБ по отношению к Вт/Гц, приемников метровых и более длинных волн — 0,1-10 мкВ.
Избирательность приемника оценивается параметрами амплитудно-частотной характеристики (АЧХ) его селективных цепей, определяющей зависимость коэффициента усиления приемного тракта от частоты. Избирательность приемника максимальная, когда его амплитудно-частотная характеристика повторяет форму спектра принимаемого сигнала. В этом случае будут приняты все его спектральные составляющие, но не пропущены спектральные составляющие других сигналов (помех). Практически реализовать это требование чрезвычайно трудно, так как спектр сигналов с различной информацией имеет изрезанную постоянно меняющуюся форму и существуют большие технически проблемы при формировании амплитудно-частотной характеристики сложной заданной формы. В качестве идеальной АЧХ рассматривается П-образная форма с Шириной, равной средней ширине спектра сигнала.
Избирательность реального приемника оценивается двумя основными показателями: шириной полосы пропускания и коэффициентом прямоугольности АЧХ радиоприемника, реальная форма которой имеет колоколообразный вид.
Ширина полосы пропускания измеряется на уровне 0,7 по напряжению, а коэффициент прямоугольности оценивается отношением полосы пропускания на уровне 0,1 к полосе пропускания на уровне 0,7. Чем более пологой является АЧХ радиоприемника, тем шире полоса пропускания на уровне 0,1 по отношению к уровню 0,7 и тем больше величина коэффициента прямоугольности. Коэффициент пропускания позволяет количественно оценить пологий характер амплитудно-частотной характеристики радиоприемника. Чем ближе коэффициент прямоугольности АЧХ к 1, тем круче ее скаты и тем меньше помех «пролезет» по краям полосы пропускания. С целью уменьшения мощности помех, прошедших в тракт приемника, ширину его полосы пропускания устанавливают соответствующей ширине спектра сигнала. В приемниках для приема сигналов, существенно отличающихся по ширине, например речи и телеграфа, ширину полос пропускания различных селективных цепей изменяют путем коммутации селективных элементов (катушек индуктивности, конденсаторов).
Так как активные элементы усилительных каскадов радиоприемника (транзисторы, диоды и др.) имеют достаточно узкий интервал значений входных сигналов, при которых обеспечивается их линейное преобразование, то при обработке сигналов с амплитудой вне этих интервалов возникают их нелинейные искажения, в результате которых искажается информация. Возможность приемника обрабатывать с допустимым уровнем нелинейных искажений входные радиосигналы, отличающиеся по амплитуде, характеризуется динамическим диапазоном. Величина динамического диапазона оценивается отношением в децибелах максимального уровня к минимальному уровню принимаемого сигнала.
Для повышения динамического диапазона в современных радиоприемниках применяется устройство автоматической регулировки усиления (АРУ) приемного тракта, изменяющего его коэффициент усиления в соответствии с уровнем принимаемого сигнала.
Несоответствие амплитудно-частотной и фазовой характеристик, динамического диапазона радиоприемника текущим характеристикам сигнала приводят к его частотным, фазовым и нелинейным искажениям и потере информации.
Частотные искажения в радиоприемнике вызываются неодинаковыми изменениями составляющих спектра входного сигнала. Из-за частотных искажений сигнал на входе демодулятора искажается, что приводит к изменению содержащейся в нем информации.
Фазовые искажения сигнала возникают из-за нарушений фазовых соотношений между отдельными спектральными составляющими сигнала при прохождении его цепями тракта приемника.
Искажения, проявляющиеся в появлении в частотном спектре выходного сигнала дополнительных составляющих, отсутствующих во входном сигнале, называются нелинейными. Нелинейные искажения вызывают элементы радиоприемника, имеющие нелинейную зависимость между выходом и входом. Они возникают при превышении отношения значений максимального и минимального напряжений сигнала на входе приемника к его динамическому диапазону. Эти виды искажений приводят к изменению информационных параметров сигнала на входе демодулятора и, как следствие, к искажению информации после демодуляции.
Кроме указанных электрических характеристик возможности радиоприемников оцениваются также по их надежности, оперативности управления, видам электропитания и потребляемой мощности, масса-габаритным показателям.
Традиционные аналоговые радиоприемники постепенно вытесняются цифровыми, в которых сигнал преобразуется в цифровой вид с последующей его обработкой средствами вычислительной техники.
Большие возможности по перехвату радиосигналов в широком диапазоне частот предоставляют сканирующие приемники. Особенностями этих радиоприемников являются:
очень быстрая (электронная) перестройка частоты настройки приемника в широком диапазоне частот;
наличие устройств (блоков) «памяти», которая запоминает вводимые априори, а также в процессе поиска, частоты радиосигналов, не представляющие или, наоборот, представляющие интерес для оператора;
информационно-техническое сопряжение на базе, как правило, интерфейса R-232S, приемника с компьютером, обеспечивающим возможность передачи сигналов в компьютер для их обработки и управления приемником.
«Память» сканирующего радиоприемника позволяет запоминать частоты обнаруженных радиосигналов и не тратить время на их анализ при последующем сканировании диапазона частот. В результате этого резко сокращается время просмотра широкого диапазона частот.
Во многих приемниках (AR-2700, AR-3000A, AR-5000, AR-8000, ДС-RIO, ICR-8500 и др.) предусмотрены интерфейсы сопряжения с
ПЭВМ, что позволяет автоматизировать поиск сигналов по задаваемым признакам, в том числе использующих простые виды технического закрытия.
На основе сканирующих приемников и ПЭВМ созданы автоматизированные комплексы радиоконтроля (радиомониторинга) помещений. Комплекс работает под управлением ПЭВМ, в реальном масштабе времени обеспечивает отображение на экране монитора амплитудно-частотных характеристик сигналов, их регистрацию на жесткий диск с возможностью последующей обработки. Ускоренный просмотр диапазона частот обеспечивается с помощью программно-аппаратных средств быстрого панорамного анализа (на основе быстрого преобразования Фурье).
Для перехвата радиосигналов со сложной структурой, применяемых в сотовой, пейджинговой и других видах мобильной связи, создаются специальные приемные комплексы.
Перехват наиболее информативных радиоизлучений усилителя и экрана монитора ПЭВМ возможен с помощью телевизионного приемника широкого применения с переделанными блоками строчной и кадровой синхронизации. Примером специального средства перехвата побочных излучений ПЭВМ в диапазоне частот 25- 2000 МГц может служить комплекс 4625-COM-INT, который имеет 100 каналов памяти для накапливания перехваченной информации. После обработки информация восстанавливается в виде, отображаемом на экране монитора ПЭВМ. Комплекс обладает высокой чувствительностью (0,15 мкВ), имеет размеры 25 х 53 х 35 см и вес 18 кг. Следует отметить, что, хотя при перехвате радиоизлучений от иных источников побочных радиоизлучений ПЭВМ (системного блока, дисководов, принтера) не возникают серьезные проблемы, возможность добывания информации из перехваченных сигналов этих источников преувеличена. Достоверные факты о реализации такой потенциальной возможности отсутствуют.