Защита информации по виброакустическому каналу утечки информации

Допустимые уровни излучений аппаратуры и меры защиты инфор­мации регламентируются специальными стандартами. В США, например, а также в ряде других западных стран в этих целях принят стандарт "Tempest" (Transient Electromagnetic Pulse Ewanarions Standard). Сущест­вуют полный и ослабленный варианты данного стандарта. В США по­следний введен в действие в 1990 году. Полный стандарт используется для защиты секретной информации министерства обороны и дипломати­ческой службы, а ослабленный для защиты "чувствительной" информации банков, фирм и других организаций.

В последние годы наблюдается устойчивый рост производства и продаж за рубежом оборудования, отвечающего требованиям стандарта "Tempest". Этому способствует все более широкое его применение на коммерческом рынке. Стоимость оборудования, отвечающего данному стандарту, как правило, в 3-5 раз выше стоимости соответствующего не­защищенного варианта.

Активная защита предполагает сокрытие информационных сигна­лов за счет шумовой или заградительной помехи с помощью специальных генераторов шума. Рассмотрим требования, предъявляемые к зашумляющим сигналам. При определении оптимальных пара­метров шума рассматривают две группы критериев — информационные и энергетические.

Сначала по информационным критериям обеспечи­вают самое высокое качество помехового сигнала, за­тем выбирают его параметры, при которых обеспечи­вается зашумление информации при наименьшей мощности шума.

Идеальные маскирующие помеховые сигналы дол­жны создавать такие условия, при которых апостери­орная вероятность опознавания была бы равна нулю при максимальной априорной вероятности наличия сигнала с известными параметрами. Это исключает возможность применения для цепей маскировки детер­минированных помеховых сигналов, так как они лег­ко распознаются, а поэтому не могут увеличить нео­пределенность в системе.

Поскольку детерминированные помеховые сигна­лы обладают низкими потенциальными возможностя­ми маскировки, их можно устранить сравнительно простыми техническими приемами. Маскирующие по­меховые сигналы должны содержать элемент неопре­деленности.

Мерой неопределенности случайных величин или случайного процесса является энтропия. При прочих равных условиях среды маскирующих помеховых сиг­налов (шумов) лучшим является тот, энтропия которо­го больше. Шум, создаваемый реальными источника­ми, имеет ограничения как по максимально достижимым значениям, так и по средней мощности (дисперсии). Следовательно, из всех ограниченных сверху и снизу шумов, представленных одномерным распределением, максимальную энтропию имеет тот, у которого плотность распределения вероятности явля­ется равномерной.

В реальных условиях шумовое напряжение ограни­чено как по средней мощности, так и по максималь­ным вопросам, в результате чего оптимальное распре­деление будет отличаться от равномерного и от гауссова. Чтобы обеспечить маскирование при наи­меньшей мощности шума, параметры маскирующего шума выбирают с учетом параметра защищаемых сиг­налов. Сигналы, циркулирующие в технических сред­ствах, имеют ограниченный спектр, поэтому для их зашумления энергетически целесообразно выбирать зашумляющие сигналы, лежащие в той же области ча­стот.

Следует также учитывать, что статистические пара­метры информационного сигнала известны злоумыш­леннику и он может применять приемные устройства с оптимальным фильтром. Исходя из этого необходи­мо, чтобы шум также прошел оптимальную обработку. Самым сильным маскирующим эффектом при наи­меньшей мощности шумового генератора будет обла­дать шум со спектром, повторяющим спектр зашумляемого сигнала.

Еще больший выигрыш обеспечивается при зашумлении телевизионных сигналов шумом, прошедшим оптимальную обработку. Основная доля энергии видео­сигнала заключена в строчной структуре, поэтому оп­тимальным устройством для обнаружения видеосигна­ла в шумах будет устройство, имеющее передаточную характеристику, определяемую спектром последова­тельности строчных гасящих импульсов. Применение для активной защиты помехового сигнала, имеющего нормальный закон распределения в видимой части строки и распределение спектральной плотности, по­добное строчной структуре защищаемого видеосигна­ла обеспечивает выигрыш в энергии более чем в 20 раз по сравнению с применением для этой цели квазибе­лого шума.

С учетом рассмотренных требований к шуму струк­турная схема устройства зашумления должна состоять из последовательно соединенных генераторов шума, узла формирования шума с требуемой спектральной харак­теристикой, усилителя и узла сопряжения с нагрузкой.

Активная радиотехническая маскировка заключается в формировании и излучении маскирующего сигнала в непосредственной близости от маскируемой системы. В данном случае различают энергети­ческий и неэнергетический методы активной радиотехнической маски­ровки.

При энергетической маскировке получается широкополосный шу­мовой сигнал с уровнем, существенно превышающим во всем частотном диапазоне уровень излучения системы. Одновременно происходит навод­ка шумовых колебаний в отходящих цепях. Энергетическая маскировка может быть реализована только в случае, если уровень излучений сущест­венно меньше установленного существующими стандартами на электро­магнитную совместимость и медицинскими требованиями. В противном случае устройство маскировки или будет создавать помехи различным радиоустройствам, расположенным поблизости от защищаемой системы, или его нельзя будет использовать по медицинским соображениям.

Неэнергетический метод активной радиотехнической маскировки (статистический) заключается в изменении вероятностной структуры сиг­нала, который может быть принят приемником злоумышленника. Для такого изменения сигнала необходимо специальное устройство, которое может встраиваться непосредственно в систему или размещаться рядом. Уровень излучаемого этим устройством маскирующего сигнала не превос­ходит уровня информативного излучения системы, поэтому подобные уст­ройства не создают ощутимых помех для других электронных приборов, находящихся рядом, а также безопасны для здоровья оператора системы.

Комбинированная защита - это снижение уровней излучения до за­данных значений с одновременным использованием и пассивной, и ак­тивной защиты.

Защита от НСВ

Для обеспечения защиты АС от НСВ по коммуникационным каналам (главным образом речь идет о проводных линиях связи) необходимо проведение определенных мероприятий организационного и технического характера. Их детализация требует привязки к конкретному объекту.

1.     Необходимо проверить с привлечением квалифицированных специалистов схему внутренних и внешних коммуникационных каналов объекта для выявления возможных путей для нападения на объект по проводным линиям связи.

2.     Схема внутренних и внешних коммуникационных каналов объекта должна быть разделена на зоны, в которых можно реализовать те или иные мероприятия по защите.

3.     На все проводные линии связи, которые выходят за пределы зон, подконтрольных службе безопасности объекта, должны быть установлены устройства защиты от НСВ для каждого проводника линий связи. Места для установки шкафов с защитным оборудованием выбираются в зонах, подконтрольных службе безопасности.

4.     После завершения монтажа кабельных коммуникаций и УС снимается “портрет” коммуникационной сети с помощью анализатора неоднородностей линии связи. При последующем систематическом контроле коммуникационной сети, сравнивая результаты текущих измерений с контрольным “портретом” сети, можно будет выявить несанкционированные подключения. Таким способом весьма точно выявляются контактные подключения с емкостной развязкой, поскольку они имеют импеданс, существенно отличающийся от волнового сопротивления линий связи. Так как емкость разделительного конденсатора невелика, то зондирующий импульс должен иметь наносекундный диапазон.

5.     Доступ к мини-АТС, кросс-панелям и другим элементам коммуникационных каналов связи должен быть ограничен соответствующими документами и техническими мероприятиями, а текущее обслуживание оборудования и ремонтные работы необходимо производить под контролем сотрудников режимной службы.

6.     При проектировании схем размещения и монтаже коммуникационного оборудования АС необходимо устранять потенциальные возможности для атаки на объект с помощью ТС НСВ.

Общепринятая топология прокладки проводных линий связи, когда пары линий выполнены из плоского кабеля (“лапши”) и отдельные пары прокладываются вдоль поверхности стены параллельно одна другой, является идеальной для атаки на объект с помощью ТС НСВ с бесконтактным емкостным инжектором. С помощью плоского накладного электрода на изолирующей штанге и ТС с большой частотой следования пачек импульсов подключенные к таким линиям УС могут быть выведены из строя за 10–30 с. Поэтому подобная топология прокладки проводных линий связи допустима только в пределах контролируемой зоны.

Размещение АТС, кроссовых устройств, маршрутизаторов и других подобных устройств на внешних стенах объекта нежелательно, так как может быть произведена атака на объект с наружной стороны стены.

При атаке в зоне расположения АС или кабельных коммуникаций снаружи объекта накладывается емкостной бесконтактный инжектор большого размера (так как ограничений по скрытности атаки практически нет) и производится НСВ. Эффективность такого НСВ наиболее высока для помещений с тонкими стенами из современных искусственных материалов с большой диэлектрической проницаемостью, а минимальна для экранированных помещений и помещений с железобетонными стенами. В последнем случае эффективность НСВ снижается из-за экранирующего влияния арматуры железобетона. Поэтому, если возможности для замены тонкостенных перегородок нет, необходимо предусмотреть экранирование помещения при его проектировании (по меньшей мере, проводящими обоями или металлической сеткой). В особенности эта рекомендация актуальна для помещений с коммуникационным оборудованием, имеющих смежные комнаты вне зоны контроля. При невозможности экранирования всего помещения необходимо прокладывать линии связи по широкой заземленной полосе металла.

7.     При закупках коммуникационного оборудования для АС необходимо обращать внимание на степень его защиты от импульсных помех. Наиболее важными являются следующие характеристики: степень защиты от микросекундных импульсных помех большой энергии (применительно к ТС НСВ с контактным подключением к низковольтным емкостным накопителям) и степень защиты от пачек импульсов наносекундного диапазона (применительно к ТС НСВ с высоковольтными трансформаторами и бесконтактными инжекторами).

Целесообразно ориентироваться на определенную минимальную степень защищенности оборудования АС по коммуникационным каналам, которая должна соответствовать ГОСТ.

8.     При построении схемы защиты объекта целесообразно выделить три рубежа:

·       рубеж I — защита по периметру объекта всех коммуникационных каналов для предотвращения внешней угрозы нападения с использованием ТС НСВ.

·       рубеж II — поэтапная защита для локализации ТС НСВ, стационарно установленных внутри охраняемого объекта или пронесенных внутрь его для организации однократной атаки;

рубеж III — индивидуальная защита наиболее ответственных элементов АС.

Основными принципами защиты от НСВ по цепям питания являются следующие.

1.     С привлечением квалифицированных специалистов-электриков необходимо проанализировать схему электроснабжения объекта для выявления возможных каналов для нападения на объект по цепям питания.

Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16



Реклама
В соцсетях
скачать рефераты скачать рефераты скачать рефераты скачать рефераты скачать рефераты скачать рефераты скачать рефераты