МІНІСТЕРСТВО ОСВІТИ І НАУКИ, МОЛОДІ ТА СПОРТУ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
Кафедра «Захист інформації»
ЗВІТ
до лабораторної роботи №7
з дисципліни:
«Системи ТЗІ»
на тему:
«ДОСЛІДЖЕННЯ ЦИФРОВИХ ШИФРАТОРІВ МОВНОГО СИГНАЛУ НА ПРИКЛАДІ ТЕЛЕФОННОГО СКРЕМБЛЕРА "ОРЕХ-II"»
Мета роботи - ознайомлення із цифровими системами закриття мовних сигналів в каналах телефонного зв'язку, принципами функціонування та основними технічними характеристиками телефонного скремблера "Орех-ІІ".
ТЕОРЕТИЧНІ ВІДОМОСТІ
Серед засобів змістового (криптографічного) закриття мовних сигналів, що передаються телефонними каналами зв'язку особливе місце посідають телефонні скремблери. Ці пристрої перетворюють вихідний мовний сигнал, змінюючи його амплітудні, частотні і часові параметри у різних комбінаціях. Потім скрембльований сигнал може передаватись по каналу зв'язку в тій самій смузі частот, що і вихідний, відкритий. Засоби мовного скремблювання вперше з'явились під час другої світової війни. Серед останніх досягнень в цій області слід відзначити широке використання інтегральних схем, зокрема процесорів цифрової обробки сигналів. Все це забезпечило високу надійність пристроїв закриття мови зі зменшенням їхнього розміру і вартості.
Оскільки скрембльовані мовні сигнали в аналоговій формі лежать в тій же смузі частот, що і вихідні відкриті, це значить, що їх можна передавати по звичайних комерційних каналах зв'язку, що використовуються для передачі мовної інформації, без потреби застосування якого-небудь спеціального обладнання, такого, як, наприклад, модеми. Тому пристрої мовного скремблювання не такі дорогі і значно простіші, ніж пристрої кодування з наступним цифровим шифруванням (вокодери).
Телефонні скремблери, за їх режимом роботи, можна розбити на два наступні класи:
статичні системи, схема кодування яких залишається незмінною на протязі передачі мовного повідомлення;
динамічні системи, які постійно генерують кодові підстановки в ході передачі (код може змінюватись в процесі передачі декілька разів на протязі кожної секунди).
Очевидно, що динамічні системи забезпечують більш високу степінь захисту, оскільки різко обмежують можливість легкого прослуховування переговорів сторонніми особами.
Процес скремблювання представляє собою складне перетворення мовного сигналу з його наступним відновленням (зі збереженням розбірливості мови) після проходження перетвореного сигналу по вузькосмуговому каналу тональної частоти, на який впливають шуми.
Можливе перетворення мовного сигналу за трьома параметрами: амплітудою, частотою і часом. Вважається, що використовувати амплітуду недоцільно, так як часова нестабільність параметрів каналу передачі, насамперед згасання лінії, а також відношення сигнал/шум надзвичайно ускладнюють точне відновлення амплітуди переданого сигналу. Практичне застосування знайшли тільки частотне і часове скремблювання і їх поєднання. Як вторинні ступені скремблювання в цих системах можуть використовуватись обмежені види амплітудного скремблювання.
Використовуючи комбінацію часового і частотного скремблювання, можна значно підвищити степінь закриття мови. Комбінований скремблер набагато складніший, ніж звичайний і потребує компромісного рішення із вибору рівня закриття, кінцевої розбірливості, часу затримки, складності системи і рівня спотворень у відновленому сигналі.
Як приклад такої системи розглянемо скремблер, схема якого наведена на рис. 1, де операція частотно-часових перестановок дискретизованих відрізків мовного сигналу здійснюється з допомогою кількох процесорів цифрової обробки сигналу, один з яких може реалізовувати функцію генератора випадкової послідовності (ключа системи закриття)
Рис. 1. Блок-схема комбінованого скремблера (ПВП - псевдовипадкова послідовність)
В такому скремблері спектр оцифрованого аналого-цифровим перетворювачем (АЦП) мовного сигналу внаслідок використання алгоритмів цифрової обробки сигналів розбрівається на частотно-часові елементи, які потім змішуються на частотно-часовій площині у відповідності з одним із криптографічних алгоритмів (рис.2) і підсумовуються, не виходячи за межі частотного діапазону вихідного сигналу. Отриманий таким чином закритий сигнал з допомогою цифроаналогового перетворювача (ЦАП) переводиться в аналогову форму і подається в канал зв'язку. На приймальній стороні здійснюються зворотні операції із відновлення отриманого закритого мовного повідомлення. Стійкість представленого алгоритму можна прирівняти до стійкості систем цифрового закриття мови (на основі вокодерів).
Рис. 2. Принцип роботи комбінованого скремблера
Застосування змінних перестановок дозволяє значно утруднити відновлення вихідної мови із перехопленого сигналу в каналі. При правильному виборі криптоалгоритму вдалий добір перестановки на однім інтервалі ніяк не сприяє доборові перестановок на наступних інтервалах. Крім того, введення криптоалгоритму з індивідуальним ключем виключає можливість використання для перехоплення однотипного апарата.
Апаратура будується, як правило, на базі сигнальних процесорів, має у своєму складі АЦП, ЦАП, криптоблок керування перестановкою, систему запровадження або формування ключа. Обов'язковим етапом робочого процесу є початкова синхронізація взаємодіючих апаратів і їхня наступна підсинхронізація. Як наслідок, ця апаратура помітно дорожче апаратури частотної інверсії - 200 - 400 USD за одиницю.
При переході в захищений режим за домовленістю абонентів виникає інтервал переривання мовного зв'язку, який потрібний для встановлення синхронізації і процесу взаємодії криптоблоків. У ряді виробів саме в цей проміжок часу абонент, використовуючи тастатуру телефонного апарата або тастатуру скремблера, або персональний вузол пам'яті, повинний увести ключ. У результаті перехід у захищений режим може займати до 10-20 секунд. При цьому треба враховувати, що при поганій якості каналу синхронізація і перехід у захищений режим можуть не відбутися, хоча зв'язок у відкритому режимі, нехай і при поганій якості, підтримується.
Наявність тимчасової затримки при передачі сигналу при роботі по двохпроводовій лінії неминуче призводить до виникнення "еха" (це ж характерно і для статичних часових перестановок). У сучасній апаратурі зв'язку відпрацьовані цілком досконалі алгоритми придушення еха, широко застосовувані у швидкісних модемах. Проте людське вухо реагує на рівні ехо- сигналів, які є несуттєвими для модемів. Тому навіть у найбільше вдалих моделях скремблеров придушення еха до рівня, що не помітний для абонентів досягається тільки при випадковому вдалому узгодженні параметрів лінії зв'язку.
Криптоблок, шо управляє процесом перестановок, може використовувати як симетричну, так і несиметричну ("із відкритим ключем") ключову систему. Варіанти з несиметричною системою кращі, тому що спрощують експлуатаційний процес і виключають розкриття запису при компрометації чи викраденні секретного сеансового ключа. Проте й у цьому випадку застосування особистого пароля корисно, тому що виключає входження в зв'язок сторонніх осіб.
З огляду на ту вищевказану обставину, що навіть при найдосконалішому криптоалгоритмі передана мова може бути відновлена із перехопленого лінійного сигналу за залишковими ознаками взаємного розташування елементарних відрізків, застосування в скремблерах дуже потужних криптоалгоритмів і ключових кодів великої довжини не виправдано. Цілком достатньою є довжина ключового коду порядку 9 десяткових (ЗО двійкових) знаків у симетричній ключовій системі і ЗО десяткових (біля 100 двійкових) - у несиметричній ключовій системі.
При розмові в лінії прослуховується характерний "подертий" сигнал, у котрому достатньо легко визначається структура переданої мови. Відновлений сигнал має високу якість, що мало відрізняється від якості мови у відкритому режимі на тому ж каналі. Наявність сторонніх шумів у приміщенні, із якого ведеться передача, позначається на якості відновленого сигналу так само, як у відкритому режимі. Проте ритмічні перешкоди, що створюють "шкалу часу" паралельну перетворюваному сигналу, можуть уплинути на стійкість захисного перетворення.
Апаратура може включатися між телефонним апаратом і лінією в стандартний двопровідний стик, між телефонним апаратом і мікротелефонною трубкою .або може використовуватися у вигляді накладки на мікротелефонну трубку з акустичною передачею перетвореного сигналу.
Таким чином, основними позитивними характеристиками апаратури мозаїчних перетворень (скремблерів) є:
• відносно висока стійкість захисту переданого мовного сигналу, що виключає його безпосереднє прослуховування навіть при наявності групи високотренованих аудиторів і потребує для відновлення мови значних затрат часу при використанні спеціалізованих вимірювально- обчислювальних комплексів, застосовуваних державними спецслужбами; ® порівняно низька вартість; а простота експлуатації (для моделей, спеціально розроблених для непрофесійного користувача). До недоліків даного класу апаратури варто віднести:
затримку відновленого сигналу на приймальній стороні, що потребує звикання й утрудняє діалог;
наявність еха, що залежить від параметрів комутованої лінії зв'язку;
затримку зв'язку на час проходження процесу синхронізації апаратів;
можливість зриву синхронізації при погіршенні якості каналу зв'язку.
За сукупністю характеристик цей клас апаратури є найбільш прийнятним для використання в корпоративних системах захищеного обміну мовною інформацією оперативного характеру, шо не потребує тривалого періоду таємності,
Телефонний скремблер "Орех-ІІ" виконаний у вигляді підставки під телефон. Пристрій побудований на основі високопродуктивного цифрового процесора оброблення сигналів, що здійснює закриття мовної інформації. Працює із будь яким телефонним апаратом. Скремблер має просте управління, практично всі операції із закриття інформації здійснюються автоматично.
Закриття мовної інформації досягається такими методами:
Часових перестановок.
Інверсії спектра.
Перетворення часового масштабу, що руйнує неперервність мовного сигналу.
Телефонний скремблер "Орех-ІІ" має такі основні технічні характеристики:
Якість розмови у повнодуплексному режимі - не гірше 90 %.
Затримка мовного сигналу в тракті передача прийом - не більше 0,32 с.
Пригнічення скрембльованого сигналу на передавальній стороні не менше 40 дБ.
Час встановлення закритого зв'язку - не більше 10 с.
Використовується найсучасніша ключова система кодування- декодування за методом відкритих ключів.
Забезпечується гальванічне розділення від абонентської лінії та від підключеного телефонного апарату.
Електроживлення від мережі змінного струму 220 В.
Споживана потужність - не більше 1 Вт.
Габарити - 200x280440 мм.
Маса- не більше 1,5 кг.
На стенді телефонний апарат вилкою підключається в стандартну телефонну розетку скремблера, а скремблер - в розетку абонентської телефонної лінії. Крім того скремблер підключається до телефонної лінії. В режим захисту скремблер переводиться після того як встановлене з'єднання між двома абонентами, що мають однотипні скремблери. Для встановлення режиму захисту необхідно попередити про це абонента, із яким установлене з'єднання, і потім натиснути кнопку на передній панелі телефонної приставки.
Можливі два режими захисту мовної інформації:
з автоматично сформованим ключем;
з додатково введеним паролем.
У режимі з автоматичним сформованим ключем необхідно натиснути на кнопку на передній панелі приставки повторно. При встановленні захисту мовний інформатор видає в трубку повідомлення "Захист установлений" і індикатор "Зв'язок" постійно світить. Мінімальна структура з закриттям мовної інформації на основі даного засобу захисту повинна складатися з двох приставок, включених відповідно до Рис.З.
Рис.З. Схема закриття мовної інформації в телефонному каналі зв'язку за допомогою скремблера "Орех-ІІ".
Перевірка працездатності скремблера:
Зібрати схему, як показано на рис.З.
Опустити трубки на обох телефонних апаратах.
Через 10 секунд, підняти трубку одного з апаратів і, дочекавшись гудка, набрати номер.
Після набору номера повинний з'явиться довгий переривчастий тональний сигнал і дзвоник виклику на другому телефонному апараті.
Підняти трубку другого телефонного апарата.
Після трьохсекундного інтервалу, перевірити зв'язок між апаратами, методом звичайної розмови між абонентами.
Покласти трубку другого апарата і переконається в наявності короткого тонального сигналу в першому телефонному апараті.
Покласти трубки на обох телефонних апаратах.
Через 5 секунд підняти трубки обох телефонних апаратів.
Дочекавшись гудка, набрати номер на першому апараті.
Після набору номера повинний з'явиться короткий переривчастий тональний сигнал.
Покласти трубки на обох телефонних апаратах.
Повторити дії викладені в пунктах 1-12 щодо другого телефонного апарату.
Якщо реакція стенду відповідає вище перерахованим пунктам, то імітатор телефонної лінії цілком справний і готовий до роботи, в іншому випадку він потребує кваліфікованого ремонту.
Після перевірки працездатності, необхідно підключити досліджувані пристрої замість або паралельно телефонним апаратам і провести лабораторну роботу, відповідно до її опису.
Висновок: На лабораторній роботі я ознайомився із цифровими системами закриття мовних сигналів в каналах телефонного зв'язку, принципом функціонування та основними технічними характеристиками телефонного скремблера "Орех-ІІ".