Міністерство освіти і науки України
Національного університету «Львівська Політехніка»
Звіт
до лабораторної роботи № 7
з курсу: «Методи та засоби захисту інформації»
«Засоби захисту інформації від витоку каналами побічних електромагнітних випромінювань і наводок»
Мета роботи: ознайомитися із засобами захисту інформації від витоку каналами побічних електромагнітних випромінювань та наведень(ПЕМВН).
Основні способи забезпечення ЗІ від витоку через ПЕМВ:
Електромагнітне екранування приміщень в широкому діапазоні частот.
Доопрацювання та модифікація засобів електронної техніки з ціллю зменшення рівня ПЕМВ.
Криптографічне шифрування інформації, що здійснюється програмними чи апаратними засобами.
Активна радіотехнічне маскування: енергетичний метод («білий шум», спектрально-енергетичний метод), метод «синфазної завади»,статистичний метод).
1. Технічні заходи
1.1 Технічні заходи є основним етапом робіт з технічного захисту ІзОД і полягають у встановленні ОТЗ, забезпеченні ТЗПІ та ДТЗС пристроями ТЗІ.
1.2 Під час вибору, встановлення, заміни технічних засобів слід керуватися паспортами, технічними описами, інструкціями з експлуатації, рекомендаціями з установлення, монтажу та експлуатації, що додаються до цих засобів.
1.3 ОТЗ повинні розміщуватися, по можливості, ближче до центру будинку або в бік найбільшої частини контрольованої території. Складові елементи ОТЗ повинні розміщуватися в одному приміщенні або в суміжних.
Якщо зазначені вимоги невиконувані, слід вжити додаткових заходів захисту:
- установити високочастотні ОТЗ в екрановане приміщення (камеру);
- установити в незахищені канали зв`язку, лінії, проводи і кабелі спеціальні фільтри та пристрої.
- прокласти проводи і кабелі в екранувальних конструкціях;
- зменшити довжину паралельного пробігу кабелів і проводів різних систем з проводами та кабелями, що несуть ІзОД;
- виконати технічні заходи щодо захисту ІзОД від витоку колами заземлення та електроживлення.
1. 4 До засобів технічного захисту відносяться:
- фільтри-обмежувачі та спеціальні абонентські пристрої захисту для блокування витоку мовної ІзОД через двопровідні лінії телефонного зв`язку, системи директорського та диспетчерського зв`язку;
- пристрої захисту абонентських однопрограмних гучномовців для блокування витоку мовної ІзОД через радіотрансляційні лінії;
- фільтри мережеві для блокування витоку мовної ІзОД колами електроживлення змінного (постійного) струму;
- фільтри захисту лінійні (високочастотні) для встановлення в лініях апаратів телеграфного (телекодового) зв`язку;
- генератори лінійного зашумлення;
- генератори просторового зашумлення;
- екрановані камери спеціальної розробки.
1.5 Для телефонного зв`язку, не призначеного для пересилання ІзОД, рекомендується застосовувати апарати вітчизняного виробництва, сумісні з пристроями захисту. Телефонні апарати іноземного виробництва можуть застосовуватися за умови проходження спецдосліджень і позитивного висновку компетентних організацій системи ТЗІ про їх сумісність з пристроями захисту.
1.6 Підключення пристроїв захисту слід проводити без порушення або зміни електричної схеми і ТЗПІ, і ДТЗС.
1.7 Захист ІзОД від витоку кабелями та проводами рекомендується здійснювати шляхом:
- застосування екранувальних конструкцій;
- роздільного прокладання кабелів ОТЗ, ТЗПІ та ДТЗС.
1.8 Електроживлення ОТЗ повинно бути стабілізованим за напругою та струмом для нормальних умов функціонування ОТЗ і забезпечення норм захищеності.
У колах випрямного пристрою джерела живлення необхідно встановлювати фільтри нижніх частот. Фільтри повинні мати фільтрацію по симетричних і несиметричних шляхах поширення.
Необхідно передбачити відключення електромережі від джерела живлення ОТЗ під час зникнення напруги в мережі, під час відхилення параметрів електроживлення від норм, заданих в ТУ, та під час появи несправностей у колах електроживлення.
1.9 Усі металеві конструкції ОТЗ (шафи, пульти, корпуси роз-подільних пристроїв та металеві оболонки кабелів) повинні бути заземлені.
Заземлення ОТЗ слід здійснювати від загального контуру заземлення, розміщеного в межах контрольованої території, з опором заземлення за постійним струмом відповідно до вимог стандартів.
Система заземлення повинна бути єдиною для всіх елементів ОТЗ і будуватися за радіальною схемою.
Утворення петель і контурів у системі заземлення не допускається.
1.10 Екрани кабельних ліній ТЗПІ, що виходять за межі контрольованої території, повинні заземлятися в кросах від загального контуру заземлення в одній точці для виключення можливості утворення петель по екрану та корпусах.
У кожному пристрої повинна виконуватися умова безперервності екрана від входу до виходу. Екрани слід заземляти тільки з одного боку. Екрани кабелів не повинні використовуватися як другий провід сигнального кола або кола живлення.
Екрани кабелів не повинні мати електричного контакту з металоконструкціями. Для монтажу слід застосовувати екрановані кабелі з ізоляцією або одягати на екрани ізоляційну трубку.
У довгих екранованих лініях (мікрофонних, лінійних, звукопідсилювальних) рекомендується ділити екран на ділянки для одержання малих опорів для високочастотних струмів і кожну ділянку заземляти тільки з одного боку.
Методи пасивного ЗІ від витоку через ПЕМВ.
До пасивних методів відносяться електромагнітне екранування приміщень, а також доопрацювання засобів електротехніки. Електромагнітне екранування приміщень в широкому спектрі частот є важкою технічною задачею і вимагає капітальних затрат, постійного контролю і не завжди можливе через естетичні та ергономічні чинники. До опрацювання засобів електротехніки з ціллю зменшення рівня ПЕМВ здійснюється організаціями, що мають відповідні ліцензії. Застосовуючи різні радіо поглинаючі матеріали і схемо технічні рішення, за рахунок доопрацювання вдається суттєво знизити рівень випромінювань. Вартість такого доопрацювання залежить від радіуса необхідної зони безпеки і складає від 20% до 70% від вартості ПЕОМ.
Методи активного ЗІ від витоку через ПЕМВ
Активні засоби захисту засновані на створенні штучних сигналів, які маскують інформаційний сигнал. Цей принцип реалізується генераторами шумів, які спроможні вирішувати завдання як просторового, так і лінійного зашумлення електричної мережі. Але повний та гарантований захист електричної мережі від закладових пристроїв може бути реалізований при комплексному використанні цих двох принципів.
Просторове зашумлення:
- просторове електромагнітне зашумлення з використанням генераторів шуму або створення прицільних завад (при умові виявлення та з’ясування частоти випромінювання закладного пристрою або ПЕМВ ТЗПІ) з використанням засобів створення прицільної завади;
- створення акустичних і вібраційних завад з використанням генераторів акустичного шуму – шумотронів.
- придушення диктофонів в режимі запису з використанням придушуючих пристроїв.
Лінійне зашумлення:
- лінійне зашумлення ліній електроживлення;
- лінійне зашумлення сторонніх дротів та з’єднувальних ліній ДТЗС, що виходять за межі КЗ.
Фільтрація—один із способів локалізації інформаційних сигналів,що циркулюють у технічних засобах і системах обробки інформації.У джерелах електромагнітних полів і наведень фільтрація здійснюється з метою запобігання поширення небажаних електромагнітних коливань за межі пристрою –джерела інформативного сигналу. Для фільтрації сигналів у колах живлення ТЗПІ використовуються роздільні трансформатори і завадо- поглинаючі фільтри
Роздільні трансформатори повинні забезпечувати розв’язку первинного і вторинного кіл для сигналів наведення.
Завадопоглинаючі фільтри забезпечують ослаблення небажаних сигналів у різних ділянках частотного діапазону.
Висновок: ми ознайомилися із деякими засобами захисту інформації від витоку каналами побічних електромагнітних випромінювань та наведень(ПЕМВН).Розглянули технічні заходи по захисту від ПЕМВН і методи пасивного захисту інформації через канали ПЕМВ.