МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ “ЛЬВІВСЬКА ПОЛІТЕХНІКА”
З В І Т
до лабораторної роботи №4
з курсу: «Методи та засоби захисту інформації»
на тему: «ВИЯВЛЕННЯ ТА ЛОКАЛІЗАЦІЯ СПЕЦІАЛЬНИХ ТЕХНІЧНИХ ЗАСОБІВ ПРИХОВАНОГО ОТРИМАННЯ ІНФОРМАЦІЇ. БУДОВА ТА ПРИНЦИПИ РОБОТИ ПОШУКОВОГО ПРИСТРОЮ ST 031P «ПІРАНЬЯ»»
Мета роботи – ознайомитися з методами виявлення та локалізації спеціальних технічних засобів прихованого отримання інформації, вивчити будову та принципи роботи пошукового пристрою ST 031P «Піранья»
Короткі теоритичні відомості
ST 031P «Піранья» – це багатофункціональний прилад для виявлення і локалізації спеціальних технічних засобів прихованого отримання інформації, а також для вирішення багатьох інших завдань захисту інформації та контролю якості його здійснення.
Разом з усіма особливостями ST 031P «Піранья»:
− конструкція, комплектність, характеристики і можливості ST 031P «Піранья» дозволяють, у поєднанні із загальним радіомоніторингом, фізичним пошуком і візуальним оглядом, реалізувати фактично повну методику виявлення спеціальних технічних засобів;
− частотно-динамічні параметри приладу в цілому, раціональний комплект додаткових пристроїв (антени, сенсори, мікрофон, насадки) дають можливість охопити практично всі найбільш небезпечні фізичні поля, засоби отримання і канали витоку інформації.
Прилад ST 031P «Піранья» часто використовують у поєднанні із скануючим приймачем (типу AR8200, AR8200 тощо) та з IBM PC сумісним комп’ютером (створення бази даних графічної і звукової інформації). Правильна експлуатація та методично грамотне застосування приладу ST 031Р забезпечують значне підвищення оперативності контрольно-пошукових робіт та достовірності отриманих результатів. Незалежність від зовнішніх джерел живлення визначає автономність, позбавляє багатьох обмежень щодо місця та умов застосування приладу, забезпечує широкі можливості його цілеспрямованого переміщення в межах об’єкта спецробіт.
Завдання до лабораторної роботи
Домашня підготовка до роботи:
1. Ознайомитися з основними теоретичними відомостями.
2. Ознайомитися з призначенням та основними режимами роботи приладу ST 031Р.
3. Засвоїти методологію пошуку радіозакладних пристроїв.
4. Визначити види закладних пристроїв, навести різницю, переваги та недоліки радіозакладних пристроїв із іншими.
Робота в лабораторії:
1. Підготувати прилад ST 031Р до роботи.
2. Перевірити працездатність:
− системи ввімкнення приладу й індикації стану джерела живлення;
− рідкокристалічного дисплея і підсвічування його екрану;
− системи автоматичного переходу приладу в основні режими;
− прийомних трактів, що відповідають основним режимам роботи приладу; − звукового тракту;
− вбудованого низькочастотного осцилографа;
− вбудованого низькочастотного аналізатора спектра;
− енергонезалежної пам’яті;
− управління СП;
− робота з IBM PC приладу ST 031Р «Піранья».
3. Перевірити працездатність всіх основних трактів і додаткових зовнішніх пристроїв приладу.
4. Здійснити виявлення та локалізацію радіозакладки за допомогою «амплітудного методу» та «методу акустичної зав’язки».
5. Засвоїти управління приладом у всіх передбачених режимах його роботи; 6. Оформити звіт до лабораторної роботи.
Перевірка працездатності приладу
Перевірці підлягає працездатність:
− системи ввімкнення приладу й індикації стану джерела живлення;
− рідкокристалічного дисплея і підсвічування його екрану;
− системи автоматичного переходу приладу в основні режими;
− прийомних трактів, що відповідають основним режимам приладу;
− звукового тракту;
− вбудованого низькочастотного осцилографа;
− вбудованого низькочастотного аналізатора спектра;
− енергонезалежної пам’яті;
− управління СП;
− робота з IBM PC.
ЗАУВАЖЕННЯ: при високій періодичності проведення контрольно- пошукових робіт і чітко позначеному їх утриманні кількість перевіряються на працездатність елементів приладу ST 031P і процедур перевірки може бути скорочено на розсуд оператора. УВАГА! Виробником рекомендується використовувати для перевірки працездатності ST 031P спеціально розроблений контрольний пристрій «ТЕСТ».
Принципи пошуку та локалізації радіозакладки
Загальна методологія пошуку радіо закладних пристроїв за допомогою приладу ST 031P практично не відрізняється від пошуку засобами оперативного контролю. Для забезпечення прихованості проведених робіт у контрольованому приміщенні не повинні знаходитися сторонні люди. Слід закрити двері і вікна, а також штори або жалюзі. Зазвичай для виявлення 20 радіовипромінювальних засобів несанкціонованого отримання інформації проводять перевірку в умовах максимальної активації всіх технічних засобів, що знаходяться в контрольованому приміщенні. При цьому вживаються заходи щодо активації розвідки противника, які передбачені легендою: озвучують приміщення відтворенням «ділових переговорів», зняття телефонних трубок для переведення телефонного апарату в режим «зайнято», включення всіх джерел світла, побутової та оргтехніки.
Деякі фахівці, навпаки, для зменшення фону електричного поля вимикають оргтехніку, мережеві адаптери, трансформатори, базові станції безпровідних телефонів, люмінесцентні освітлювальні лампи (використовують для освітлення лампи розжарювання) та інші електронні пристрої та електроприлади – потенційні джерела підвищення фону. Перевірку цих пристроїв, проводять окремо, включаючи їх по черзі.
Якщо перевіряється приміщення, які обладнані системами активного радіотехнічного маскування (радіочастотні генератори шуму тощо), їх необхідно вимкнути на час проведення перевірки. Слід відключити радіотелефони та інші радіопередавальні засоби. Не допускається спільна робота ST 031Р з нелінійними локаторами.
Для активації радіозакладок з акустозапуском та для забезпечення класифікації виявлених радіосигналів, в контрольованому приміщенні включають ідентифікаційне джерело звуку, в якості якого можна використовувати магнітофон або CD-плеєр в режимі відтворення музики або мовної фонограми. Не рекомендується використовувати в цих цілях радіоприймач або телевізор, оскільки звуковий сигнал, який створюється ними може корелювати з відповідним радіосигналом, на якому ведеться ця передача, що приймається пошуковим приладом.
Порівняльна характеристика двох методів пошуку та локалізації радіозакладок – «амплітудного методу» та «методу акустичної зав’язки»
«Амплітудний метод»
Метод «Акустичної зав’язки»
базується на різкому зростанні рівня прийнятого сигналу при наближенні прийомної антени приладу до місця розташування його джерела. Радіус зони виявлення джерела залежить від потужності сигналу, який випромінюється, спрямованості його антени і рівня фону електричного поля в точці розташування прийомної антени приладу. Контроль за рівнем сигналу здійснюється за показниками індикаторів рівня на екрані дисплея або за частотою клацань звукової сигналізації в режимі «TONE».
базується на виникненні позитивного акустичного зворотного зв’язку між мікрофоном «радіозакладки» і динаміком приладу, в результаті чого виникає «писк», тон та інтенсивність якого змінюються при наближенні динаміка приладу до мікрофона «радіозакладки». Ефект «акустичної зав’язки» виникає лише щодо «радіо закладки», в якій застосовано звичайні види модуляції – амплітудна і частотна (вузькосмугова або широкосмугова). У випадку частотної модуляції ефект базується на наявності «паразитної» амплітудної модуляції в частотно-модульованому сигналі. При цьому слід враховувати, що наявність характерного звуку при використанні даного методу демаскує проведення робіт. Тому, у випадку застосування «радіозакладок» з дистанційним управлінням вони можуть бути виключені «зловмисником» на час проведення перевірки
Контрольні запитання
● Призначення та основні характеристики пристрою ST 031P «Піранья»:
Багатофункціональний пошуковий прилад ST 031Р призначений для проведення заходів, що пов’язані із виявленням та локалізацією спеціальних технічних засобів прихованого отримання інформації, для виявлення природних і штучно створених каналів витоку інформації, а також для контролю якості захисту інформації. ST 031Р зберігає працездатність і відповідність параметрам та нормам технічних умов при напрузі живлення не нижче 4.8 В, атмосферному тиску від 630 до 800 мм рт.ст., температурі 4 навколишнього середовища від -5 до +35 °С і вологості повітря, що не перевищує 95%.
З використанням приладу ST 031Р можливе рішення наступних контрольно-пошукових завдань:
1. Виявлення факту роботи і локалізація місця розташування радіовипромінювальних спеціальних технічних засобів, що створюють потенційно небезпечні, з точки зору витоку інформації, радіовипромінювання.
2. Виявлення та локалізація місця знаходження спеціальних технічних засобів, що працюють з випромінюванням в інфрачервоному діапазоні.
3. Виявлення та локалізація місця знаходження спеціальних технічних засобів, що використовують для отримання і передавання інформації провідні лінії різного призначення, а також технічних засобів обробки інформації, що створюють наведення інформативних сигналів на поруч розташовані провідні лінії або наведення цих сигналів у лінії мережі електроживлення.
4. Виявлення та локалізація місця розташування джерел електромагнітних полів з перевагою (наявністю) магнітної складової поля, трас прокладки 5 прихованої (непозначеної) електропроводки, яка потенційно придатна для встановлення закладних пристроїв, а також дослідження технічних засобів, що обробляють мовну інформацію.;
5. Виявлення найбільш вразливих місць, з точки зору виникнення віброакустичних каналів витоку інформації, а також оцінка ефективності систем віброакустичного захисту приміщень.
6. Виявлення найбільш вразливих місць, з точки зору виникнення каналів витоку акустичної інформації, а також оцінка ефективності звукоізоляції приміщень.
● Для яких цілей використовують роз’єми «RF ANT», «PROBES», «OSC2» приладу ST 031Р?
За допомогою підключення зовнішніх пристроїв (антен, адаптера, сенсорів) до високочастотного гнізда «RF ANT» або 7-ми контактного гнізда «PROBES» відбувається автоматичний перехід приладу ST 031Р в будь-який з режимів.
При відсутності підключених додаткових зовнішніх пристроїв (роз’єми «RF ANT» і «PROBES» незадіяні) з включенням живлення в приладі ініціалізується режим високочастотного детектора-частотоміра, про що свідчить повідомлення на екрані дисплея «RADIO-FREQUENCY CHANNEL». Кожен з режимів роботи приладу характеризують набором тільки йому притаманних властивостей і основних, спочатку закладених, можливостей. Нижче наводиться їх короткий опис.
Двоканальний режим осцилографа є допоміжним і може використовуватися, наприклад, для порівняння сигналу, який прийнятий за основним трактом приладу з деяким зовнішнім еталонним сигналом, що подається на додатковий вхід через роз’єм «OSC2». Допоміжною є і можливість роботи осцилографа в одноканальному режимі при подачі сигналу тільки на додатковий вхід через роз’єм «OSC2». Це дозволяє доповнити сукупність основних режимів приладу ST 031 «Піранья» ще одним режимом звичайного низькочастотного осцилографа.
● Як здійснюється підготовка приладу ST 031Р до роботи?
Підготовка приладу ST 031Р «Піранья» полягає у встановленні нульового порогу детектора, а це відбувається автоматично при включенні живлення приладу. Підготовку приладу слід проводити в одному з найближчих до перевірки приміщень, в якому, ймовірно, рівень фону суттєво не відрізняється, а встановлення «радіо закладок» або неможлива, або недоцільна. В якості таких приміщень зазвичай розглядають приміщення іншого призначення, але розташовані на тому ж поверсі і з віконними прорізами, що виходять на ту ж сторону будинку.
Після встановлення «нульового» порогу ST 031Р, прилад переміщають в контрольоване приміщення (до контрольованого об’єкту) БЕЗ 21 ВІДКЛЮЧЕННЯ ЖИВЛЕННЯ. Це зумовлене тим, що кожне наступне його включення призводить до автоматичного встановлення порогу вже щодо нових умов електромагнітної обстановки.
При роботі з приладами ST 031Р використовують окремо або у поєднанні два основні методи пошуку і локалізації джерел небезпечних радіосигналів. Ними є так звані «Амплітудний метод» і метод «Акустичної зав’язки».
Висновок:
Під час проведення даної лабораторної роботи було вивчено будову та освоєно роботу пристрою ST 031 "Піранія", який використовується для пошуку закладок, що можуть передавати дані з використанням протоколів, що здійснюють передачу на високих частотах. В результаті сканування виявлено працюючі джерела сигналів, що використовують наступні протоколи передачі: GSM, BlueTooth, Wi_Fi. Також, виявлено залежність між силою сигналу і відстанню між джерелом сигналу і детектором(чим більша відстань, тим менший рівень сигналу).