- •Защита от утечки информации по техническим каналам
- •Глава 1. Характеристика технических каналов утечки информации 4
- •Глава 2.Средства обнаружения каналов утечки информации 34
- •Глава 3. Организация инженерно-технической защиты информации 71
- •Глава 4. Методы и средства защиты информации 88
- •Глава 5. Мероприятия по выявлению каналов утечки информации 119
- •Предисловие
- •Глава 1. Характеристика технических каналов утечки информации
- •1.1. Каналы утечки информации, обрабатываемой техническими средствами приема, обработки, хранения и передачи информации
- •Электромагнитные каналы
- •Электрические каналы
- •Параметрические каналы
- •Вибрационные каналы
- •1.2. Каналы утечки речевой информации
- •Акустические каналы
- •Виброакустические каналы
- •Акустоэлектрические каналы
- •Оптико-электронный (лазерный) канал
- •Параметрические каналы
- •1.3. Каналы утечки информации при ее передаче по каналам связи
- •Электромагнитные каналы
- •Электрические каналы
- •Индукционный канал
- •1.4. Технические каналы утечки видовой информации
- •Наблюдение за объектами
- •Съемка объектов
- •Съемка документов
- •1.5. Несанкционированный доступ к информации, обрабатываемой средствами вычислительной техники
- •Атаки на уровне систем управления базами данных
- •Атаки на уровне операционной системы
- •Атаки на уровне сетевого программного обеспечения
- •Программные закладки
- •1.6. Технические каналы утечки информации, возникающей при работе вычислительной техники за счет пэмин
- •Электромагнитные поля - основной канал утечки информационных сигналов
- •Элементарный электрический излучатель (особенности электромагнитного поля в непосредственной близости от источника)
- •Решение уравнений Максвелла для элементарного магнитного излучателя
- •Электрические излучатели электромагнитного поля
- •Магнитные излучатели электромагнитного поля
- •Электрические каналы утечки информации
- •1.7. Акустические и виброакустические каналы утечки речевой информации из объемов выделенных помещений Основные понятия, определения и единицы измерения в акустике
- •Основные акустические параметры речевых сигналов
- •Уровни речевых сигналов
- •Распространение акустических сигналов в помещениях и строительных конструкциях
- •Каналы утечки речевой информации
- •1.8. Закладные устройства и защита информации от них
- •Построение и общие характеристики закладных устройств
- •Радиозакладные устройства
- •Радиозакладные переизлучающие устройства
- •Закладные устройства типа «длинное ухо»
- •Сетевые закладные устройства
- •Направления защиты информации от закладных устройств
- •Глава 2.Средства обнаружения каналов утечки информации
- •2.1. Индикаторы электромагнитных излучений. Радиочастотомеры
- •Характеристики устройств съема, передающих информацию по радиоканалу
- •Средства обнаружения устройств съема информации с радиоканалом
- •2.2. Радиоприемные устройства Сканирующие приемники
- •Режимы работы сканирующих приемников
- •Рекомендации по выбору сканирующего приемника
- •Высокоскоростные поисковые приемники
- •Селективные микровольтметры, анализаторы спектра
- •2.3. Автоматизированные поисковые комплексы
- •Принципы функционирования комплексов
- •Специальное программное обеспечение
- •Применение спо для построения поисковых комплексов
- •Специализированные поисковые программно-аппаратные комплексы
- •Мобильные поисковые комплексы
- •2.4. Нелинейные локаторы
- •Принцип работы нелинейного локатора
- •Эксплуатационно-технические характеристики локаторов
- •Методика работы с локатором
- •2.5. Досмотровая техника
- •Металлодетекторы
- •Приборы рентгеновизуального контроля
- •Переносные рентгенотелевизионные установки
- •Тепловизионные приборы
- •Эндоскопы
- •Средства радиационного контроля
- •Глава 3. Организация инженерно-технической защиты информации
- •3.1. Организационно-методические основы защиты информации Общие требования к защите информации
- •Руководящие и нормативно-методические документы, регламентирующие деятельность в области защиты информации
- •3.2. Методика принятия решения на защиту от утечки информации в организации
- •Алгоритм принятия решения
- •Оценка условий, в которых придется решать поставленную
- •Разработка вариантов и выбор оптимального
- •3.3. Организация защиты информации Основные методы инженерно-технической защиты информации
- •Глава 4. Методы и средства защиты информации
- •4.1. Организация защиты речевой информации
- •Пассивные средства защиты выделенных помещений
- •Аппаратура и способы активной защиты помещений от утечки речевой информации
- •Особенности постановки виброакустических помех
- •Рекомендации по выбору систем виброакустической защиты
- •Подавление диктофонов
- •Нейтрализация радиомикрофонов
- •Защита электросети
- •Защита оконечного оборудования слаботочных линий
- •Защита абонентского участка телефонной линии
- •Защита информации, обрабатываемой техническими средствами
- •Заземление
- •4.2. Организация защиты информации от утечки, возникающей при работе вычислительной техники, за счет пэмин
- •Характеристика канала утечки информации за счет пэмин
- •Методология защиты информации от утечки за счет пэмин
- •Критерии защищенности свт
- •Нормированные уровни помех в каналах утечки
- •Основные задачи и принципы защиты свт
- •Методика проведения специальных исследований технических средств эвт
- •Графический метод расчета радиуса зоны II (r2) технических средств эвт
- •Организация защиты пэвм от несанкционированного доступа
- •Построение системы защиты
- •Состав типового комплекса защиты от несанкционированного доступа
- •Динамика работы комплекса защиты от нсд
- •Глава 5. Мероприятия по выявлению каналов утечки информации
- •5.1. Специальные проверки
- •Порядок проведения специальной проверки технических средств
- •5.2. Специальные обследования
- •Подготовка к проведению специальных обследований
- •Замысел решения на проведение поисковой операции
- •Выполнение поисковых мероприятий
- •Подготовка отчетных материалов
- •5.3. Специальные исследования Общие положения, термины и определения
- •Постановка задачи
- •Специальные исследования в области защиты речевой информации
- •Специальные исследования в области защиты цифровой информации
- •Глава 5
- •Приложения
- •Предписание
- •1. Требования при эксплуатации
- •Предписание
- •1. Требования при эксплуатации
- •2. Контроль за соблюдением требований предписания
- •1. Объект контроля
- •2. Назначение объектов и их краткое описание
- •3. Контролируемая зона
- •4. Вид проводимого инструментального контроля
- •5. Виды разведок, контролируемые каналы и возможные направления
- •8. Метод проведения измерений
- •9. Таблицы результатов измерений и расчетов показателя противодействия
- •Центр безопасности информации «маском» (цби «маском») протокол № хх/200_
- •6. Анализ построения систем вспомогательных технических средств на объекте эксплуатации
- •7. Основные положения методики измерений, исследований и контроля
- •8. Результаты специальных исследований технических средств
- •9. Заключение
- •7. Анализ построения системы электропитания и заземления отсс
- •9. Выводы
- •Список литературы
- •Глава 1. Характеристика технических каналов утечки
- •1.2. Каналы утечки речевой информации....!......................................10
- •1.4. Технические каналы утечки видовой информации.....................15
- •1.5. Несанкционированный доступ к информации, обрабатываемой средствами вычислительной техники...................17
- •1.8. Закладные устройства и защита информации от них................38
- •Глава 2. Средства обнаружения каналов утечки
- •2.1. Индикаторы электромагнитных излучений. Радиочастотомеры.....57
- •2.2. Радиоприемные устройства.........................................................69
- •Глава 3. Организация инженерно-технической защиты
- •Глава 4. Методы и средства защиты информации............................159
- •Глава 5. Мероприятия по выявлению каналов утечки
Радиозакладные устройства
Перехваченная информация может быть передана по воздуху (радиозакладки), по сетям питания, управления, связи (закладные устройства).
Для выявления излучающих в эфир радиозакладок необходимо определить возможный диапазон их работы и используемые виды модуляции и закрытия. Как следует из анализа существующих радиозакладных устройств, диапазон их работы достаточно широк и имеет тенденцию к продвижению в более высокие диапазоны, к использованию устройств с «прыгающими» частотами.
Основные диапазоны (по количеству известных образцов): 270...480 МГц, 115...200 МГц, 75...115 МГц.
За последнее время увеличилось количество радиозакладных устройств, работающих в диапазоне 640...1000 МГц и выше 1000 МГц.
После введения ограничений на специальные технические средства для радиозакладных устройств выделен диапазон 415...420 МГц. Однако в эксплуатации можно встретить большое количество ранее выпущенных устройств. Таким образом, радиозакладные устройства могут работать во всем диапазоне от 20 до 1000 МГц и выше.
Это существенно усложняет задачу поиска радиозакладных устройств по их излучениям. Серьезное усложнение в поиске закладных устройств вызывают изменяющиеся и совершенствующиеся виды модуляции и закрытия, используемые в закладных устройствах. Так, например, широко распространенные на начальном этапе радиозакладные устройства строились с использованием амплитудной модуляции, что позволяло использовать в качестве приемного устройства комплекса обычные бытовые приемные устройства. Однако это положительное качество часто превращалось в отрицательное, так как перехваченная и переданная в эфир информация легко обнаруживалась теми, кому она не предназначалась, -обывателями, которые, прокручивая ручку своего бытового приемника, вдруг обнаруживали в эфире разговор своего соседа. Естественно, что такое обнаружение, как правило, приводило к последующему уничтожению иногда с очень большим трудом установленных закладных устройств. В радиозакладных устройствах в основном применяется модуляция несущей частоты передатчика, однако встречаются радиозакладные устройства с модуляцией сигнала промежуточной частоты или двойной модуляции (например, радиозакладка PK-1970-SS). Прием таких сигналов на обычный супергетеродинный приемник невозможен (после детектирования прослушивается обычный шум). Для приема может быть использован только специальный приемник.
В процессе появления и развития радиозакладок на нашем рынке существенное изменение претерпели и виды модуляции, используемой в них. И хотя в наше время все еще широко используются радиозакладки с WFM (широкополосной) и NFM (узкополосной) модуляцией, появился принципиально новый класс радиозакладных устройств с дельта-модуляцией. Кроме того, в наиболее профессиональных радиозакладках используют такие сложные сигналы, как шумоподобные или с псевдослучайной перестановкой несущей частоты. Например, в радиозакладках SIM-PR-9000T и РК-1970 используются шумоподобные сигналы с фазовой манипуляцией и шириной спектра 4 и 5 МГц.
При кодировании перехваченной информации часто применяется аналоговое скремблирование, изменяющее характеристики речевого сигнала таким образом, что он становится неразборчивым. Так, в радиозакладке РК-2010 S используется простая инверсия спектра с точкой инверсии 1,862 кГц, а в радиозакладке «Брусок-ЛЗБ ДУ», РК-1380 SS - сложная инверсия спектра. В ряде закладок используется преобразование речевой информации в цифровой вид (радиозакладки PK-1195-SS, РК-2050), а в радиозакладках SIM-PR-9000T и РК-1970 наряду с преобразованием информации в цифровой вид используется ее шифрование [101].
В технических характеристиках ряда радиоприемных устройств поиска радиозакладок количество возможных, для гарантированного перехвата, видов модуляции и кодирования не перекрывает возможностей, заложенных в закладных устройствах. Это существенно усложняет поиск закладных устройств по их излучению, требует постоянной модернизации радиокомплексов для обеспечения поиска и перехвата, постоянно обновляемых и появляющихся новых видов модуляции и закрытия передаваемой перехваченной закладными устройствами информации.
Существенное значение для организации каналов передачи перехваченной информации в радиодиапазоне имеет используемая в закладном устройстве антенная система. В качестве таковой могут быть использованы: а) собственное антенное устройство, б) случайная антенна.
В качестве собственной антенны используется обычно четвертьволновая антенна, имеющая круговую диаграмму направленности, что удобно для снимающего информацию, так как не предъявляет особых требований для установки аппаратуры перехвата, но размеры антенной системы зависят от используемого диапазона. В диапазонах ОВЧ и УВЧ в качестве антенны обычно используются проволочные четвертьволновые антенны, при переходе в СВЧ диапазон -штыревая. Известны случаи использования в СВЧ диапазоне направленных антенных систем, что позволяет уменьшить риск обнаружения закладного устройства, так как диаграмма направленности по максимуму в этом случае направлена на радиоприемное устройство съема информации. В качестве таких антенн часто используют спиральную или рамочную антенну.
Случайные антенны. Зачастую картина существенно изменяется, если в качестве передающей антенны используются отрезки линии передач, в которые включаются закладные устройства, так называемые случайные антенны. Шнур, соединяющий трубку с телефонным аппаратом (в случае, если закладка помещена в телефонную трубку, например в капсулу телефонной трубки) или отрезки телефонной линии передачи (если закладное устройство включается в розетку телефонной линии). В последнем случае длина этих отрезков может быть самой различной, и диаграмма направленности и поляризационные характеристики антенны получаются самыми различными.
При использовании радиозакладок, работающих в ИК-диапазоне, приемное устройство (с антенной) камуфлируется, как правило, в приборах наблюдения или фотосъемки, так как для этого диапазона частот антенное устройство должно быть выполнено в виде фокусирующего устройства. Наряду с таким положительным качеством, как хорошее скрытие факта передачи, следует отметить необходимость строгой фиксации положения закладки и приемного устройства, а также обеспечение прямой видимости между ними (для обеспечения минимального затухания на трассе передачи перехваченной информации). Для противодействия перехвату излучений радиозакладных устройств в последних используется включение радиозакладки только на момент проведения переговоров в помещении, где установлена радиозакладка. Это может быть осуществлено путем включения в схему радиозакладки системы управления включения передатчика от голоса (система VAS или VOX). В этом случае радиозакладка работает (при отсутствии источника акустического сигнала) в дежурном режиме как приемник акустического сигнала, что требует минимального потребления от источника питания. При появлении в помещении источника акустического сигнала система включает радиопередатчик и закладка работает в полном режиме с передачей перехваченного акустического сигнала. Включение такой системы в состав радиозакладки позволяет повысить ее скрытность и увеличивает срок ее действия.
Для этих же целей может быть использована система дистанционного управления. Как правило, эта система используется для включения и выключения передатчика радиозакладки, а также для изменения режима работы передатчика, величины излучаемой мощности и параметров излучаемого сигнала.
Это довольно сложные системы, имеющие канал приема сигналов управления. В такой системе в дежурном режиме работает только радиоприемное устройство контроля управления, после подачи сигнала управления включается передающее устройство радиозакладки. Для передачи сигнала управления используется, как правило, УКВ диапазон, сигналы управления кодируются в целях избежания ложных срабатываний.
В настоящее время разработаны радиозакладные устройства, которые могут контролировать несколько помещений (например, имеют два и более микрофонов для контроля различных помещений). Система дистанционного управления позволяет осуществлять подключение контролируемых помещений, оптимизировать мощность излучения передатчика закладки в целях их защиты от перехвата радиоизлучений закладного устройства.
Еще одним способом повышения скрытности передаваемой радиозакладкой информации является использование промежуточного накопления перехваченной информации. В состав такого радиозакладного устройства входит бескинематический цифровой накопитель, передатчик для ускоренной передачи накопленной информации и канал управления работой радиозакладки. В подобной радиозакладке в течение нескольких часов (6...14 ч) накапливается перехватываемая информация, а затем в течение 7...14 мин передается в эфир. Естественно, что использование возможных способов сокрытия передаваемой информации существенно сказывается на требовании к радиоприемному устройству поиска закладных устройств по их излучению.
Радиозакладные устройства выполняются в виде технологических модулей или закамуфлированными в определенные устройства.
Рис. 1.12. Виды закамуфлированных радиомикрофонов
На рис. 1.12 приведены модели радиомикрофонов, которые могут быть закамуфлированы в различные бытовые или хозяйственные предметы (картонку, калькулятор, кассету и т.п.). Одновременно выпускается значительное количество радиозакладных устройств, закамуфлированных в предметы и устройства, как правило, сопутствующие разговаривающим собеседникам, - пепельницу, вазу, зажигалку, калькулятор или располагающимися в местах, где проводятся переговоры, - тройники, переходные устройства, настольные лампы, элементы одежды и т.п. (рис. 1.13).
Определенные ограничения на использование радиозакладных устройств оказывают необходимые для их работы источники питания. Проблема не стоит остро, если для питания используются внешние источники питания - сеть питания (постоянная или переменная), телефонная линия связи, источники питания устройств, под которые закамуфлированы радиозакладные устройства. Однако и при этом мощность, отбираемая из этих сетей для питания радиозакладок, должна быть ограниченной. Это связано прежде всего с тем, чтобы по отбору этой мощности нельзя было определить наличие закладного устройства. Данное требование ограничивает мощность таких радиозакладок и дальность их действия. При питании радиозакладных устройств от автономных источников питания (батарей, аккумуляторов и т.п.) время их работы может составлять от нескольких часов до нескольких месяцев. Использование схем управления работой передатчика (систем VAS, VOX, дистанционных систем управления работой передатчика и т.п.) позволяет увеличить временной интервал работоспособности радиозакладного устройства и довести его до нескольких лет при обеспечении режима работы закладки по включению до одного-двух месяцев.
Известны случаи, когда питание радиозакладных устройств осуществлялось от систем светопреобразования, причем такие системы дают питание, как от естественного, так и от искусственного света.
Например, такой светопреобразователь может начинать работу при включении света в помещении, где установлена закладка, и, следовательно, такая радиозакладка будет работать только в момент наличия света в помещении.
Рис. 1.13. Варианты закамуфлированных радиозакладок