Александр Алешин - Техническое обеспечение безопасности бизнеса
Автоматизация поиска и измерения параметров сигналов ПЭМИ выявила необходимость четкого разделения процесса специальных исследований на следующие этапы: поиск сигналов ПЭМИ, измерение их параметров и расчет требуемых значений защищенности. Практика ручных измерений часто ставит этот порядок под сомнение из-за рутинности и большого объема работ. Поэтому процесс поиска и измерения параметров сигналов ПЭМИ часто совмещается.
Специальные технические средства для негласного получения (уничтожения) информации от средств ее хранения, обработки и передачи подразделяют на:
специальные сигнальные радиопередатчики, размещаемые в средствах вычислительной техники, модемах и др. устройствах, передающих информацию о режимах работы (паролях и пр.) и обрабатываемых данных;
технические средства контроля и анализа побочных излучений от ПК и компьютерных сетей;
специальные средства для экспресс-копирования информации с магнитных носителей или ее разрушения (уничтожения).
Выделяют два основных узла вероятных источников побочных электромагнитных излучений – сигнальные кабели и высоковольтные блоки. Для излучения сигнала в эфир необходима согласованная на конкретной частоте антенна. Такой антенной часто выступают различные соединительные кабели. В то же время усилители лучей монитора имеют гораздо большую энергетику и тоже выступают в качестве излучающих систем. Их антенной системой являются как соединительные шлейфы, так и другие длинные цепи, гальванически связанные с этими узлами. ПЭМИ не имеют лишь устройства, работающего с информацией, представленной в аналоговом виде (например, копировальные аппараты, использующие прямое светокопирование).
Электромагнитные излучения различных приборов таят в себе две опасности:
1) возможность съема побочных электромагнитных излучений. В силу своей стабильности и конспиративности такой способ негласного получения информации является одним из перспективных каналов для злоумышленников;
2) необходимость обеспечения электромагнитной совместимости разных технических средств для защиты информации от непреднамеренного воздействия излучений приборов. Понятие «восприимчивость к помехам» – комплекс мероприятий защиты информации от способности оргтехники, обрабатывающей информацию, при воздействии электромагнитных помех искажать содержание или безвозвратно терять информацию, изменять процесс управления ее обработки и т. п. и даже возможности физического разрушения элементов приборов.
При совместной работе нескольких технических средств необходимо размещать их так, чтобы «зоны их мешания» не пересекались. При невозможности выполнения этого условия следует стремиться разнести излучение источника электромагнитного поля по частоте или разнести периоды работы технических средств во времени.
Проще всего в техническом плане решается задача перехвата информации, отображаемой на экране дисплея ПК. При использовании специальных остронаправленных антенн с большим коэффициентом усиления дальность перехвата побочных электромагнитных излучений может достигать сотни метров. При этом обеспечивается качество восстановления информации, соответствующее качеству текстовых изображений.
В общем случае системы перехвата сигналов по каналам ПЭМИ основаны на микропроцессорной технике, располагают надлежащим специальным программным обеспечением и памятью, позволяющей запоминать сигналы с линий. В составе таких систем присутствуют соответствующие датчики, предназначенные для съема сигнальной информации с телекоммуникационных линий. Для аналоговых линий в системах перехвата присутствуют соответствующие преобразователи.
Проще всего задача перехвата ПЭМИ решается в случае неэкранированных или слабо экранированных линий связи (линий охранно-пожарной сигнализации, линий внутриобъектовой компьютерной связи с использованием витых пар и т. п.). Намного сложнее осуществить съем сигналов с сильно экранированных линий, использующих коаксиальный кабель и оптическое волокно. Без разрушения их экранной оболочки, хотя бы частично, решение задач представляется маловероятным.
Широчайшее применение компьютеров в бизнесе привело к тому, что большие объемы деловой информации хранятся на магнитных носителях, передаются и получаются по компьютерным сетям. Получение информации из компьютеров может осуществляться различными способами. Это хищение носителей информации (дискет, магнитных дисков и т. д.); чтение информации с экрана (во время отображения при работе законного пользователя или при его отсутствии); подключение специальных аппаратных средств, обеспечивающих доступ к информации; применение специальных технических средств для перехвата побочных электромагнитных излучений ПЭВМ. Известно, что с помощью направленной антенны такой перехват возможен в отношении ПЭВМ в металлическом корпусе на расстояниях до 200 м, а в пластиковом – до одного километра.
Сигнальные радиозакладки (размещаемые в средствах вычислительной техники, модемах и других устройствах), передающие информацию о режимах работы (паролях и проч.) и обрабатываемых данных, представляют собой электромагнитные ретрансляторы сигналов от работающих компьютеров, принтеров, другой оргтехники. Сами сигналы могут быть аналоговыми или цифровыми. Такие специальные радиозакладки, соответствующим образом закамуфлированные, обладают высокой степенью физической скрытности. Единственным отличительным их признаком при этом является наличие радиоизлучения. Их можно выявить также при осмотре модулей оргтехники специалистами, хорошо знающими их аппаратную часть.
Самым информативным является сигнал экранного отображения на мониторе компьютера. Перехват информации с экрана монитора также может осуществляться с применением специальных телекамер. Профессиональная аппаратура перехвата побочных излучений от компьютера используется для перехвата излучений от персональной ЭВМ и репродукции изображений монитора. Известны также микропередатчики клавиатуры, предназначенные для негласного получения информации обо всех операциях на клавиатуре компьютера (коды, пароли, набираемый текст и др.).
Поиск электромагнитных излучений должен обеспечить достоверное обнаружение всех сигналов как на частотах гармоник, так и на частотах паразитной генерации и нелинейных преобразований, измерение их параметров и расчет требуемых значений защищенности.
Для поиска побочных электромагнитных излучений применяют регистратор побочных излучений. В роли такого регистратора используют специализированный высокочувствительный анализатор спектра радиочастот с возможностью многоканальной, в том числе корреляционной обработки спектральных составляющих и визуальным отображением результатов.
Измерения побочного электромагнитного излучения проводят с помощью антенного оборудования (селективных вольтметров, измерительных приемников, анализаторов спектра). Селективные вольтметры (нановольтметры) применяют для определения величины напряженности электрического и магнитного поля. Измерительные приемники сочетают в себе лучшие характеристики селективных вольтметров (наличие преселектора) и анализаторов спектра (визуальное представление панорамы анализируемого диапазона частот), но они довольно дорого стоят. Анализаторы спектра по функциональным возможностям конкурируют с измерительными приемниками, но ряд метрологических характеристик из-за отсутствия преселектора у них хуже. Зато их цена в 4–5 раз ниже цены аналогичного измерительного приемника.
Детектор для анализа побочных электромагнитных излучений (ПЭМИ) может быть пиковым (показывает амплитуду сигнала), линейным (мгновенную реализацию сигнала в момент его измерения), среднеквадратичным (передает мощность сигнала) и квазипиковым (не имеет в своей основе никакой физической величины и предназначен для унификации измерения радиопомех для задач исследования на электромагнитную совместимость). Корректно проводить измерения только с помощью пикового детектора.
Для прослушивания сигнала побочного электромагнитного излучения могут использоваться АМ– и FM-демодуляторы. Для прослушивания сигнала, имеющего потенциальный вид кодирования (например, ПЭМИ монитора), необходимо выбрать АМ-демодулятор, а для прослушивания сигналов с другим видом кодирования (например, ПЭМИ накопителей на жестких магнитных дисках) необходим FM-демодулятор (плохо демодулирует сигналы с потенциальным кодированием). Практика показала, что все сигналы с FM-модуляцией обязательно имеют паразитную АМ-модуляцию и могут быть прослушаны с помощью АМ-демодулятора.
Выделяют следующие способы решения проблемы электромагнитного излучения техническими мерами: