Главная » Просмотр файлов » Бузов Г.А., Калинин С.В., Кондратьев А.В. Защита от утечки информации по техническим каналам (2005)

Бузов Г.А., Калинин С.В., Кондратьев А.В. Защита от утечки информации по техническим каналам (2005) (1095364), страница 54

Файл №1095364 Бузов Г.А., Калинин С.В., Кондратьев А.В. Защита от утечки информации по техническим каналам (2005) (Бузов Г.А., Калинин С.В., Кондратьев А.В. Защита от утечки информации по техническим каналам (2005)) 54 страницаБузов Г.А., Калинин С.В., Кондратьев А.В. Защита от утечки информации по техническим каналам (2005) (1095364) страница 542018-07-14СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 54)

При подготовке к проведению измерений необходимо ознакомиться с документацией на проверяемое техническое средство с целью определения принципов построения и всех возможных режимов работы изделия. Приступая к измерению, оператор должен ясно представлять себе, что, где и в каких режимах должно проверяться. Зачастую этот анализ не может быть проведен в полном объеме из-за отсутствия технической документации или неполной ясности о работе тех или иных узлов.

Это, как правило, в значительной степени увеличивает время непосредственно измерений. Сразу отметим, проведение измерений без предварительного анализа, «в темную» — самый неэффективный способ, требующий неоправданно больших трудозатрат и, как правило, приводящий к серьезным ошибкам. Первой задачей оператора является измерение всех выявленных в процессе предварительного анализа излучаемых в эфир и/или присутствующих в отходящих линиях сигналов, обусловленных работой встроенных автогенераторов в составе технических средств, а также их гармоник.

Теоретически часть этих частот при реальных измерениях может быть и не обнаружена за счет: — существующих в эфире и отходящих от ТС помех (при этом меры по борьбе с помехами должны быть приняты максимальные); здесь кстати вспомнить об экранированной камере; — малой действующей высоты «случайных антенн», способных излучать сигналы тех или иных колебаний автогенераторов внутри самого ТС; — преднамеренного или непреднамеренного (за счет размещения других блоков и модулей) экранирования как самих автогенераторов, так и отходящих от них физических цепей; — наличия буферных каскадов на пути распространения сигналов автогенераторов и ряда других причин. Эмпирических методов такого выявления довольно много и в на- 288 Мероприятия по выявлению каналов утечки информации стоящем курсе невозможно подробно рассказать о них всех.

Каждый оператор должен решать эту задачу самостоятельно применительно к реальным условиям проведения измерений. Обнаружением всех частот, на которых работают встроенные автогенераторы, выявленных в процессе анализа, задача не ограничивается. Всегда существует вероятность того, что проведенный анализ не является полным. К примеру, в современных сверхбольших интегральных микросхемах, как аналоговых, так и цифровых, имеется достаточно большое количество технологических генераторов, колебания которых теоретически также вполне могут модулироваться сигналами АЭП. В супергетеродинных приемниках при преобразовании входного радиосигнала неизбежно появление так называемых «зеркальных» частот, что так же должно учитываться при измерениях, несмотря на то, что такого автогенератора в приемнике нет.

И хотя разработчики современных приемников стремятся максимально уменьшить уровень сигналов на этих частотах, вероятность модуляции «зеркальных» частот сигналами АЭП всетаки остается. Вспомним и о возможных различного рода «паразитных» модуляторах, о которых было сказано выше. В связи с этим, кроме частот, определенных в результате проведенного анализа, необходимо обязательно проводить дополнительный поиск сигналов во всем диапазоне частот от 10 кГц до 1000 МГц. Все выявленные при поиске частоты также должны проверяться на наличие модуляции.

В некоторых случаях обнаружение несущих частот автогенераторов и «продуктов» преобразований удобно проводить, использовав в качестве источника акустического сигнала датчик тест-сигнала, создающий на выходе акустический сигнал с 1...3 частотами в речевом диапазоне, промодулированных (манипулированных) частотой 0,5...2 Гц (упомянутая выше «пищалка»). Еще лучше такой сигнал подать на вход технического средства (если есть такая возможность). Такого рода сигналы очень хорошо выявляются на слух.

Естественно, такого рода предварительный анализ нельзя считать окончательным, но некоторое снижение трудозатрат все же достигается. На всех выявленных частотах необходимо измерить коэффициент и!или индекс модуляции акустическим сигналом. Способ определения вида модуляции (амплитудная или частотная) подробно изложен в упомянутой выше методике и приводить его здесь нет необходимости. При проведении измерений следует иметь в виду следующее: — при малых индексах угловой (частотной, фазовой) модуляции 289 Глава 5 спектр сигнала полностью совладает со спектром сигнала при амплитудной модуляции; — при частотной модуляции индекс модуляции увеличивается прямо пропорционально номеру гармоники сигнала, и это еще раз подтверждает необходимость проведения исследований на максимально возможном измеряемом количестве гармоник сигналов автогенераторов.

Как уже указывалось ранее, выводы «ОС отсутствует» или «Модуляция опасным сигналом не обнаружена» недопустимы. В этих случаях необходимо проводить расчет «по шумам». При организации работ следует учитывать, что измерения в области акустоэлектрических преобразований относятся к числу наиболее сложных инструментальных работ. Приходится учитывать очень большое число различных помех, создаваемых самим техническим средством, достаточно сложных и непостоянных во времени процессов, которые могут внести большие погрешности. Сами измерения весьма сложны, требуют значительных затрат времени. До настоящего времени не существует реальных средств автоматизации этих измерений, и поэтому почти все зависит от квалификации оператора.

Некоторую иллюстрацию затрат времени и объема работ может дать такой пример. Например, на исследования представлен телевизионный приемник (не видеодвойка) системы ВЕКАМ, который в процессе эксплуатации будет работать в системе коллективного приема программ центрального и местного вещания на 10 точно определенных телевизионных каналах диапазона метровых и дециметровых волн. Известно, что в процессе эксплуатации приема других частотных каналов не предполагается. При оценке трудозатрат на исследование возможной модуляции колебаний ВЧ сигналов в данном телевизоре следует иметь в виду измерения модуляции на десяти частотах гетеродина с проверкой наличия модуляции и на их гармониках, промежуточных частот изображения и звука, а также их гармониках, на каждой рабочей частоте и гармониках цветовых поднесущих, частоте строчной развертки и ее гармониках, на гармониках ШИМ сигнала импульсного блока питания, далее частоты возможных биений между всеми ними в различных комбинациях и ряда, возможно, других генераторов и модуляторов.

И все это в условиях достаточно высокого уровня помех, создаваемых работой различных узлов и блоков самого телевизора, не говоря уже о внешних помехах. Вариантов, как видим, достаточно много. Выполнение таких исследований, если их вы- 290 Мероприятия по выявлению каналов утечки информации полнять в полном объеме (а другого просто не дано) может занять не один рабочий день. Обратим внимание еще на один немаловажный аспект. Как уже отмечалось при рассмотрении области акустики и виброакустики, нормированные величины опасных сигналов заданы на границе контролируемой зоны. Достаточно часто встречается вариант, при котором на выходе некого ВТСС, ну, скажем, телефонного аппарата, опасный сигнал несколько превышает норму. Однако нельзя забывать, что до границы контролируемой зоны, т.е.

до того места, где потенциальный противник может подключиться именно к этой линии, тянется 50...70 м телефонной пары. Линий без затухания не бывает. При этом совершенно естественно предположение, что опасный сигнал может достаточно ослабнуть для того, чтобы норма была выполнена. И снова мы приходим к необходимости измерить реальное затухание, на сей раз в электрической линии.

Однако, в принципе, ничего в методе не меняется. Необходимо ввести в линию большой тестовый сигнал, в этой же точке измерить его величину. А потом измерить тот же сигнал на другом конце линии. В общем-то, вполне тривиально. Какие-то сложности могут быть только при осуществлении подключений к линии (ввода сигнала в линию и вывода из нее), например, к линии электропитания. Необходимо защитить генератор от сетевого напряжения и в то же время создать достаточный тестовый сигнал.

Конструкции и схемы таких переходных устройств существуют, и грамотные специалисты в области специальных исследований владеют необходимым оборудованием и умением его применять. Вопрос, которого необходимо здесь коснуться, — это вопрос о выборе частот, на которых должно оценивается реальное затухание. Естественно, эти частоты должны выбираться из диапазона, в котором присутствует опасный сигнал. В пределе — весь диапазон, установленный регламентирующими документами. А вот «шаг» пробных частот не регламентирован. Поэтому мы считаем необходимым выбирать его настолько «частым», чтобы значения затухания в двух соседних по частоте точках не различались более, чем на 3 дБ.

Характеристики

Список файлов книги

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6508
Авторов
на СтудИзбе
302
Средний доход
с одного платного файла
Обучение Подробнее