Бузов Г.А., Калинин С.В., Кондратьев А.В. Защита от утечки информации по техническим каналам (2005) (1095364), страница 54
Текст из файла (страница 54)
При подготовке к проведению измерений необходимо ознакомиться с документацией на проверяемое техническое средство с целью определения принципов построения и всех возможных режимов работы изделия. Приступая к измерению, оператор должен ясно представлять себе, что, где и в каких режимах должно проверяться. Зачастую этот анализ не может быть проведен в полном объеме из-за отсутствия технической документации или неполной ясности о работе тех или иных узлов.
Это, как правило, в значительной степени увеличивает время непосредственно измерений. Сразу отметим, проведение измерений без предварительного анализа, «в темную» — самый неэффективный способ, требующий неоправданно больших трудозатрат и, как правило, приводящий к серьезным ошибкам. Первой задачей оператора является измерение всех выявленных в процессе предварительного анализа излучаемых в эфир и/или присутствующих в отходящих линиях сигналов, обусловленных работой встроенных автогенераторов в составе технических средств, а также их гармоник.
Теоретически часть этих частот при реальных измерениях может быть и не обнаружена за счет: — существующих в эфире и отходящих от ТС помех (при этом меры по борьбе с помехами должны быть приняты максимальные); здесь кстати вспомнить об экранированной камере; — малой действующей высоты «случайных антенн», способных излучать сигналы тех или иных колебаний автогенераторов внутри самого ТС; — преднамеренного или непреднамеренного (за счет размещения других блоков и модулей) экранирования как самих автогенераторов, так и отходящих от них физических цепей; — наличия буферных каскадов на пути распространения сигналов автогенераторов и ряда других причин. Эмпирических методов такого выявления довольно много и в на- 288 Мероприятия по выявлению каналов утечки информации стоящем курсе невозможно подробно рассказать о них всех.
Каждый оператор должен решать эту задачу самостоятельно применительно к реальным условиям проведения измерений. Обнаружением всех частот, на которых работают встроенные автогенераторы, выявленных в процессе анализа, задача не ограничивается. Всегда существует вероятность того, что проведенный анализ не является полным. К примеру, в современных сверхбольших интегральных микросхемах, как аналоговых, так и цифровых, имеется достаточно большое количество технологических генераторов, колебания которых теоретически также вполне могут модулироваться сигналами АЭП. В супергетеродинных приемниках при преобразовании входного радиосигнала неизбежно появление так называемых «зеркальных» частот, что так же должно учитываться при измерениях, несмотря на то, что такого автогенератора в приемнике нет.
И хотя разработчики современных приемников стремятся максимально уменьшить уровень сигналов на этих частотах, вероятность модуляции «зеркальных» частот сигналами АЭП всетаки остается. Вспомним и о возможных различного рода «паразитных» модуляторах, о которых было сказано выше. В связи с этим, кроме частот, определенных в результате проведенного анализа, необходимо обязательно проводить дополнительный поиск сигналов во всем диапазоне частот от 10 кГц до 1000 МГц. Все выявленные при поиске частоты также должны проверяться на наличие модуляции.
В некоторых случаях обнаружение несущих частот автогенераторов и «продуктов» преобразований удобно проводить, использовав в качестве источника акустического сигнала датчик тест-сигнала, создающий на выходе акустический сигнал с 1...3 частотами в речевом диапазоне, промодулированных (манипулированных) частотой 0,5...2 Гц (упомянутая выше «пищалка»). Еще лучше такой сигнал подать на вход технического средства (если есть такая возможность). Такого рода сигналы очень хорошо выявляются на слух.
Естественно, такого рода предварительный анализ нельзя считать окончательным, но некоторое снижение трудозатрат все же достигается. На всех выявленных частотах необходимо измерить коэффициент и!или индекс модуляции акустическим сигналом. Способ определения вида модуляции (амплитудная или частотная) подробно изложен в упомянутой выше методике и приводить его здесь нет необходимости. При проведении измерений следует иметь в виду следующее: — при малых индексах угловой (частотной, фазовой) модуляции 289 Глава 5 спектр сигнала полностью совладает со спектром сигнала при амплитудной модуляции; — при частотной модуляции индекс модуляции увеличивается прямо пропорционально номеру гармоники сигнала, и это еще раз подтверждает необходимость проведения исследований на максимально возможном измеряемом количестве гармоник сигналов автогенераторов.
Как уже указывалось ранее, выводы «ОС отсутствует» или «Модуляция опасным сигналом не обнаружена» недопустимы. В этих случаях необходимо проводить расчет «по шумам». При организации работ следует учитывать, что измерения в области акустоэлектрических преобразований относятся к числу наиболее сложных инструментальных работ. Приходится учитывать очень большое число различных помех, создаваемых самим техническим средством, достаточно сложных и непостоянных во времени процессов, которые могут внести большие погрешности. Сами измерения весьма сложны, требуют значительных затрат времени. До настоящего времени не существует реальных средств автоматизации этих измерений, и поэтому почти все зависит от квалификации оператора.
Некоторую иллюстрацию затрат времени и объема работ может дать такой пример. Например, на исследования представлен телевизионный приемник (не видеодвойка) системы ВЕКАМ, который в процессе эксплуатации будет работать в системе коллективного приема программ центрального и местного вещания на 10 точно определенных телевизионных каналах диапазона метровых и дециметровых волн. Известно, что в процессе эксплуатации приема других частотных каналов не предполагается. При оценке трудозатрат на исследование возможной модуляции колебаний ВЧ сигналов в данном телевизоре следует иметь в виду измерения модуляции на десяти частотах гетеродина с проверкой наличия модуляции и на их гармониках, промежуточных частот изображения и звука, а также их гармониках, на каждой рабочей частоте и гармониках цветовых поднесущих, частоте строчной развертки и ее гармониках, на гармониках ШИМ сигнала импульсного блока питания, далее частоты возможных биений между всеми ними в различных комбинациях и ряда, возможно, других генераторов и модуляторов.
И все это в условиях достаточно высокого уровня помех, создаваемых работой различных узлов и блоков самого телевизора, не говоря уже о внешних помехах. Вариантов, как видим, достаточно много. Выполнение таких исследований, если их вы- 290 Мероприятия по выявлению каналов утечки информации полнять в полном объеме (а другого просто не дано) может занять не один рабочий день. Обратим внимание еще на один немаловажный аспект. Как уже отмечалось при рассмотрении области акустики и виброакустики, нормированные величины опасных сигналов заданы на границе контролируемой зоны. Достаточно часто встречается вариант, при котором на выходе некого ВТСС, ну, скажем, телефонного аппарата, опасный сигнал несколько превышает норму. Однако нельзя забывать, что до границы контролируемой зоны, т.е.
до того места, где потенциальный противник может подключиться именно к этой линии, тянется 50...70 м телефонной пары. Линий без затухания не бывает. При этом совершенно естественно предположение, что опасный сигнал может достаточно ослабнуть для того, чтобы норма была выполнена. И снова мы приходим к необходимости измерить реальное затухание, на сей раз в электрической линии.
Однако, в принципе, ничего в методе не меняется. Необходимо ввести в линию большой тестовый сигнал, в этой же точке измерить его величину. А потом измерить тот же сигнал на другом конце линии. В общем-то, вполне тривиально. Какие-то сложности могут быть только при осуществлении подключений к линии (ввода сигнала в линию и вывода из нее), например, к линии электропитания. Необходимо защитить генератор от сетевого напряжения и в то же время создать достаточный тестовый сигнал.
Конструкции и схемы таких переходных устройств существуют, и грамотные специалисты в области специальных исследований владеют необходимым оборудованием и умением его применять. Вопрос, которого необходимо здесь коснуться, — это вопрос о выборе частот, на которых должно оценивается реальное затухание. Естественно, эти частоты должны выбираться из диапазона, в котором присутствует опасный сигнал. В пределе — весь диапазон, установленный регламентирующими документами. А вот «шаг» пробных частот не регламентирован. Поэтому мы считаем необходимым выбирать его настолько «частым», чтобы значения затухания в двух соседних по частоте точках не различались более, чем на 3 дБ.