Бузов Г.А., Калинин С.В., Кондратьев А.В. Защита от утечки информации по техническим каналам (2005) (1095364), страница 69
Текст из файла (страница 69)
8.21. Часы электронные настольные БЭЦ-1. 8,21.1. Выключатель питания на часах отсутствует. Результаты измерений максимальных значений напряжений ОС при отключении питания часов БЭЦ-1 от электросети приведены в табл. 14. Таблица 14 Эквивалентное напряжение сигнала АЭП для данного режима составляет: т1, =1,6 мкВ. При включенной сети питания значения ОС при уровне звукового давления в месте установки изделия Р,> 94 дБ не выявлены при напряжении помех И. < 80 мкВ в полосе измерительного прибора ЛР= 25 Гц (уровень шумов электросети). Вывод. При обесточенной сети величина ОС от часов БЭЦ-1 превышает требования «Норм...» для П! категории.
В случае аварийного или преднамеренного выключения питания, при проведении закрытых мероприятий в кабинете часы должны отключаться от розеточной сети питания. В качестве меры защиты часов может быть предложено устройства защиты МП-З. 8.22. Блок литания АБПС-1. Результаты исследований ОС блока питания, установленного в кабинете заместителя руководителя предприятия, полностью аналогичны представленным в п.7.7 настоящего «Протокола...».
8.28. КоФеварка ВОУУЕА1ТА. Результаты измерений максимальных значений ОС на сетевой вилке с отключенным питанием при воздействии на кофеварку акустических полей приведены в табл. 18. 367 приложанмл Таблица 15 При уровне звукового давления Р, > 94 дБ в месте установки кофеварки ОС не выявлен при напряжении помех 17„= 80 мкВ в полосе измерительного прибора ЛГ = 25 Пц (уровень шумов электросети). Вывод.
Значения ОС удовлетворяют действующим нормам. 6,24. Фен $ТАЯ) )МТ2000УУ. 8.24.1. Измерения на сетевой вилке с отключенным питанием. 8.24.1.1. Оба выключателя в положении Ы». Результаты измерений ОС приведены в табл. 16. Таблица 16 Эквивалентное напряжение сигнала АЭП для данного режима составляет: г) 398 мкВ. 8.24.1.2. Оба выключателя в положении «бгч Результаты измерений ОС приведены в табл. 17. Таблица 17 368 Приложения Учитывая сравнимые с табл.
16 результаты, эквивалентное напряжение сигнала АЭП для данного режима не рассчитывалось 8.24.2. В отключенном положении двух выключателей фена сигнал ОС напряжением сь = 250 мкВ обнаружен только на частоте Р = 475 Гц. На других частотах речевого диапазона измеряемый сигнал напряжением Гз, до 1000 мкВ определялся влиянием электрического поля, создаваемого акустической системой. 8 24.3. При уровне звукового давления Р, > 94 дБ в месте установки фена ОС не выявлен лри напряжении помех О, < 80мкВ в полосе измерительного прибора ЛР= 25 Гц (уровень шумов электросети) Вывод.
При обесточенной сети величина ОС от фена превышает требования «Норм...» для 18 категории. В случае аварийного или преднамеренного выключения литания лри проведении закрытых мероприятий в кабинете фен должен отключаться от розеточной сети питания. 6.25. Холодильник «Саратов» 8 25.1. Измерения на сетевой вилке с отключенным питанием. Результаты измерений ОС приведены в табл. 18. Таблица 18 8.25.2. При уровне звукового давления Р,> 94 дБ в месте установки изделия ОС не выявлен при напряжении помех У„ < 100 мкВ в полосе измерительного прибора ар = 25 Гц.
Вывод. Значения ОС удовлетворяют действующим нормам. 8.26. Результаты исследований модуляции колебаний высокочастотных генераторов телевизионного приемника и пишущего плеера при акустическом воздействии ОС. 8.26.1. Телевизионный приемник. Размещенный в комнате отдыха руководителя предприятия телевизионный приемник принимает с коллективной антенны вещательные станции на 3-, 5-, 7-, 9-м и 11-м каналах в диапазоне метровых волн и на 26-м канапе диапазона дециметровых волн.
Исследования телевизионного приемника проводились при воздействии на него акустических полей с уровнем звукового давления Р,> 94 дБ непосредственно в месте установки. 369 Приложения Максимальный сигнал излучения гетеродина зафиксирован на третьем частотном канале с напряженностью электрического поля Е,= 58,2 мкв/м. На остальных частотных каналах напряженность поля излучения гете- родина не превышает 20 мкВ/м. Результаты измерения напряжений АЭП на выходе частотного детектора при приеме сигнала гетеродина для третьего частотного канала и расчетная величина эквивалентного напряжения речевого сигнала приведены в табл.
19. Таблица 19 1/.ь мВ й1е и/и Р„дБ т1..., мВ 101 1200 102 1420 100 1430 100 1460 104 1490 106 1520 1560 97 100 1590 102 1630 96 1710 10 96 1800 96 1810 12 13 96 2010 92 2310 14 93 2490 15 97 2520 16 100 2590 17 100 2600 18 92 2690 18 В применяемом измерительном приемнике величине сигнала П,„„ = 0,09 мВ соответствует индекс частотной модуляции б = 3,6.10' .
Расчетная величина зоны Я2 на частоте гетеродина третьего частотного канала составляет Я2 = 1,4м. Максимальный размер величины зоны В11 на частотах сигналов импульсного блока питания, строчной частоты, генераторов сигналов цвет- ности и других автогенераторов телевизора, рассчитанный по коэффици- 370 Приложения енту модуляции шумом М < 10, не превышает О,б м. Вывод. Требуемый радиус зоны 2 (Я2 в 1,6 м) не превышает имеющийся на объекте радиус контролируемой зоны. 8.26.2.
Видеоплеер пишущий 0АЕУУОО. Промодулированных сигналами АЭП колебаний ВЧ генераторов пишущего видеоплеера 0АЕЮ/ОО не обнаружено во всем частотном диапазоне до 1 ГГц включительно, при воздействии на него акустических полей в речевом диапазоне частот, с уровнем звукового давления Р, > 94 дБ. Расчетная величина зоны В11 при коэффициенте модуляции по шумам М < 10з для 18 категории «Норм...» не превышает Я2 = 2 м.
Вывод. Значения ОС удовлетворяют действующим нормам. 9. Заключение 9.1. По результатам специальных исследований вспомогательных технических средств (ВТСС) кабинетов руководителя и заместителя руководителя, проведенных на объекте эксплуатации, установлено следующее. Защита от возможной утечки речевой информации технических средств телефонной связи; охранной, пожарной и тревожной сигнализации; видеонаблюдения; локальных вычислительных сетей (ЛВС) обеспечивается размещением кабельных сетей указанных систем в пределах контролируемой зоны объекта. 9.2. При нормальном функционировании системы электропитания объекта с постоянно подключенным сетевым напряжением 220 В и частотой 50 Гц опасных сигналов акустоэлектрических преобразований от подключенных к электросети технических средств не обнаружено при измеренном напряжении помех, не превышающих нормированных в соответствии с требованиями Ш категорией «Норм...» Гостехкомиссии РФ.
При обесточенной сети электропитания значения напряжений «опасных» сигналов при акустическом воздействии от обогревателя 0ЙАООН (и. 3 табл. 1); шредера 0АНЕЕ (и. 4 табл. 1); блоков питания датчиков охранной сигнализации (п.п. 8, 18, ЗЗ табл. 1); видеоплеера 0АЕУУОО (п. 16 табл.1); кофемолки 0(еза евргевзо (п.
21 табл. 1); вентилятора ЗТЕг(ШМО (п. 29 табл. 1); настольной лампы (.1ЧА( Сопбпеп1 (и. 30 табл. 1); часов электронных настольных БЭЦ-1 (и. 31 табл. 1); фена 81аг11пе (п. 37 табл. 1) значительно превышает требования «Норм...» для Ш категории. В случае аварийного или преднамеренного отключения электропитания при проведении закрытых мероприятий в кабинетах руководителя и заместителя руководителя предприятия указанные технические средства должны быть отключены от розеточной сети электропитания. 9.3. Для обеспечения защиты от возможной утечки информации по цепи электропитания при отключенном питании видеоплеера, блоков питания датчиков охранной сигнализации, настольной лампы и электронных часов БЭЦ-1 может быть рекомендовано их подключение через устройст- 371 Лриложения во защиты МП-3 В этом случае отключение данных устройств от розеточ- ной сети при пропадании питания не требуется Начальник лаборатории специальных исследований 000 «ЦБИ»МАСКОМ» Х Х.
Ххххххх Контроль выполнили Технический специалист лаборатории специальных исследований 000 «ЦБИ «МАСКОМ» Х Х. Ххххххх Инженер лаборатории специальных исследований 000»ЦБИ»МАСКОМ» Х Х Хххххххх Расчеты и оформление Протокола Технический специалист лаборатории специальных исследований 000 «ЦБИ «МАСКОМ» Х Х. Хюааоат Дата проведения контроля: с ХХ по ХХ хххххх 200 года. 372 Гриф Экз. На «УТВЕРЖДАЮ» Генеральный директор ХХХХХХХХ ХХХХХ ХХХХХХ «ХХХХХХХХХ» И.Х. Ххххххххх/ 200 г.
ПРОТОКОЛ специальных исследований (СИ) технических(ого) средств(а) от утечки информации по каналам побочных электромагнитных излучений и паводок (ПЭМИН) Центр безопасности информации «МАСКОМ» (ЦБИ «МАСКОМ») ПРОТОКОЛ На ХХ/200 В 200 года специалистами Центра безопасности информации «МАСКОМ», действующего на основании Лицензии Гостехкомиссии РФ На ХХ и Лицензии ФСБ России На ХХХХ проведен инструментальный контроль защищенности технических(ого) средств(а), включая эффективность САЗ, размещенных(ого) (размещаемых(ого)) в помещениях(ии) ХХХХХХ (пом. Нв ) ХХХХХХХХХ ХХХХХ. 1.
Цель исследований Целью работы является оценка и подтверждение невозможности утечки опасных сигналов (ОС) за счет ПЭМИН от основных(ого) технических (ого) средств(а) и систем (ОТСС), установленного (устанавливаемых(ого) в помещениях(и) 2. Место проведения специальных исследований Специальные исследования (СИ) проводились в помещениях(и) Заказчика по адресу г. ХХ, ул ХХ,д.ХХ. Специальные исследования (СИ) проводились на испытательном стенде 000 «ЦБИ «МАСКОМ» по адресу г. Москва, ул. Академика Анохина, д. ! 2, корп. б. 373 Приложения 6. Методическо-нормативное обеспечение и контрольноизмерительная аппаратура при проведении специальных исследований 6.1. СИ ОТСС проводились в соответствии с нормативом «Сборник методических документов по контролю защищенности информации, обрабатываемой средствами вычислительной техники, от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)гч Гостехкомиссия России, 2002 г.
6.2. Расчет результатов (Я2, Л) проводился в соответствии с документами «Сборник методических материалов по проведению специсследований технических средств АСУ и ЭВМ, предназначенных для работы с секретной информацией», Минрадиопром, 1978 г. и «Дополнение к методике контроля защищенности объектов ЭВТ», Минрадиопром СССР, 1979 г. 6.8. Оценка защищенности проводилась по «Сборнику норм защиты информации от утечки за счет побочных электромагнитных излучений и наводокГч Гостехкомиссия России, 1998 г. 6.4.
Значения опасных сигналов (ОС) измерялись и рассчитывались, в первую очередь, от устройств с последовательным кодированием информации (монитор, накопители на жестком, гибком и оптических (СО-Я, СО-ВУУ) дисках, принтер, клавиатура). Устройства (узлы, блоки устройств) с параллельным кодированием и разрядностью лк8 оценивались лри необходимости. 6.5. Значения соотношений сигналгшум (лри оценке эффективности САЗ) измерялись и рассчитывались для уровней ПЭМИН устройств с последовательным кодированием информации (монитор, накопители на жестком, гибком и оптических дисках, принтер, клавиатура, интерфейс ()ВВ (СОМ) и т.д.). 6.6.