Зайцев А.П. и др. Технические средства и методы защиты информации (7-е издание, 2012) (1095365), страница 50
Текст из файла (страница 50)
Если во время разговора будетснята трубка параллельного телефона, устройство сообщит об этом световойили звуковой индикацией. В устройстве предусмотрена возможность изменения следующих параметров: тип реакции на снятие параллельной трубки, типреакции на подключение «мухи», чувствительность приемника (3 уровня).Также имеется возможность регулировки чувствительности датчика параллельного подключения (датчика снятия трубки параллельного телефона). Наличие этих настроек позволяет оптимизировать работу устройства.Дифференциальный адаптер проводных линий ДАПЛ 031 (рис.
4.31, а)обеспечивает:• обнаружение устройств негласного съема информации, использующиедля передачи информации проводные линии;• оценку воздействия ПЭМИН.абРис. 4.31. Адаптер проводных линий ДАПЛ 031 (а)и генератор высоковольтных импульсов RPT-02 (б)250Симметричный вход адаптера позволяет эффективно подавлять внешниепомеховые сигналы.Высокая чувствительность адаптера позволяет обнаруживать:• передачу сигнала от микрофонов – как активных, так и пассивных(не имеющих предварительного усилителя);• наличие «микрофонного эффекта» от средств оргтехники, бытовой РЭА,охранно-пожарной сигнализации и др.
в исследуемой линии.Конструкция измерительных щупов аналогична адаптеру проводных линий и позволяет подсоединять штатные насадки типа «Игла», «Сеть» и «Крокодил».Подавитель телефонных закладок RPT-02 (рис. 4.31, б) выполняет следующие функции:• подавление последовательных и параллельных телефонных радиозакладок;• отслеживание изменений нагруженности ТЛФ-линии, причиной которого может быть несанкционированное подключение;• индикация и запоминание пропадания напряжения на линии, причинойкоторого может быть несанкционированное подключение;• «выматывание» магнитной ленты диктофонов с акустическим пуском,поставленных на автоматическую запись.Прибор предназначен для работы как с городской АТС, так и с мини-АТС.Анализатор проводных коммуникаций LBD-50 (рис.
4.32) обеспечиваетпоиск гальванических подключений к проводным и кабельным линиям любого назначения. Обнаруживает несанкционированные устройства, подключенные к легальным коммуникациям для:• перехвата информации;• передачи материалов перехвата;• обеспечения электропитанием.Рис. 4.32.
Анализатор проводных коммуникаций LBD-50251В анализаторе реализован комплекс методов обнаружения как хорошоизвестных, так и оригинальных, не имеющих аналогов в мировой практике.Алгоритм обследования, заложенный в анализаторе, исключает срабатываниезащитных сторожевых схем в объектах поиска.4.9. Скрытие и защита от утечки информациипо акустическому и виброакустическому каналамЕсли акустические и виброакустические характеристики защищаемогопомещения не соответствуют нормативным требованиям по защите речевойинформации, то применяют активные средства защиты.
Они представляютсобой генераторы акустического и виброакустического маскирующего шума,содержащие аудио-, вибро- и пьезоизлучатели.Наиболее известными генераторами являются «Соната-АВ 1М» и «Шорох».«Соната-АВ 1М» (рис. 4.33) позволяет перекрыть большинство технических каналов утечки речевой информации, имеет сертификат соответствиятребованиям безопасности информации, выданный ГТК РФ, гигиеническийсертификат соответствия, имеет независимую регулировку уровня помех вкаждом канале.Стабильность основных характеристик генераторов «Соната-АВ» обеспечивается применением цифровых формирователей шума.
Стойкость создаваемой генератором заградительной помехи к различным методам ее нейтрализации обеспечивается большим периодом используемых последовательностей и шумовой загрузкой регистров формирователя при включении питания.Рис. 4.33. Генераторный блок СВАЗ «Соната-АВ»252Правильно установленная и отрегулированная система «Соната-АВ» позволяет нейтрализовать такие виды подслушивания, как:• непосредственное подслушивание в условиях плохой звукоизоляции помещения;• применение радио- и проводных микрофонов, установленных в полостях стен, в надпотолочном пространстве, вентиляционных коробах и т.п.;• применение стетоскопов, установленных на стенах (потолках, полах),трубах водо- (тепло- и газо-) снабжения) и т.п.;• применение лазерных и микроволновых систем съема аудиоинформации с окон и элементов интерьера.Все генераторные блоки системы имеют входы удаленного беспроводного управления.Для построения системы защиты помещения требуются вибро- и пьезоизлучатели.
Внешний вид излучателей показан на рис. 4.34.абРис. 4.34. Излучатели: а – пьезоизлучатели ПИ-45, б – виброизлучатели ВИ-45При наладке устанавливается уровень шумового сигнала, который обеспечивает необходимую степень защиты при минимальном акустическом сигнале помехи в помещении, который практически не влияет на комфортностьпроведения переговоров. Виброизлучатель ВИ-45 является специализированным электромеханическим преобразователем повышенной мощности и предназначен для возбуждения шумовых вибраций в массивных конструкцияхзащищаемого помещения, обеспечивая при этом приемлемый уровень мешающего акустического шума.Конструкция и размеры виброизлучателя и элементов его крепления оптимизированы для установки:– на ограждающих конструкциях помещения (стенах, потолках, полах,дверях);– на массивных окнах (как на рамах, так и на стеклах);– на трубах систем тепло-, водо- и газоснабжения.Параметры «Соната-АВ 1М» представлены в табл.
4.2.253Т а б л и ц а 4.2Параметры генератора виброакустических помех «Соната-АВ 1М»ПараметрЗначениеКоличество независимых каналов2Максимальное количество одновременно подключаемых:виброизлучателей большой мощности (ВИ-45)20 (10+10)аудиоизлучателей (АИ-65)16 (8+8)пьезоизлучателей (ПИ-45)16 (8+8)Полоса частот вибрационного и акустического шума175…5600гарантированной интенсивности, ГцПревышение вибрационного и акустического шума надНе менее 10 дБуровнем речевого сигнала в канале утечки информацииНаличие ДУ (интерфейс)Есть (НР-контакт)Электропитание изделияСеть ~220 В/50 ГцУсловия эксплуатации:температура окружающей средыОт 5 до 40°Сотносительная влажность воздухаДо 80% при t = 25°СПродолжительность непрерывной работы изделияБез ограниченияВиброизлучатель ПИ-45 (пьезоизлучатель) является специализированнымэлектромеханическим преобразователем малой мощности и предназначен длявозбуждения шумовых вибраций в стеклах окон (дверей, офисных перегородок).Варианты крепления виброизлучателей на строительных конструкциях,трубах и стеклах показаны на рис.
4.35.СпецвинтПробкаХомутТруба(в разрезе)ВиброизлучательСтенаВиброизлучательРис. 4.35. Крепление виброизлучателейАудиоизлучатель АИ-65 является специализированным электроакустическим преобразователем и предназначен для возбуждения акустического шума.Конструкция и размеры аудиоизлучателя и элементов его крепления оптимизированы для его установки:– в надпотолочном пространстве;– в вентиляционных каналах;– в дверных тамбурах.254Пример подключения нагрузок к генераторному блоку модели 1А приведен на рис. 4.36.Канал 1Канал 2Индикатор вида нагрузкиРис.
4.36. Подключение нагрузок к генераторному блокуМобильный компактный подавитель диктофонов «Мангуст» (рис. 4.37)предназначен для защиты от несанкционированного получения информациипри помощи цифровых и кинематических диктофонов.Рис. 4.37. Подавитель диктофонов «Мангуст»255Устройство не мешает работе радиоэлектронных устройств (например,средств связи), расположенных вне зоны подавления. В отличие от предыдущих моделей имеет малый вес.«Мангуст» является мобильным устройством, предназначенным для установки прицельной помехи и препятствования функционированию большинства радиоэлектронных приборов, расположенных в зоне подавления.«Мангуст» воздействует на цепи радиоэлектронных устройств высокочастотным сигналом со специальным видом модуляции, который после навязывания обрабатывается в цепях автоматической регулировки усиления совместно с полезным сигналом, значительно превосходя его по уровню и, соответственно, искажая его.
Возможно применение прибора для предотвращения утечки информации при помощи проводных микрофонов, а также малогабаритных передатчиков.Дальность подавления цифровых диктофонов (типа Samsung SVR-820) –до 3 м, дальность подавления аналоговых диктофонов (типа Olympus L-400) –до 4 м.Другие характеристики:• сектор излучения в горизонтальной плоскости 60°;• сектор излучения в вертикальной плоскости 127°;• дистанционное управление по радиоканалу – 2 пульта;• масса 4,5 кг;• питание 12 В – от встроенных аккумуляторов;• время работы – до 40 мин от полностью заряженных аккумуляторов;• 220 В – опция;• зарядное устройство в комплекте;• размер блока 280×195×60, планшета – 350×265×95.4.10.
Скрытие речевой информации в телефонных системахс использованием криптографических методовПрименение криптографических методов защиты информации в телефонных системах существенно повышает стойкость и надежность защиты.Очевидно, что в ближайшем будущем криптографические методы защитыинформации в телефонных системах станут основными.Рассмотрим ряд устройств, обеспечивающих криптографическую защитув телефонных каналах связи.Устройство защиты переговоров в каналах мобильной связи стандартаGSM «Альфа-С» (рис. 4.38) предназначено для защиты речевой информацииот несанкционированного доступа. Конструктивно устройство выполнено в256виде отдельного блока с гарнитурой и совместимо с мобильными телефонамиSiemens.Разъем (2)Выключатель (3 )Индикатор (4)Наушник (7)Микрофон (6)Корпус (1)Шнур гарнитуры (5)Рис.
4.38. Схема устройства «Альфа-С»Устройство кодирования цифрового потока «Скрипт-6401» (рис. 4.39)предназначено для защиты информации, передаваемой по каналам связи, образованным цифровыми потоками Е1 путем канального кодирования.Рис. 4.39. Устройство «Скрипт-6401»Изделие осуществляет прием линейного сигнала со стороны открытогопотока, кодирование информации путем свертки с нелинейным полиномомвысокой сложности, формирование и передачу закрытого сигнала в линию,257прием линейного сигнала со стороны закрытого потока, раскодирование, формирование и передачу сигнала в направлении открытого потока.Объектом канального кодирования является поток Е1 с произвольнойструктурой, в том числе – нефреймированный.
Кодированию подвергается всяинформация потока Е1, включая информацию сигнализации.Вид кодирования сигнального уровня (линейный код): HDB3.На рис. 4.40 приведено типовое включение изделия «Скрипт-6401».УАТСЗакрытое направлениеПоток Е1Е1Скрипт-6401УАТСЕ1Скрипт-6401Рис. 4.40. Типовое включение «Скрипт-6401»Два комплекта изделия включаются в разрыв магистрального кабеля потока Е1.
Защите подвергается весь участок с учетом оборудования трансляциибез ограничения на протяженность участка.Протяженность кабеля на участках определяется типом кабеля и составляет на каждом участке не менее 270 м для витой пары.Шифратор телефонных каналов связи, факса, ПК «PRAGMA» (рис. 4.41)предназначено для гарантированной криптографической защиты телефонныхканалов связи, факса, ПК. Приставка «PRAGMA» позволяет защитить от несанкционированного использования документы, базы данных, передаваемые ввиде файлов с одного компьютера на другой при помощи модема.