下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全專題講座:計(jì)算機(jī)電磁信息泄漏及其防護(hù)計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng)泄密的途徑很多,電磁輻射是其中重要的渠道之一。國(guó)內(nèi)外情報(bào)機(jī)關(guān)利用高靈敏度的儀器截獲計(jì)算機(jī)及外部設(shè)備中泄漏的電磁信號(hào),竊取其中的軍事、政治、經(jīng)濟(jì)情報(bào),比用其他方法獲取情報(bào)更加準(zhǔn)確、可靠、及時(shí)和連續(xù),而且隱蔽性好,不易被對(duì)方察覺(jué)。即使采用密碼通信,如不采取相應(yīng)措施,在還沒(méi)有加密之前或者在脫密之后的處理過(guò)程中,信息內(nèi)容就會(huì)隨著電磁波輻射到外部空間,不僅能造成信息的泄密,而且通過(guò)偵收加密前的明文信息和加密后的密碼信息,不斷地進(jìn)行二者的對(duì)照和解析,經(jīng)過(guò)反復(fù)多次這樣的偵聽(tīng),就可以將密碼信息,甚至高級(jí)密碼信息破譯出來(lái),對(duì)信息系統(tǒng)安全甚至國(guó)家安全構(gòu)成直接威脅。因此,對(duì)電磁信息泄漏的防護(hù)已成為信息安全的一個(gè)重要環(huán)節(jié),引起了世界各國(guó)的高度重視。電磁信息泄漏的研究狀況計(jì)算機(jī)主機(jī)及其附屬外部設(shè)備如顯示器、打印機(jī)等在工作時(shí)不可避免地會(huì)產(chǎn)生電磁輻射,這些輻射中攜帶有計(jì)算機(jī)正在處理的數(shù)據(jù)信息。尤其是顯示器,由于顯示的信息要直接給人閱讀,一般不進(jìn)行加密處理,所以其產(chǎn)生的輻射最容易造成信息泄漏。使用專門(mén)的接收設(shè)備將這些電磁輻射接收下來(lái),經(jīng)過(guò)處理后就可恢復(fù)出原始信息。在1967年的計(jì)算機(jī)年會(huì)上,美國(guó)科學(xué)家韋爾博士發(fā)表了闡述計(jì)算機(jī)系統(tǒng)脆弱性的論文,總結(jié)了計(jì)算機(jī)處理器的輻射、通信線路的輻射、轉(zhuǎn)換設(shè)備的輻射和輸出設(shè)備的輻射四個(gè)方面的脆弱性,認(rèn)為會(huì)對(duì)信息安全造成潛在威脅。這是最早發(fā)表的研究計(jì)算機(jī)電磁輻射安全的論文,但當(dāng)時(shí)沒(méi)有引起人們的注意。1983年,瑞典一位科學(xué)家發(fā)布了名為《泄密的計(jì)算機(jī)》的小冊(cè)子,列舉了計(jì)算機(jī)幾個(gè)電磁信息泄漏的途徑,即視頻信號(hào)的輻射、無(wú)線電元器件的輻射和電源線路的輻射。1985年,荷蘭學(xué)者艾克在第三屆計(jì)算機(jī)通信安全防護(hù)大會(huì)上,公開(kāi)發(fā)表了有關(guān)計(jì)算機(jī)視頻顯示單元電磁輻射的研究報(bào)告,同時(shí)在現(xiàn)場(chǎng)做了用一臺(tái)黑白電視機(jī)接收計(jì)算機(jī)電磁泄漏信號(hào)的演示,在國(guó)際上引起了強(qiáng)烈反響和廣泛關(guān)注。據(jù)有關(guān)報(bào)道,目前國(guó)外已研制出能在一公里之外接收還原計(jì)算機(jī)電磁輻射信息的設(shè)備。人們終于認(rèn)識(shí)到,在使用計(jì)算機(jī)和其他電子信息處理設(shè)備時(shí),未采取可靠的技術(shù)措施就開(kāi)始處理涉密信息將是十分危險(xiǎn)的。電磁信息泄漏的基本原理電磁泄漏是指電子設(shè)備的雜散(寄生)電磁能量通過(guò)導(dǎo)線或空間向外擴(kuò)散。電子設(shè)備的電磁泄漏通常通過(guò)輻射和傳導(dǎo)兩種途徑向外傳播。輻射泄漏是雜散電磁能量以電磁波形式透過(guò)設(shè)備外殼、外殼上的各種孔縫、連接電纜等輻射出去;傳導(dǎo)泄漏是雜散電磁能量通過(guò)電源線、信號(hào)線、地線,甚至下水管道和暖氣管道等各種線路傳導(dǎo)出去。任何處于工作狀態(tài)的電子信息設(shè)備,如計(jì)算機(jī)、打印機(jī)、傳真機(jī)、電話機(jī)等,都存在不同程度的電磁泄漏,這是無(wú)法擺脫的電磁學(xué)現(xiàn)象。如果這些泄漏的電磁波“夾帶”著設(shè)備所處理和傳輸?shù)挠杏眯畔?,就?gòu)成了所謂的電磁信息泄漏。事實(shí)上,幾乎所有電磁泄漏都“夾帶”著設(shè)備所處理和傳輸?shù)男畔?,只是程度不同而已。在滿足一定條件的前提下,運(yùn)用特定的儀器均可以接收并還原這些信息。因此,一旦所泄漏的信息是涉密的,這些泄漏就會(huì)威脅到信息安全。有資料表明:普通計(jì)算機(jī)顯示終端輻射的帶信息電磁波可以在幾百米甚至一公里外被接收和復(fù)現(xiàn);普通打印機(jī)、傳真機(jī)、電話機(jī)等信息處理和傳輸設(shè)備的泄漏信息,也可以在一定距離內(nèi)通過(guò)特定手段截獲和還原。這種電磁泄漏信息的接收和還原技術(shù),目前已經(jīng)成為許多國(guó)家情報(bào)機(jī)構(gòu)用來(lái)竊取別國(guó)重要情報(bào)的手段。當(dāng)然,對(duì)電磁泄漏信息的截獲還原并不是無(wú)條件的,只有強(qiáng)度和信噪比滿足一定條件的信號(hào)才能夠被截獲和還原。因此,只要采取一定的技術(shù)措施,弱化泄漏信號(hào)的強(qiáng)度,減小泄漏信號(hào)的信噪比,就可以達(dá)到防護(hù)電磁信息泄漏的目的。電磁信息泄漏的防護(hù)方法從電磁泄露的原理和途徑得知,電磁泄漏是不可避免的,但電磁信息泄漏是可以防范的,只要掌握了電磁信息泄漏的性質(zhì)和特點(diǎn),就可以針對(duì)不同的電子設(shè)備和使用場(chǎng)地,采取相應(yīng)的電磁防護(hù)措施,從而有效避免電磁信息泄漏。從技術(shù)上講,目前常用的防護(hù)措施主要有以下幾種。一是抑源防護(hù)。就是在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),對(duì)元器件、集成電路、連接線、顯示器等輻射源采取措施,把電磁輻射抑制到最低限度。生產(chǎn)和使用低輻射計(jì)算機(jī)設(shè)備是防止計(jì)算機(jī)電磁信息泄漏的較為根本的防護(hù)措施。據(jù)報(bào)道,美國(guó)軍隊(duì)在開(kāi)赴海灣戰(zhàn)爭(zhēng)前線之前,就將所有的計(jì)算機(jī)更換成低輻射計(jì)算機(jī)。國(guó)外已能生產(chǎn)出系列化的低輻射技術(shù)產(chǎn)品,如個(gè)人計(jì)算機(jī)、工作站、打印機(jī)、通信終端、視頻顯示器等。不過(guò)這類產(chǎn)品造價(jià)通常都比較高,一般要比具有同等性能的設(shè)備貴3?4倍。二是屏蔽防護(hù)。就是用屏蔽材料將泄漏源包封起來(lái)。屏蔽既可防止屏蔽體內(nèi)的泄漏源產(chǎn)生的電磁波泄漏到外部空間去,又可以使外來(lái)電磁波終止于屏蔽體外殼,兼具了防止外來(lái)強(qiáng)電磁輻射的功能。以主要用于顯示器的防信息泄漏玻璃為例,有統(tǒng)計(jì)測(cè)試表明,如果電磁波輻射量是100%,那么此種玻璃可以將89%的信息通過(guò)地線導(dǎo)入地下,再將10%的信息反射掉,剩下的漏出信號(hào)不足l%,已經(jīng)很難還原成清晰完整的信息。屏蔽是抑制輻射泄漏最有效的手段,但成本和造價(jià)較高。三是濾波防護(hù)。濾波技術(shù)是對(duì)屏蔽技術(shù)的一種補(bǔ)充。被屏蔽的設(shè)備和元器件并不能完全密封在屏蔽體內(nèi),仍有電源線、信號(hào)線和公共地線需要與外界連接,電磁波還是可以通過(guò)傳導(dǎo)或輻射從外部傳到屏蔽體內(nèi),或從屏蔽體內(nèi)傳到外部。采用濾波技術(shù),只允許某些頻率的信號(hào)通過(guò),而阻止其他頻率范圍的信號(hào),從而起到濾波作用,有效地抑制傳導(dǎo)干擾和傳導(dǎo)泄漏。四是干擾防護(hù)。干擾器是一種能輻射出電磁噪聲的電子儀器。它通過(guò)增加電磁噪聲降低輻射泄漏信息的總體信噪比,增大輻射信息被截獲后破解還原的難度,從而達(dá)到“掩蓋”真實(shí)信息的目的。這是一種成本相對(duì)低廉的防護(hù)手段,但防護(hù)的可靠性也相對(duì)較差,因?yàn)樵O(shè)備輻射出的信息量并未減少,從原理上講,運(yùn)用合適的信息處理手段,仍有可能還原出有用信息,只是還原的難度相對(duì)增大。另外,使用干擾器還會(huì)增加周圍環(huán)境的電磁污染,對(duì)其他電磁兼容性較差的電子信息設(shè)備的正常工作構(gòu)成一定威脅。當(dāng)然,在沒(méi)有其他有效防護(hù)手段的前提下,作為應(yīng)急措施還必須使用干擾器。五是軟件防護(hù)。軟件防護(hù)的原理是通過(guò)給視頻字符添加高頻“噪聲”,并伴隨發(fā)射偽字符,使竊聽(tīng)者無(wú)法通過(guò)電磁信息泄漏渠道正確還原真實(shí)信息,而我方則可以在顯示器等終端設(shè)備上正常顯示信息,顯示質(zhì)量無(wú)變化。軟件防護(hù)技術(shù)的出現(xiàn),代替了過(guò)去由硬件完成的抑制干擾功能,使成本大幅降低。六是隔離防護(hù)。隔離和合理布局均為降低電磁泄漏的有效手段。隔離是將信息系統(tǒng)中需要重點(diǎn)防護(hù)的設(shè)備從系統(tǒng)中分離出來(lái),特別防護(hù),并切斷其與系統(tǒng)中其他設(shè)備間電磁泄漏通路。合理布局是指以減少電磁泄漏為原則,合理地放置信息系統(tǒng)中的有關(guān)設(shè)備,盡量拉大涉密設(shè)備與非安全區(qū)域(公共場(chǎng)所)的距離。七是接地搭接防護(hù)。這是抑制傳導(dǎo)泄漏的有效方法。良好的接地和搭接可以給雜散電磁能量一個(gè)通向大地的低阻回路,從而在一定程度上分流掉可能經(jīng)電源線和信號(hào)線傳輸出去的雜散電磁能量。將這一方法和屏蔽、濾波等技術(shù)配合使用,對(duì)抑制電子設(shè)備的電磁泄漏可起到事半功倍的效果。八是使用光纖防護(hù)。光纖傳輸是一種新型通信方式。光纖為非導(dǎo)體,可直接穿過(guò)屏蔽體,即使不附加濾波器也不會(huì)引起信息泄漏。光纖內(nèi)傳輸?shù)氖枪庑盘?hào),不僅能量損耗小,而且不存在電磁信息泄漏的問(wèn)題。以目前技術(shù)發(fā)展水平來(lái)看,若干年內(nèi)還不可能從光纖外部竊取并還原傳輸信號(hào)??傊?,對(duì)電磁信息泄漏的防護(hù)是一項(xiàng)系統(tǒng)工程,任何單一的防護(hù)措施都不是萬(wàn)無(wú)一失的,要根據(jù)不同信息系統(tǒng)的特點(diǎn),采用與之相適應(yīng)的最佳防護(hù)措施進(jìn)行綜合防護(hù)。目前,國(guó)家保密部門(mén)已經(jīng)制定了多項(xiàng)防電磁信息泄漏保密標(biāo)準(zhǔn)。各要害部門(mén)使用的涉密信息設(shè)備應(yīng)該由保密部門(mén)通過(guò)專門(mén)的檢測(cè)儀器進(jìn)行檢測(cè),及早發(fā)現(xiàn)問(wèn)題,并采取必要的措施堵塞漏洞,以防止電磁信息泄漏。?信息安全小百科:防泄漏計(jì)算機(jī)防泄漏計(jì)算機(jī)是綜合運(yùn)用抑源和屏蔽等手段制造的滿足相關(guān)低電磁信息泄漏發(fā)射標(biāo)準(zhǔn)的特種計(jì)算機(jī)。防泄漏計(jì)算機(jī)的內(nèi)部配置和功能可以達(dá)到與普通計(jì)算機(jī)同樣的水平,而在防止電磁信息泄漏方面則具有后者無(wú)法比擬的優(yōu)勢(shì)。防泄漏計(jì)算機(jī)在設(shè)計(jì)時(shí)綜合運(yùn)用多種技術(shù),對(duì)可能的電磁泄漏源進(jìn)行防護(hù),使整機(jī)達(dá)到相關(guān)標(biāo)準(zhǔn)的要求,其設(shè)計(jì)技術(shù)主要包括計(jì)算機(jī)顯示器、主板、鍵盤(pán)、鼠標(biāo)、外接電纜的防泄漏設(shè)計(jì),計(jì)算機(jī)電源的低輻射設(shè)計(jì),以及計(jì)算機(jī)主機(jī)的整體屏蔽設(shè)計(jì)。制造防泄漏計(jì)算機(jī)通常有兩種途徑,一是“包容法”,就是使用金屬機(jī)箱將普通計(jì)算機(jī)屏蔽起來(lái),一些必要的通風(fēng)孔采用波導(dǎo)窗結(jié)構(gòu),必需的開(kāi)口如磁盤(pán)插入口,則使用帶簧片的可開(kāi)啟封閉門(mén),這種結(jié)構(gòu)猶如一個(gè)小的屏蔽室,可使其達(dá)到相關(guān)涉密計(jì)算機(jī)防護(hù)標(biāo)準(zhǔn)。二是“抑源法”。這種方法不是改造現(xiàn)成的普通計(jì)算機(jī),而是按照抑制電磁信號(hào)泄漏發(fā)射的原則重新設(shè)計(jì)和制造出的全新產(chǎn)品。通過(guò)實(shí)施隔離、濾波及屏蔽等基本措施,使整機(jī)達(dá)到相關(guān)涉密計(jì)算機(jī)的防護(hù)標(biāo)準(zhǔn)。隨著技術(shù)的進(jìn)步與制造工藝水平的提高,防泄漏計(jì)算機(jī)重量越來(lái)越輕,外形與普通計(jì)算機(jī)的差別也越來(lái)越小,同時(shí)價(jià)格也在不斷下降。防泄漏計(jì)算機(jī)的防護(hù)程度高,主要用于高密級(jí)、信息設(shè)備使用比較分散的場(chǎng)合。可以預(yù)見(jiàn),隨著計(jì)算機(jī)技術(shù)的不斷進(jìn)步,運(yùn)算速度不斷提升,功率的不斷加大,其電磁輻射強(qiáng)度也在隨之提高,使得計(jì)算機(jī)的電磁信息泄漏問(wèn)題還會(huì)繼續(xù)存在,因此防泄漏計(jì)算機(jī)無(wú)疑具有獨(dú)特的市場(chǎng)空間和廣闊的應(yīng)用前景。?信息安全小技巧:如何使用“文件和文件夾加密”功能為防止他人在使用自己的計(jì)算機(jī)時(shí),偷看自己存儲(chǔ)在計(jì)算機(jī)中的文件,我們可以利用Win
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度紀(jì)錄片制作合同范本2篇
- 二零二五年度健康養(yǎng)生產(chǎn)品個(gè)人分銷協(xié)議4篇
- 二零二五年度互聯(lián)網(wǎng)金融平臺(tái)投資合作合同2篇
- 二零二五年度個(gè)人信用抵押反擔(dān)保條款2篇
- 2025版綜合性停車場(chǎng)租賃及安全保障服務(wù)合同2篇
- 多人合伙經(jīng)營(yíng)協(xié)議書(shū)
- 生意轉(zhuǎn)讓合同書(shū)
- 小區(qū)充電樁合作經(jīng)營(yíng)合同
- 二零二四年度沿街店房租賃合同樣本3篇
- 倉(cāng)儲(chǔ)物流居間介紹合同范本
- 搞笑小品劇本《大城小事》臺(tái)詞完整版
- 《健康體檢知識(shí)》課件
- 《大模型原理與技術(shù)》全套教學(xué)課件
- 2023年護(hù)理人員分層培訓(xùn)、考核計(jì)劃表
- 生產(chǎn)計(jì)劃主管述職報(bào)告
- GB/T 44769-2024能源互聯(lián)網(wǎng)數(shù)據(jù)平臺(tái)技術(shù)規(guī)范
- 2025年四川省新高考八省適應(yīng)性聯(lián)考模擬演練(二)地理試卷(含答案詳解)
- 【經(jīng)典文獻(xiàn)】《矛盾論》全文
- 部編版語(yǔ)文五年級(jí)下冊(cè) 第一單元 專項(xiàng)訓(xùn)練課外閱讀(含答案)
- Vue3系統(tǒng)入門(mén)與項(xiàng)目實(shí)戰(zhàn)
- 2024年寧夏回族自治區(qū)中考英語(yǔ)試題含解析
評(píng)論
0/150
提交評(píng)論