Смекни!
smekni.com

Обеспечение ИБ выделенного объекта по аудио каналу (стр. 6 из 13)

При получении сигналов вызова устройство переходит в режим передачи сигналов вызова, при котором через электронный коммутатор телефонный аппарат подключается к линии. Подключение осуществляется только на время действия сигналов вызова.

При поднятии телефонной трубки устройство переходит в рабочий режим и телефонный аппарат подключается к линии. Переход устройства из дежурного в рабочий режим осуществляется при токе в телефонной линии не менее 5 мА [5].

Изделие устанавливается в разрыв телефонной линии, как правило, при выходе ее из выделенного (защищаемого) помещения или в распределительном щитке (кроссе), находящемся в пределах контролируемой зоны.

Электропитание устройства осуществляется от телефонной линии при токе потребления в дежурном режиме не более 0,3 мА [5].

Устройство “Барьер-М1” обеспечивает защиту телефонного аппарата не только от утечки информации по акустоэлектрическому каналу, но также и его защиту от воздействия высоковольтных импульсов (напряжением до 1 000 В и длительностью до 100 мкс) [5].

Устройство защиты МП-8 “Сигма-РА” также реализует метод защиты информации, основанный на отключении преобразователей (источников) сигналов от линии, и предназначено для непрерывной круглосуточной работы [4].

Принцип действия устройства основан на механическом отключении телефонного аппарата от подходящей телефонной линии аналоговой АТС в режиме “ожидания” (при положенной телефонной трубке). При снятии абонентом телефонной трубки с рычагов происходит подключение контактов телефонного аппарата к телефонной линии, что обеспечивает ведение двустороннего разговора.

Сигнал “вызов” (звонок) поступает из телефонной линии в специальную автономную схему устройства через оптоэлектронную развязку. Это обеспечивает одностороннюю передачу сигналов от телефонной линии и абсолютно исключает любую утечку информации из помещения через телефонную линию (при положенной телефонной трубке в режиме ожидания вызова входное сопротивление устройства со стороны АТС стремится к бесконечности (R ® ?)).

Конструктивно устройство выполнено в виде отдельного блока, который коротким кабелем (до 15 см) подключается к телефонному аппарату, а длинным (~ 1,5 м) – к евророзетке. Устройство имеет автономный источник питания (микробатарейку 12 В, которая устанавливается внутри блока). Для контроля за состоянием работоспособности батарейки используется специальный индикатор [4].

Для защиты телефонных аппаратов цифровых АТС используется устройство защиты МП-7 “Гвард” [4]. При положенной на рычаг телефонной трубке устройство отключает от линии не только микрофон и телефон телефонной трубки, но также микрофон и динамик громкоговорящей связи (ГГС), что исключает возможность прослушивания разговоров в помещении внутренним абонентом АТС при использовании им функции акустического контроля помещения (часто называемой “полицейским режимом”), реализуемого на всех цифровых мини-АТС.

Активные методы защиты от утечки информации по акустоэлектрическому каналу предусматривают подачу в линию при положенной телефонной трубке маскирующего сигнала (наиболее часто ? типа “белого шума”) речевого диапазона частот (как правило, основная мощность помехи сосредоточена в диапазоне частот стандартного телефонного канала: 300 - 3 400 Гц). При снятии трубки телефонного аппарата подача в линию шумового сигнала прекращается. К устройствам, реализующим активные методы защиты, относится генератор шума “Гранит-12”.

Наиболее часто используются устройства защиты комбинированного типа, реализующие одновременно несколько методов защиты. К таким устройствам относятся, например, устройства защиты МП-1А и МП-1Ц [4].

Устройства защиты МП-1А и МП-1Ц предназначены для защиты телефонных аппаратов абонентских линий аналоговых и цифровых АТС соответственно в режиме ожидания вызова от утечки информации по пассивному и активному акустоэлектрическим каналам. В них одновременно используются как пассивные, так и активные методы защиты.

Устройства содержат генератор шума, нелинейные цепи и узел подавления сигналов малого уровня. Они отличаются малыми габаритами (размеры 32х15х13 мм) и низкой потребляемой мощностью по сравнению с ближайшими прототипами типа “Гранит-8,11,12”, что позволяет размещать их внутри телефонных розеток [2, 4].

Вносимое затухание в сторону абонентской линии (АТС) в полосе речевых частот для сигналов малого уровня составляет для МП-1А не менее 68 дБ, а для МП-1Ц - не менее 43 дБ. При этом ток потребления составляет не менее 0,42 А [4]. В режиме ожидания вызова в телефонную линию подается шумовой сигнал амплитудой не менее 32 мВ в диапазонах 0,02 – 30 кГц для МП-1А и 0,02 – 300 кГц - для МП-1Ц [4]. Акустическая чувствительность устройств составляет не более 0,1 мкВ/Па.

Для защиты приемников городской ретрансляционной сети, громкоговорителей системы оповещения используются устройства защиты МП-2 и МП-5 [4].

Устройство защиты МП-2 предназначено для защиты информации от утечки по трансляционной сети при акустическом воздействии на трехпрограммный приемник. Устройство содержит генератор шума, узел контроля и реле, с помощью которого обеспечивается введение шумового сигнала в цепь трансляции, а также отключение приемника от трансляционной сети при пропадании напряжения питания. Контроль наличия шумового сигнала осуществляется с помощью светодиода, который гаснет при пропадании шумового сигнала.

Устройство МП-2 имеет габаритные размеры изделия 51х56 х13 мм и массу не более 70 г [4].

Устройство защиты МП-5 (аналог “Гранит-9”) предназначено для защиты громкоговорителей системы оповещения или однопрограммных приемников от утечки речевой информации через них по акустоэлектрическим каналам.

Устройство МП-5 содержит: узел подключения громкоговорителя к линии, который срабатывает при приеме информационного сообщения, анализатор поступающего на вход сигнала и узел управления.

При отсутствии сигналов оповещения (или сигналов трансляции) громкоговоритель отключается от линии с помощью контактов реле. При поступлении сигнала оповещения громкоговоритель подключается к линии (время срабатывания изделия при поступлении информационного сигнала составляет не более 5,0 мс). Время удержания подключенного состояния громкоговорителя на время пауз составляет от 1 до 9 с. При этих параметрах устройство МП-5 не влияет на качество сообщения [4].

При отключенном громкоговорителе устройство обеспечивают подавление электрических сигналов в полосе частот 0,02 - 10 кГц, возникающих вследствие акустоэлектрического преобразования акустических сигналов, до попадания их в трансляционную линию не менее чем на 90 дБ [4]. Акустическая чувствительность устройства не более 0,1 мкВ/Па.

Питание устройства может осуществляться от внешнего источника напряжением 12 В и/или батареи типа “Крона”. Время непрерывной работы устройства от одной батареи типа “Крона” при приеме информационного сигнала составляет не менее 100 ч. Устройство имеет габаритные размеры 120х55х23 мм и массу 0,2 кг [4].

Для защиты вторичных часов от утечки речевой информации через них по акустоэлектрическим каналам используются устройства защиты типа “Гранит-6” (фото 3), МП-4 и др.

Устройство защиты МП-4 (аналог “Гранит-6”) содержит генератор шума и схему контроля, с помощью которых обеспечивается введение шумового сигнала в цепь вторичных часов и контроль его наличия [4]. Схема оптического контроля работы срабатывает через каждые 2 мин и индицирует исправную работу с помощью кратковременного свечения светодиода.

а) - вид сверху;

б) – вид со снятой крышкой

Фото 3. Внешний вид устройства защиты “Гранит-6”:

Напряжение шумового сигнала на выходе устройства в речевой полосе частот без нагрузки составляет не менее 50 мВ. Устройство питается от встроенной гальванической батареи. Ток, потребляемый устройством, не превышает 70 мкА. Устройство имеет габаритные размеры 84х60х20 мм и массу не более 0,3 кг [4].

1.Анализ объекта защиты.

Объект защиты представляет собой кабинет руководителя, который

расположен на втором этаже здания ,с трёх сторон окружён задействованными помещениями в которых расположены разные отделы организации. За одной из стен (в которой расположено окно) находится улица нас.пункта. Объект предназначен для осуществления управления предприятием, проведение совещаний и переговоров.

Краткое описание содержимого комнаты.

Заявляемая категория объекта:

.....3(секретно)

Этаж: .....2

Площадь (кв. м), высота потолков (м): каб. - 48 м2, (6*8 м), h - 3,30 м

- подвесной (воздушный зазор) потолок гипсолитовый, зазор h - 0,3 м

Перекрытия (потолок, пол), толщина (мм): железобетонные перекрытия

Стеновые перегородки: бетон толщина 50 мм

Стены наружные: кирпичные

- толщина (73см)

- кирпич керамический пустотелый

- экранирование и штукатурка: присутствует

- другие материалы: с внутренней стороны стены отделаны под «евростандарт»

Окна:

- размер проема: .....200*80 см

- количество проемов: .....2

- наличие пленок (назначение, тип, марка) .....отсутствуют

- тип окна (с двойным утолщенным стеклом): толщина стекла 6 мм (ОРС 18-15 В)

Двери :

- размер проема: одностворчатые 220*90 см

- двери: 220*90 см одностворчатые

- тип: легкая одинарная деревянная без уплотнений, замок электронный

Описание смежных помещений:

-назначение, характер проводимых работ: сверху: бухгалтерия, снизу: отдел кадров, север - коридор, юг - трасса, запад - приемная, восток – внешняя стена.

-наличие в них технических средств ..... передачи и обработки данных: ПЭВМ, телефоны.

Система электропитания (освещение):

- сеть: 220 В / 50 Гц

- тип светильников и их количество: галогеновые потолочные светильники (6 шт.)

Система заземления: имеется