Предполагаемый злоумышленник - это человек подготовленный, знающий все каналы утечки информации в комнатах для ведения переговоров, профессионально владеющий способами и средствами добывания сведений, содержащих конфиденциальную информацию. Таблица 8 - Технические возможности нарушителя по перехвату речевой информации из выделенного помещения Наименование аппаратуры
| Особенности применения аппаратуры
| Радиомикрофоны
| 1. Микрофоны с портативными устройствами звукозаписи. 2. Микрофоны с устройствами передачи информации по трубам водоснабжения, отопления, металлоконструкциям и т.п.
| Проводные микрофоны
| 1. Микрофоны с устройствами передачи информации по телефонной линии. 2. Микрофоны с устройствами их подключения к телефонной линии по сигналам вызова от внешнего телефонного абонента. 3. Микрофоны с устройствами передачи информации по сети электропитания 220В.
| Сетевые системы
| Передача информации по сети питания 220В.
| Направленные микрофоны
| Применяются при открытых окнах в помещении.
| Стетоскопические датчики
| 1. Электронные стетоскопы с устройствами передачи информации по радиоканалу. 2. Стетоскопы с устройствами передачи информации по оптическому каналу в ИК-диапазоне. 3. Стетоскопы с устройствами передачи информации по трубам водоснабжения, отопления.
| Лазерные микрофоны
| Лазерная система мониторинга помещений, лазерный контроль оконных стекол.
| Портативная звукозаписывающая аппаратура
| 1. Вносимая или заранее установленная автономная радиозакладка, в том числе с дистанционным управлением. 2. Долговременная радиозакладка с сетевым питанием.
|
Таким образом, можно сформулировать требования к системе защиты речевой информации для данного помещения.
Система защиты должна обеспечить:
Оперативное выявление активных радиомикрофонов, занесенных в помещение, имеющих традиционные каналы передачи информации (FM, SSB, дельта-модуляция).
Противодействие выявленным радиомикрофонам с традиционным каналом передачи информации.
Противодействие кабельным микрофонам (наколам сверху).
Оперативное выявление каналов передачи радиостетоскопов (FM, SSB, дельта-модуляции).
Противодействие кабельным и радиостетоскопам.
• Оперативное выявление и противодействие УЗ-передатчикам, использующим для передачи 220В/50Гц.
Противодействие направленным микрофонам.
Противодействие "лазерному" съему информации.
Оперативное выявление нелегально используемых диктофонов.
Блокировку ПЭМИН офисного оборудования.
Блокировку ведения фотовизуальной и оптико-электронной разведки.
Разграничение доступа в помещение.
На основании этих требований разрабатывается система защиты речевой информации (СЗРИ). СЗРИ состоит из двух составляющих: организационной и технической.
К организационнойсоставляющей относятся вопросы, касающиеся административных, правовых и некоторых других направлений деятельности организации (разработка приказов, положений, инструкций и других документов, регламентирующих деятельность организации в области информационной безопасности). Организационная составляющая разрабатывается в случае не целесообразности или не эффективности применения технических средств защиты информации.
В техническуюсоставляющую (ТС) включаются вопросы выбора, приобретения, установки и использования технических средств защиты информации.
В результате анализа средств и методов защиты информации был выбран определенный комплект оборудования и определена его стоимость в таблицах 9 и 10. Таблица 9 - Перечень технических средств защиты Наименование аппаратуры
| Описание
| Кол-во
| ST031P "Пиранья"
| Многофункциональный поисковый прибор с интерфейсом для PC и для сканирующего приемника AOR
| 1
| Бархан-4
| Устройство предназначено для технического ограничения использования мобильных телефонов на контролируемых территориях. Блокируемые стандарты GSM900/1800/1900 МГц, CDMA2000-450, 2400 МГц, DAMPS-800МГц, Bluetooth, Wi-Fi
| 1
| SEL SP-44С
| Генератор зашумления сети электропитания 220V и заземления (подавление сетевых подслушивающих устройств, маскировка информативных сигналов средств офисной техники. Диапазон-0,03-30Мгц
| 1
| ГШ-2500
| Генератор шума предназначен для маскировки информативных побочных электромагнитных излучений и наводок (ПЭМИН) персональных компьютеров, рабочих станций на объектах вычислительной техники путем формирования и излучения в окружающее пространство электромагнитного поля шума (ЭПМШ) и наведения шумового сигнала в отходящие цепи и инженерные коммуникации в в диапазоне частот 0,1 - 2000 МГц.
| 1
| БАРОН
| Виброакустический генератор предназначен для защиты информации, обсуждаемой в служебных помещениях, от средств акустической речевой разведки.
| 1
| Молот
| вибрационный излучатель к Барон (на стену)
| 4
| Серп
| вибрационный излучатель к Барон (на раму окна и трубы)
| 9
| Копейка
| вибрационный излучатель к Барон (на стекло)
| 3
| АИ-65
| Аудиоизлучатель АИ-65 является специализированным электроакустическим преобразователем и предназначен для возбуждения акустического шума.
| 2
| МП-2
| Устройство для исключения утечки информации по трансляционной линии
| 1
| Шумотрон-3
| Подавитель диктофонов. Предназначен для подавления звукозаписывающих устройств в секторе около 60 градусов на расстоянии до 6 метров. Обеспечивает нейтрализацию в зоне излучения следующих типов устройств съема информации: диктофонов; радиомикрофонов, электронных стетоскопов; портативных видеокамер.
| 3
| СУД Менуэт"
| Система управления доступом "Менуэт" (с ПО)
| 1
| SI-2060
| Прибор защиты телефонной линии "SI-2060" предотвращает прослушивание переговоров от Вашего телефонного аппарата до АТС. Принцип действия прибора основан на маскировке спектра речи широкополосной шумовой помехой и компенсации постоянного напряжения линии.
| 1
|
Определим стоимость технических средств для защиты информации в выделенном помещении: Таблица 10 - Стоимость технических средств ЗИ Описание
| Кол-во
| Стоимость единицы (руб.)
| Сумма (руб.)
| ST 031P "Пиранья" - Многофункциональный поисковый прибор
| 1
| 129000
| 129000
| Бархан-4 - Блокиратор сотовых телефонов.
| 1
| 49900
| 49900
| SEL SP-44С - генератор зашумления сети электропитания 220V и заземления
| 1
| 14000
| 14000
| Барон - генератор виброакустического шума для защиты помещений
| 1
| 53300
| 53300
| Молот - вибрационный излучатель к Барон (на стену)
| 4
| 1300
| 5200
| Серп - вибрационный излучатель к Барон (на раму окна и трубы)
| 9
| 1300
| 11700
| Копейка - вибрационный излучатель к Барон (на стекло)
| 6
| 1300
| 7700
| АИ-65 Аудиоизлучатель
| 2
| 1 534
| 3068
| ГШ-2500 - Генератор шума
| 1
| 12500
| 12500
| Устройство МП-2 для исключения утечки информации по трансляционной линии
| 1
| 2200
| 2200
| SI-2060 - Прибор защиты телефонной линии
| 2
| 14400
| 28800
| Шумотрон-3 - Подавитель диктофонов
| 3
| 68000
| 204000
| СУД "Менуэт" с ПО
| 1
| 25050
| 25050
| ИТОГО:
| 546418
|
Для проверки эффективности мер акустической защиты помещения с использованием технических средств повторим расчетный этап метода Покровского, но с учетом применения технических средств, добавляющих дополнительный уровень шума.
С применением генератора виброакустических помех "Барон" для окон, двери, и наружных стен, который позволяет получить минимального превышение уровня мощности акустического шумового сигнала над речевым сигналом с интегральным уровнем 70 дБ на 24 дБ получим: Таблица 11.1 - Расчёт возможности существования акустических КУИ с применением технических средств защиты №
| речь
| шум
| сигнал\шум
| FHi
| FBi
| Fсрi
| dAi (Fсрi)
| ki
| k (Fнi)
| k (Fвi)
| 1
| 80
| 94
| -14
| 100
| 420
| 205
| 19,91
| 0,05
| 0,00
| 0,05
| 2
| 80
| 99
| -19
| 420
| 570
| 489
| 13,58
| 0,05
| 0,05
| 0,10
| 3
| 80
| 99
| -19
| 570
| 710
| 636
| 12,09
| 0,05
| 0,10
| 0,15
| 4
| 80
| 99
| -19
| 710
| 865
| 784
| 11,02
| 0,05
| 0,15
| 0, 20
| 5
| 80
| 99
| -19
| 865
| 1030
| 944
| 10,15
| 0,05
| 0, 20
| 0,25
| 6
| 80
| 106
| -26
| 1030
| 1220
| 1121
| 9,24
| 0,06
| 0,25
| 0,31
| 7
| 80
| 106
| -26
| 1220
| 1410
| 1312
| 8,43
| 0,05
| 0,31
| 0,36
| 8
| 80
| 106
| -26
| 1410
| 1600
| 1502
| 7,80
| 0,05
| 0,36
| 0,41
| 9
| 80
| 106
| -26
| 1600
| 1780
| 1688
| 7,30
| 0,05
| 0,41
| 0,46
| 10
| 80
| 106
| -26
| 1780
| 1960
| 1868
| 6,90
| 0,04
| 0,46
| 0,50
| 11
| 80
| 109
| -29
| 1960
| 2140
| 2048
| 6,56
| 0,04
| 0,50
| 0,54
| 12
| 80
| 109
| -29
| 2140
| 2320
| 2228
| 6,27
| 0,04
| 0,54
| 0,58
| 13
| 80
| 109
| -29
| 2320
| 2550
| 2432
| 5,98
| 0,04
| 0,58
| 0,62
| 14
| 80
| 109
| -29
| 2550
| 2900
| 2719
| 5,64
| 0,06
| 0,62
| 0,68
| 15
| 80
| 109
| -29
| 2900
| 3300
| 3094
| 5,27
| 0,06
| 0,68
| 0,74
| 16
| 80
| 109
| -29
| 3300
| 3660
| 3475
| 4,97
| 0,04
| 0,74
| 0,78
| 17
| 80
| 109
| -29
| 3660
| 4050
| 3850
| 4,73
| 0,04
| 0,78
| 0,82
| 18
| 80
| 109
| -29
| 4050
| 5010
| 4504
| 4,38
| 0,07
| 0,82
| 0,89
| 19
| 80
| 109
| -29
| 5010
| 7250
| 6027
| 3,83
| 0,08
| 0,89
| 0,97
| 20
| 80
| 109
| -29
| 7250
| 10000
| 8515
| 3,31
| 0,02
| 0,97
| 0,99
|
Рисунок 7 - Соотношение значений уровня речевого сигнала и шума после применения средства "Барон" Таблица 11.2 Qi
| pi
| Ri (pi*ki)
| R (сумма Ri)
| S
| W (s)
| W (r)
| -33,91
| 0,00
| 0,00
| 0,00
| 0,001
| 0,006
| 0,011
| -32,58
| 0,00
| 0,00
| возможно установить факт наличия речи, но нельзя установить предмет разговора
| -31,09
| 0,00
| 0,00
|
| -30,02
| 0,01
| 0,00
|
| -29,15
| 0,01
| 0,00
|
| -35,24
| 0,00
| 0,00
|
| -34,43
| 0,00
| 0,00
|
| -33,80
| 0,00
| 0,00
|
| -33,30
| 0,00
| 0,00
|
| -32,90
| 0,00
| 0,00
|
| -35,56
| 0,00
| 0,00
|
| -35,27
| 0,00
| 0,00
|
| -34,98
| 0,00
| 0,00
|
| -34,64
| 0,00
| 0,00
|
| -34,27
| 0,00
| 0,00
|
| -33,97
| 0,00
| 0,00
|
| -33,73
| 0,00
| 0,00
|
| -33,38
| 0,00
| 0,00
|
| -32,83
| 0,00
| 0,00
|
| -32,31
| 0,00
| 0,00
|
|
Таким образом, результаты расчетов показывают, что применение генератора виброакустического шума позволяет эффективно блокировать акустический канал утечки информации в рассматриваемом помещении.
Для удаления естественного вибро-акустического канала утечки информации через пол, целесообразнее применить не вибрационный генератор, а звукоизоляционный материал фирмы INDEX - Fonostop Barrier Таблица 12.1 - Расчёт возможности существования акустических КУИ с применением звукоизоляционного материала №
| речь
| шумбетон
| шумпаркет
| шумматериал
| сигнал\шум
| FHi
| FBi
| Fсрi
| dAi (Fсрi)
| ki
| k (Fнi)
| k (Fвi)
| 1
| 80
| 48
| 18
| 25
| -11
| 100
| 420
| 205
| 19,91
| 0,05
| 0,00
| 0,05
| 2
| 80
| 54
| 18
| 25
| -17
| 420
| 570
| 489
| 13,58
| 0,05
| 0,05
| 0,10
| 3
| 80
| 63
| 18
| 25
| -26
| 570
| 710
| 636
| 12,09
| 0,05
| 0,10
| 0,15
| 4
| 80
| 63
| 18
| 25
| -26
| 710
| 865
| 784
| 11,02
| 0,05
| 0,15
| 0, 20
| 5
| 80
| 63
| 18
| 25
| -26
| 865
| 1030
| 944
| 10,15
| 0,05
| 0, 20
| 0,25
| 6
| 80
| 63
| 18
| 25
| -26
| 1030
| 1220
| 1121
| 9,24
| 0,06
| 0,25
| 0,31
| 7
| 80
| 64
| 18
| 25
| -27
| 1220
| 1410
| 1312
| 8,43
| 0,05
| 0,31
| 0,36
| 8
| 80
| 64
| 18
| 25
| -27
| 1410
| 1600
| 1502
| 7,80
| 0,05
| 0,36
| 0,41
| 9
| 80
| 64
| 18
| 25
| -27
| 1600
| 1780
| 1688
| 7,30
| 0,05
| 0,41
| 0,46
| 10
| 80
| 64
| 18
| 25
| -27
| 1780
| 1960
| 1868
| 6,90
| 0,04
| 0,46
| 0,50
| 11
| 80
| 64
| 18
| 25
| -27
| 1960
| 2140
| 2048
| 6,56
| 0,04
| 0,50
| 0,54
| 12
| 80
| 64
| 18
| 25
| -27
| 2140
| 2320
| 2228
| 6,27
| 0,04
| 0,54
| 0,58
| 13
| 80
| 64
| 18
| 25
| -27
| 2320
| 2550
| 2432
| 5,98
| 0,04
| 0,58
| 0,62
| 14
| 80
| 64
| 18
| 25
| -27
| 2550
| 2900
| 2719
| 5,64
| 0,06
| 0,62
| 0,68
| 15
| 80
| 64
| 18
| 25
| -27
| 2900
| 3300
| 3094
| 5,27
| 0,06
| 0,68
| 0,74
| 16
| 80
| 64
| 18
| 25
| -27
| 3300
| 3660
| 3475
| 4,97
| 0,04
| 0,74
| 0,78
| 17
| 80
| 65
| 18
| 25
| -28
| 3660
| 4050
| 3850
| 4,73
| 0,04
| 0,78
| 0,82
| 18
| 80
| 65
| 18
| 25
| -28
| 4050
| 5010
| 4504
| 4,38
| 0,07
| 0,82
| 0,89
| 19
| 80
| 65
| 18
| 25
| -28
| 5010
| 7250
| 6027
| 3,83
| 0,08
| 0,89
| 0,97
| 20
| 80
| 65
| 18
| 25
| -28
| 7250
| 10000
| 8515
| 3,31
| 0,02
| 0,97
| 0,99
|
Рисунок 8 - Соотношение значений уровня речевого сигнала и шума после применения звукоизоляционного материала Таблица 12.2 Qi
| pi
| Ri (pi*ki)
| R (сумма Ri)
| S
| W (s)
| W (r)
| -30,91
| 0,00
| 0,00
| 0,00
| 0,001
| 0,005
| 0,010
| -30,58
| 0,01
| 0,00
| возможно установить факт наличия речи, но нельзя установить предмет разговора
| -38,09
| 0,00
| 0,00
|
| -37,02
| 0,00
| 0,00
|
| -36,15
| 0,00
| 0,00
|
| -35,24
| 0,00
| 0,00
|
| -35,43
| 0,00
| 0,00
|
| -34,80
| 0,00
| 0,00
|
| -34,30
| 0,00
| 0,00
|
| -33,90
| 0,00
| 0,00
|
| -33,56
| 0,00
| 0,00
|
| -33,27
| 0,00
| 0,00
|
| -32,98
| 0,00
| 0,00
|
| -32,64
| 0,00
| 0,00
|
| -32,27
| 0,00
| 0,00
|
| -31,97
| 0,00
| 0,00
|
| -32,73
| 0,00
| 0,00
|
| -32,38
| 0,00
| 0,00
|
| -31,83
| 0,00
| 0,00
|
| -31,31
| 0,00
| 0,00
|
|
Таким образом, результаты расчетов показывают, что применение звукоизоляционного материала позволяет эффективно блокировать акустический канал утечки информации в рассматриваемом помещении.
Так же, для предотвращения естественного вибро-акустического канала утечки информации через внутренние перегородки, целесообразнее обшить их вторым слоем гипсовых плит, что поднимет звукоизоляцию на 7 Дб, достаточных для блокирования этого канала утечки. Таблица 13.1 - Расчёт возможности существования акустических КУИ с применением второго слоя гипсовых плит №
| речь
| шум кирпич
| шум плиты
| сигнал\шум
| FHi
| FBi
| Fсрi
| dAi (Fсрi)
| ki
| k (Fнi)
| k (Fвi)
| 1
| 80
| 55
| 31
| -6
| 100
| 420
| 205
| 19,91
| 0,05
| 0,00
| 0,05
| 2
| 80
| 55
| 31
| -6
| 420
| 570
| 489
| 13,58
| 0,05
| 0,05
| 0,10
| 3
| 80
| 67
| 31
| -18
| 570
| 710
| 636
| 12,09
| 0,05
| 0,10
| 0,15
| 4
| 80
| 67
| 31
| -18
| 710
| 865
| 784
| 11,02
| 0,05
| 0,15
| 0, 20
| 5
| 80
| 67
| 31
| -18
| 865
| 1030
| 944
| 10,15
| 0,05
| 0, 20
| 0,25
| 6
| 80
| 67
| 31
| -18
| 1030
| 1220
| 1121
| 9,24
| 0,06
| 0,25
| 0,31
| 7
| 80
| 67
| 31
| -18
| 1220
| 1410
| 1312
| 8,43
| 0,05
| 0,31
| 0,36
| 8
| 80
| 67
| 31
| -18
| 1410
| 1600
| 1502
| 7,80
| 0,05
| 0,36
| 0,41
| 9
| 80
| 67
| 31
| -18
| 1600
| 1780
| 1688
| 7,30
| 0,05
| 0,41
| 0,46
| 10
| 80
| 67
| 31
| -18
| 1780
| 1960
| 1868
| 6,90
| 0,04
| 0,46
| 0,50
| 11
| 80
| 67
| 31
| -18
| 1960
| 2140
| 2048
| 6,56
| 0,04
| 0,50
| 0,54
| 12
| 80
| 70
| 31
| -21
| 2140
| 2320
| 2228
| 6,27
| 0,04
| 0,54
| 0,58
| 13
| 80
| 70
| 31
| -21
| 2320
| 2550
| 2432
| 5,98
| 0,04
| 0,58
| 0,62
| 14
| 80
| 70
| 31
| -21
| 2550
| 2900
| 2719
| 5,64
| 0,06
| 0,62
| 0,68
| 15
| 80
| 70
| 31
| -21
| 2900
| 3300
| 3094
| 5,27
| 0,06
| 0,68
| 0,74
| 16
| 80
| 70
| 31
| -21
| 3300
| 3660
| 3475
| 4,97
| 0,04
| 0,74
| 0,78
| 17
| 80
| 70
| 31
| -21
| 3660
| 4050
| 3850
| 4,73
| 0,04
| 0,78
| 0,82
| 18
| 80
| 70
| 31
| -21
| 4050
| 5010
| 4504
| 4,38
| 0,07
| 0,82
| 0,89
| 19
| 80
| 70
| 31
| -21
| 5010
| 7250
| 6027
| 3,83
| 0,08
| 0,89
| 0,97
| 20
| 80
| 70
| 31
| -21
| 7250
| 10000
| 8515
| 3,31
| 0,02
| 0,97
| 0,99
|
Рисунок 9 - Соотношение значений уровня речевого сигнала и шума после применения гипсовых плит Таблица 13.2 Qi
| pi
| Ri (pi*ki)
| R (сумма Ri)
| S
| W (s)
| W (r)
| -25,91
| 0,02
| 0,00
| 0,02
| 0,012
| 0,071
| 0,093
| -19,58
| 0,05
| 0,00
| возможно установить факт наличия речи, но нельзя установить предмет разговора
| -30,09
| 0,01
| 0,00
|
| -29,02
| 0,01
| 0,00
|
| -28,15
| 0,01
| 0,00
|
| -27,24
| 0,01
| 0,00
|
| -26,43
| 0,01
| 0,00
|
| -25,80
| 0,02
| 0,00
|
| -25,30
| 0,02
| 0,00
|
| -24,90
| 0,02
| 0,00
|
| -24,56
| 0,02
| 0,00
|
| -27,27
| 0,01
| 0,00
|
| -26,98
| 0,01
| 0,00
|
| -26,64
| 0,01
| 0,00
|
| -26,27
| 0,01
| 0,00
|
| -25,97
| 0,02
| 0,00
|
| -25,73
| 0,02
| 0,00
|
| -25,38
| 0,02
| 0,00
|
| -24,83
| 0,02
| 0,00
|
| -24,31
| 0,02
| 0,00
|
|
Таким образом, результаты расчетов показывают, что применение второго слоя гипсовых плит позволяет эффективно блокировать акустический канал утечки информации в рассматриваемом помещении.
Результаты расчетов показывают, что применение генератора виброакустического шума совместно с звукоизоляционными материалами позволяет эффективно блокировать акустический канал утечки информации в рассматриваемом помещении.
Кроме предложенных технических мер по блокировке каналов утечки информации в помещении необходимо:
Заделать имеющиеся щели и отверстия;
Постелить ковер на пол;
Установить вторую дверь с тамбуром и покрыть дверное полотно звукопоглощающими материалами;
Закрыть окна плотными шторами;
перед проведением особо важных переговоров проводить поисковые работы по выявлению технических средств перехвата речевой информации в контролируемом и смежных помещениях, особое внимание уделять слабо контролируемому чердаку;
Отключать не используемые радиосредства и электрические приборы.
В качестве программных графических продуктов, используемых для создания графической части, использовались IKEA Home Planner, Microsoft Visio 2005.
|