TEMPEST
一系列构成信息安全保密领域的总称
TEMPEST(Transient Electromagnetic Pulse Emanation Surveillance Technology)技术是电磁环境安全防护(电磁安防)的一部分,是包括了对电磁泄漏信号中所携带的敏感信息进行分析、测试、接收、还原以及防护的一系列技术,TEMPEST是一系列的构成信息安全保密领域的总称。
发展历史
TEMPEST技术是在上世纪60年代末70年代初由美国国家安全局提出的,用于防止电磁信息设备潜在的安全威胁以及反向的用以收取和还原其他信息发射源的技术。随后,俄罗斯、英国、法国等国家都开始积极研究和发展此项技术。
1985年Wim van Eck发布了第一篇非涉密的计算机显示器安全威胁类的分析文章,文章在保密组织中引起了极大地恐慌;van Eck成功通过在常规电视中加入一个仅仅价值15美元的电子设备,于数百米外窃取了一套真实系统中的信息。
对于想加强安全的个人,一些软件开发商推荐使用低发射量的显示设备。国家通信安全委员会颁布了4套美国Tempest标准。对于私人Tempest认证非常的昂贵。支持Tempest屏蔽的设备有3类:第一类非常安全并且只有美国政府可是获得使用;第二类比较安全,但是只有获得政府许可才可使用;第三类就是普通的商用设备。
信息泄露
计算机及其外部设备内的信息,通常通过两种途径泄露出去:
1、以电磁波的形式辐射出去的成为辐射泄露,主要是指计算机内部产生的电磁辐射。这种辐射是由计算机内部的各种传输线(包括印制板上的走线)、信号处理电路、逻辑电路、显示器、开关原件和电机及其驱动控制电路产生的;
2、通过各种线路和金属管道传导出去的称为传导泄露。计算机系统的电源线、机房内的电话线、上下水管道和暖气管道以及地线等,都可能成为传导媒介,产生传导泄露。传导泄露往往伴生着辐射泄露。
信息防护
目前对于电磁信息安全的防护主要措施有:使用低辐射设备、利用噪声干扰源、电磁屏蔽、滤波技术和光纤传输。
1. 使用低辐射设备:低辐射设备即TEMPEST设备,是防辐射泄露的根本措施。这些设备在设计和生产时就采取了防辐射措施,把设备的电磁泄露抑制到最低限度。此外显示器是计算机安全的一个薄弱环节,对显示器的内部进行窃取,已经是一项成熟的技术,因此选用低辐射显示器十分重要,如单色显示器辐射低于彩色显示器,等离子显示器和液晶显示器也能进一步降低辐射。
2. 利用噪声干扰源:电磁辐射干扰技术就是采用干扰器对计算机辐射进行电磁干扰,使窃收方难以提取视屏信息。利用噪声干扰源有两种方法:一是将一台能产生噪声的干扰器放在计算机设备旁边,干扰器产生的噪声与计算机设备产生的信息辐射一起向外辐射,使计算机设备产生的辐射不易被接受复现。干扰器产生的电磁辐射不应超过EMI标准;二是将处理重要信息的计算机放在中间,四周放一些处理一般信息的设备,让这些设备产生的电磁泄露一起向外辐射。
3. 电磁屏蔽:屏蔽技术是将计算机设备置于屏蔽室中,达到防止电磁辐射的目的。该技术是所有防辐射技术手段中最为可靠的一种。屏蔽技术的另一种方法是使用防信息泄露玻璃。防信息泄露玻璃装在电子设备显示窗上,可以解决显示窗信息泄露问题。有统计测试表明,如果电磁波辐射量是100%,那么防信息泄露玻璃可以将89%的信息通过地线导入地下,再将10%的信息反射掉,设下的漏网信号不足1%,这就无法还原成清晰完整的信息,从而达到保密目的。
4. 滤波技术:滤波技术是对屏蔽技术的一种补充。被屏蔽的设备和元器件并不能完全密封在屏蔽体内,仍有电源线、信号线和公共地线需要与外界连接。因此,电磁波还是可以通过传导或辐射从外部传到屏蔽体内,或从屏蔽体内传到外部。采用滤波技术,只允许某些频率的信号通过,而阻止其他频率范围的信号,从而起到滤波作用。
5. 光纤传输:光纤传输是一种新型的通信方式,光纤为非导体,可直接穿过屏蔽体,不附加滤波器也不会引起信息泄露。光纤内传输的是光信号,不仅能量损耗小,而且不存在电磁信息泄露问题。若干年内还不可能从光纤外部窃取并还原信号。
信息介绍
首次发现某些设备会泄漏数据的具体时间并不清楚。阴极射线管和液晶显示器,微型芯片与复合设备(如打印机)和个人计算机都会发射EMR到太空或某些导体中。所发射的EMR含有设备所显示,创建,存贮或传送的信息。使用合适的设备和技术就可以重建这些数据。
偷听者监视发射出的电磁波的范围根据条件有很大的变化。大多数情况下可以在方圆200到300米之间获得发射的电磁波。但是当信号是被导体所截获时,监视可以在几千米远的地方进行。
监视设备包括各种敏感接收器和还原接收到的数据的硬件与软件。被捕获的数据会由于其他EMR干扰,信号消弱和部分传输所侵蚀。先进的算法可以恢复原始信息的完整画面。
屏蔽设备的EMR有很多种方法。最高级的设备使用可以降低Tempest发射的微组件来屏蔽EMR。通常屏蔽就是在设备上罩上法拉第圆筒来禁止它发射电磁波。Tempest屏蔽类似于上面的想法,它是把设备放入一个特殊的房间来确保信息不会跑出去。
对于想加强安全的个人,一些软件开发商推荐使用低发射量的显示设备。国家通信安全委员会颁布了4套美国Tempest标准。对于私人Tempest认证非常的昂贵。支持Tempest屏蔽的设备有3类:第一类非常安全并且只有美国政府可是获得使用;第二类比较安全,但是只有获得政府许可才可使用;第三类就是普通的商用设备。
参考资料
最新修订时间:2023-08-31 03:50
目录
概述
发展历史
参考资料