1、低泄射技术
TEMPEST涉及信息设备信息电磁泄漏问题的所有领域。它既包含关于信息设备信息电磁泄漏机理基础性研究,又包括许多技术内容和设备研制。例如,电磁泄漏发射的抑制技术与防护措施,泄漏发射场的测试等。
TEMPEST设备是指满足TEMPEST标准要求的低泄漏设备。据日前所知,美国TEMPEST标准按安全距离分级。保证安全距离以外的信息被侦收的概率极低。美国TEMPEST设备分一、二、三级,其安全距离分别为R1,R2,R3(R1<H2<R3)。若使用环境仅能确保在半径r(R1<r<R2)区域内安全,即在该区域内确保无侦收设备和人员,则应选用一级TEMPEST设备,这样才是安全的。显然一级设备防护性能好,二级次之,三级差。当然一级没备也贵。
TEMPEST设备的分级既有利于用户,又有利于制造商。用户可根据需防护的信息密级、环境条件选用不同级别设备。制造商也可降低成本推出不同价格的产品。
抑源法是从降低发射源的发射强度角度来采取措施,它是指对信息设备内部产生和运行串行数据信息的部件、线路和区域,采取电磁辐射发射抑制措施和传导发射滤波措施,并视需要在此基础上对整机采取整体电磁屏蔽措施,减小全部或部分频段内信号的传导和辐射发射。对电源线和信号传输线则采取接口滤波和线路屏蔽等技术措施,大限度的达到抑制TEMPEST源发射的目的。
低泄射产品是综合运用抑源法和屏蔽法制造的满足TEMPEST低电磁信息泄漏发射的信息设备,与一般商用机不同,TEMPEST信息设备为抑制电磁泄漏采取了多种方法。如“包容法”,使用厚的金属机箱将商用机屏蔽起来而成;一些必要的通风孔采用波导窗结构;必须的开口,如磁盘插口则使用带簧片的可开启封闭门。这种结构有如一个小的屏蔽室,可使其达到TEMPEST标准要求。单独采用这种方法成本高,同时体积与重量增大。随着技术的成熟,后来的TEMPEST产品在采用“包容法”的同时也采用“抑源法”设计。“抑源法”不是利用现成的商用机,而是按照抑制红信号电磁泄漏发射的原则重新设计,制造出全新的产品。通过实施“红黑”隔离,滤波及屏蔽等基本措施,使整机达到TEMPEsT标准。这时仍须采用金属屏蔽机箱,但重量要轻得多,外形与一般商用机几乎无差别,同时价格也下降不少。按照国家保密标准,低泄射产品按其电磁泄漏发射指标分为A级、B级和c级三级,其中A级产品的电磁泄漏发射相对大,c级的小。低泄射产品分级是为了在选择防护设备时配合不同级别的安全距离,达到合理防护。安全距离是指信息设备至可控边界的距离,按远近也分为A、B、c三级。安全距离和低泄射设备配合使用,譬如,A级安全距离相对远,安全性高,则选取相应的A级低泄射产品,以避免欠防护和过防护。低泄射产品的防护程度高,主要用于高密级、信息设备使用比较分散的场合。
2、屏蔽技术
电磁屏蔽技术包括设备的屏蔽和环境的屏蔽,它是从阻断TEMPEST源发射的角度采取措施,主要指涉密信息设备或系统被放置在全封闭的电磁屏蔽室内(与外界联系的线路接口或门窗处均采用特殊处理的屏蔽隔离技术),其主要材料分别是金属板和金属网等。目前已经具有满足不同防护需求的不同级别(屏蔽效能)的屏蔽机房、屏蔽帐篷、屏蔽机桌、屏蔽机柜、屏蔽方舱、屏蔽包等。
将涉密信息设备放置在屏蔽室内或者屏蔽机柜内是防止信息电磁泄漏的有效措施。这一
措施适用于涉密设备集中,涉密程度高的场合。例如驻外使馆的涉密计算机房。可将机房建
成一个屏蔽室。若将屏蔽室建造于地下更加安全。屏蔽室的防护效果好,但其工程造价也
高。所以政府与军方也只在一些关键部门使用它。对于相对体积较小的信息设备,可以采
用屏蔽机柜。现已有专门的TEMPEST标准以规范屏蔽室和屏蔽机柜性能。
3、干扰技术
根据电子对抗技术,使用有源TEMPEST电磁干扰器可以使信息设备的泄漏信息隐蔽于干扰的保护伞之下,达到防护目的。有源干扰器造价低,在欧洲、美国和前苏联等国家都有应用。较一致的看法是:相比之下电磁干扰器防护能力较低,仅适用于保护密级较低的信息。
有源TEMPEST电磁干扰器分为计算机电磁信号干扰器和线路传导干扰器(网络信息泄漏干扰器)两种,分别起到不同的保护作用。
计算机电磁信号干扰器在信息设备旁边工作,通过发射电磁干扰信号,从频率范围和幅度两方面完全覆盖电磁泄漏频谱。添加的噪声可能是伪随机白噪声也可能是与泄漏信息相关的噪声。计算机电磁信号干扰器作为一种TEMPEST产品,对它的电场辐射发射强度,发射的方向性等参数都有严格要求。
线路传导干扰器(网络信息泄漏干扰器)是在网线的一对空闲线对上注入一宽带随机乱数干扰信号,并沿网线传输,对网线的电磁泄漏进行加扰。窃密者若窃收秘密信息,窃收到的是经干扰信号乱数加密的混合信号,无法解调出信号所携带的真正信息,从而达到了保护秘密信息安全传输的目的。
电磁干扰器的价格比较便宜,使用也比较灵活方便,但是防护程度较低,主要用于保护密级较低的信息,不能用于保护绝密级信息。由于电磁干扰器的价格比其他两种防护措施要低,因此,目前在我国的涉密部门中应用广泛,许多涉密部门都根据要求配备了针对涉密计算机的计算机电磁信号干扰器。长期以来,我国的电磁干扰防护技术不断取得进展,从早期的自噪声干扰,到行频相关干扰,直至视频相关干扰,干扰技术水平不断提高。
|