电磁泄漏让网络信息系统防不胜防? 编者按:防止计算机及其外部设备的电磁泄漏是网络信息系统安全的一个重要环节。文章简要介绍了电磁信息泄漏的防护技术与防护方法,从主板、电源、对外信号接口、显示器、键盘鼠标、外接电缆以及其它外设的低辐射设计、整机的屏蔽设计等方面对防泄漏计算机进行了重点描述。 计算机系统在工作时,系统的显示屏、机壳缝隙、键盘、连接电缆和接口等处会发生信息的电磁泄漏[1],泄漏方式为线路传导发射和空间辐射,泄漏强度取决于系统的电路设计、结构设计和工作特性。 利用计算机设备的电磁泄漏窃取机密信息是国内外情报机关截获信息的重要途径,因为用高灵敏度的仪器截获计算机及外部设备中泄漏的信息,比用其他方法获得情报要准确、可靠、及时、连续得多,而且隐蔽性好,不易被对方察觉。截获的内容十分广泛,如军事、政治、经济情报等。计算机设备的电磁泄漏,不仅会造成信息的泄漏,而且直接危及密码和密钥的安全。这一问题对信息系统的安全和国家安全造成直接威胁,因此防电磁泄漏是信息系统安全的一个重要环节。 理论计算和分析表明,影响计算机电磁辐射强度的因素主要有功率和频率;与辐射源的距离;屏蔽状况[2]。当第二项影响因素即距离因素无法改变时,只有对计算机的泄漏特性及屏蔽状况做出改进以适应防电磁信息泄漏的要求。 电磁信息泄漏的防护技术 从理论上讲,计算机系统电磁信息泄漏可采取的防护措施包括抑源法、屏蔽法和噪声干扰的方法。 抑源法是从降低电磁泄漏源的发射强度角度来采取措施,它是指对计算机设备内部产生和运行串行数据信息的部件、线路和区域采取电磁辐射发射抑制措施和传导发射滤波措施,并视需要在此基础上对整机采取整体电磁屏蔽措施,减小全部或部分频段信号的传导和辐射发射。对电源线和信号传输线则采取接口滤波和线路屏蔽等技术措施,最大限度的达到抑制电磁信息泄漏源发射的目的。 电磁屏蔽技术包括设备的屏蔽和环境的屏蔽,它是从阻断电磁信息泄漏源发射的角度采取措施,主要指涉密计算机设备或系统被放置在全封闭的电磁屏蔽室内(与外界联系的线路接口或门窗均采用特殊处理的屏蔽隔离技术),其主要材料分别是金属板和金属网等。目前已经具有满足不同防护需求的不同级别屏蔽效能的屏蔽机房、屏蔽机柜、屏蔽舱、屏蔽包等。 噪声干扰法是在信道上增加噪声,从而降低窃收系统的信噪比,使其难以将泄漏信息还原。噪声源的选择可利用相关原理与被保护信号内容相关,通...