К вопросу о выборе средств измерений ПЭМИН
А. Н. Судаков
П. Н. Федоров , к. т. н.
Проектно-аналитический отдел
ООО «Конфидент»
Сегодня рынок средств измерений побочных электромагнитных излучений (ПЭМИ) вычислительной техники представлен семейством селективных микровольтметров с ручной перестройкой рабочей частоты и рядом автоматизированных программно-аппаратных комплексов.
Оснащение испытательной лаборатории, сертификационного центра или органа по аттестации объектов информатизации средствами измерений ПЭМИ средств вычислительной техники (СВТ) вызывает затруднение даже у специалистов, работающих в области защиты информации не один год. К сожалению, кроме рекламных материалов о эксплуатационных характеристиках того или иного средства измерений и технического паспорта на изделие других сведений просто нет.
Эргономические показатели и надежность оборудования в ходе эксплуатации, как правило, не учитываются, а сроки, стоимость и качество выполнения работ находятся в прямой зависимости от них.
Для принятия решения о приобретении того или иного измерительного комплекса рекламной информации явно не достаточно.
Целью данной статьи является желание специалистов органа по аттестации ООО «Конфидент» поделиться опытом двухлетней эксплуатации программно-аппаратного комплекса «Навигатор».
Решению задачи по исследованию ПЭМИ средств вычислительной техники посвящено много публикаций. Повышенное внимание этой теме, по мнению авторов статьи, обусловлено следующими обстоятельствами:
- противоречивостью нормативно-методических документов, регламентирующих проведение специальных исследований СВТ;
- существенным отставанием технических характеристик средств измерений российского производства по отношению к зарубежному;
- опережающим развитием параметров СВТ по отношению к характеристикам средствам измерений;
- отсутствием единых программ по подготовке специалистов, выполняющих исследования ПЭМИ.
Проведение исследований ПЭМИ СВТ является одним из наиболее трудоемких этапов аттестационных испытаний объектов информатизации (рекомендуемые Гостехкомиссией РФ трудозатраты на проведение специальных исследований и объектовых испытаний одного типового СВТ составляют 152 человеко-часа. Такие трудозатраты рассчитывались с учетом применения семейства селективных микровольтметров).
При относительно низкой стоимости (цена селективных микровольтметров типа SMV – 11, SMV – 8.5 на вторичном рынке составляет 1500–2200 $ USA), применение этих средств измерений создает определенные трудности для органов по аттестации объектов информатизации.
К таким трудностям относятся следующие:
- Весогабаритные характеристики селективных микровольтметров (суммарный вес комплекта приборов с учетом упаковки превышает 40 кг) создают проблемы при выезде бригады специалистов для аттестационных испытаний объекта информатизации, расположенного в другом городе. Передвижение воздушным транспортом увеличивает командировочные расходы и, как следствие, стоимость работ по аттестации.
- Вышеперечисленные селективные микровольтметры были произведены в 80-х годах прошлого века, ресурс которых выработан практически полностью, стоимость ремонта возрастает, погрешность измерений увеличивается.
- Значительны трудозатраты по измерению ПЭМИ и обработке полученных результатов в случаях, когда количество СВТ на объекте информатизации заказчика составляет десятки единиц.
- Наблюдение формы информационных сигналов наряду со слуховой идентификацией возможно только при наличии дополнительного прибора (осциллографа или анализатора спектра).
- Наличие «человеческого фактора», наиболее ярко проявляющегося при большом количестве рутинных измерений ПЭМИ, приводит к погрешности измерений, превышающей допустимую.
Вышеперечисленных недостатков лишены автоматизированные программно-аппаратные комплексы «Навигатор», «Легенда», «Зарница».
Специалистами ЗАО «НПЦ фирмы «Нелк» впервые в Российской Федерации решена задача автоматизации специальных исследований СВТ и сертификации в системе сертификации средств защиты информации по требованиям безопасности информации Гостехкомиссии РФ программно-аппаратного комплекса «Навигатор» для автоматизированного измерения ПЭМИ.
Специалисты органа по аттестации ООО «Конфидент» начали применять программно-аппаратный комплекс «Навигатор» в 2000 году. Двухлетний опыт эксплуатации этого комплекса показал, что его преимущества перед селективными микровольтметрами наиболее заметны в следующих ситуациях:
- Автоматизированная система обработки информации ограниченного доступа содержит несколько средств вычислительной техники.
- Большое количество объектов информатизации, подлежащих аттестации по требованиям безопасности информации в течение одного выезда к заказчику.
- Автоматизированная система обработки информации управляет непрерывным технологическим процессом производства заказчика и длительное исключение СВТ из цикла управления приведет к значительным финансовым потерям.
- Автоматизированная система обработки информации размещена в населенном пункте, находящемся в отдаленном регионе, куда доставка оборудования возможна только воздушным транспортом.
Сравнительная оценка точности измерения ПЭМИ при помощи «Навигатора» и селективных микровольтметров показала, что результаты измерений в диапазоне частот 9 кГц–1000 МГц отличались не более чем на 15 % (при том, что погрешность измерения амплитуды сигнала у анализатора спектра не превышает 25 %, а у SMV 8.5 составляет 50 %). При этом отсутствие «человеческого фактора», реализация алгоритма верификации полученных результатов измерений в случае измерений ПЭМИ «Навигатором», позволяют снизить вероятность возникновения ошибок оператора.
Высокая производительность, эргономичность, снижение трудозатрат при измерении ПЭМИ, обработке результатов, формировании протокола проводимых измерений «Навигатором» позволила ООО «Конфидент» снизить стоимость объектовых испытаний СВТ, что в конечном счете делает коммерческие предложения компании по аттестации объектов информатизации более привлекательными на рынке услуг по аттестации объектов информатизации.
Разработчикам специального программного обеспечения ЗАО «НПЦ фирмы «Нелк» удалось реализовать в программно-аппаратном комплексе «Навигатор» такие алгоритмы поиска, обнаружения, верификации и анализа ПЭМИН, которые позволяют проводить специальные исследования и объектовые испытания даже малоопытным операторам.
Кроме того, в некоторых случаях оператор может производить углубленный анализ обнаруженных излучений и верификацию списка обнаруженных ПЭМИ в экспертном режиме путем наблюдения на мониторе компьютера спектральных характеристик и осциллограмм сигналов, а также прослушивания демодулированных сигналов через динамик анализатора спектра. Для работы с аппаратурой комплекса могут применяться и другие управляющие программы. Так, использование специального программного обеспечения «Филин» превращает «Навигатор» в универсальный программно-аппаратный комплекс поиска и локализации средств несанкционированного съема акустической информации и радиомониторинга.
Таким образом, применение программно-аппаратного комплекса «Навигатор» позволит специалистам испытательных лабораторий, сертификационных центров и органов по аттестации объектов информатизации успешно решать поставленные перед ними задачи по специальному исследованию побочных электромагнитных излучений средств вычислительной техники.
«Защита информации. Конфидент», №4-5. 2002