企業(yè)單位更換下來(lái)的一些舊計(jì)算機(jī),或者長(zhǎng)期未使用的計(jì)算機(jī),是否還有泄密隱患呢?有。
它是如何泄密的呢?泄密方式是什么?
這個(gè)隱患就是輻射泄漏和傳導(dǎo)泄漏。通常情況下,以電磁波形式輻射出去的信息稱為輻射泄漏。計(jì)算機(jī)及其外部設(shè)備在工作時(shí)可通過(guò)電磁波將秘密信息泄漏出去,如主機(jī)中各種電路電流的電磁泄漏、鍵盤按鍵開關(guān)引起的電磁泄漏、顯示器視頻信號(hào)的電磁泄漏和打印機(jī)的低頻電磁泄漏等。通過(guò)各種線路和金屬管道傳導(dǎo)出去的稱為傳導(dǎo)泄漏,計(jì)算機(jī)系統(tǒng)的電源線、數(shù)據(jù)連接線、機(jī)房?jī)?nèi)的電話線,甚至暖氣管道及地線等,都可能成為傳導(dǎo)媒介而產(chǎn)生傳導(dǎo)泄漏。
計(jì)算機(jī)輻射主要有4個(gè)部分:顯示器輻射、通信線路(連接線)輻射、主機(jī)輻射和輸出設(shè)備(打印機(jī))輻射。計(jì)算機(jī)是靠高頻脈沖電路工作的,由于電磁場(chǎng)的變化,必然要向外界輻射電磁波。這些電磁波會(huì)把計(jì)算機(jī)中的信息帶出去,只要具有相應(yīng)的接收設(shè)備,就可以將電磁波接收,從而竊取秘密信息。有關(guān)實(shí)驗(yàn)表明,未加控制的電腦設(shè)施開始工作后,用普通電腦加上接收裝置,可以在一定距離和范圍內(nèi)接收到其內(nèi)容。如在1000米內(nèi),通過(guò)簡(jiǎn)單改裝的電視機(jī)便能實(shí)時(shí)偵收并還原計(jì)算機(jī)顯示器屏幕輻射出的電磁信號(hào),利用高靈敏度儀器甚至還可以準(zhǔn)確、清晰地獲取計(jì)算機(jī)正在處理的各種信息。如不采取任何防護(hù)措施,計(jì)算機(jī)顯示器、主機(jī)、打印機(jī)等設(shè)備所處理的信息都可能被輕易竊取。
因此,應(yīng)采取有效技術(shù)手段防止電磁設(shè)備泄漏“軍機(jī)”。計(jì)算機(jī)開機(jī)工作時(shí),應(yīng)采取以下防范措施:
一是使用低輻射計(jì)算機(jī)設(shè)備(即具有TEMPEST防護(hù)的設(shè)備)。這是防止計(jì)算機(jī)輻射泄密的根本措施,這些設(shè)備在設(shè)計(jì)和生產(chǎn)時(shí),已對(duì)可能產(chǎn)生輻射的元器件、集成電路、連接線等采取了防輻射措施,把設(shè)備的信息輻射控制在最低限度。另外,對(duì)于處理保密信息的計(jì)算機(jī)系統(tǒng),建議使用液晶顯示器來(lái)代替CRT顯示器。因?yàn)橐壕э@示器的電磁輻射要比CRT顯示器弱得多。
二是電磁屏蔽。根據(jù)輻射量的大小和客觀環(huán)境,對(duì)計(jì)算機(jī)機(jī)房或主機(jī)內(nèi)的部件加以屏蔽,檢測(cè)合格后,再開機(jī)工作。將計(jì)算機(jī)和輔助設(shè)備用金屬屏蔽籠(法拉第籠)封閉起來(lái),并將屏蔽籠接地,能有效防止計(jì)算機(jī)和輔助設(shè)備的電磁輻射。建立屏蔽室時(shí),要特別注意對(duì)門、窗、通風(fēng)孔等部位的處理,以防電磁輻射泄漏。
三是“電子煙霧”干擾。根據(jù)電子對(duì)抗原理,利用干擾器產(chǎn)生電磁噪聲對(duì)計(jì)算機(jī)的輻射信號(hào)進(jìn)行干擾,可以增加接收還原解讀的難度,保護(hù)計(jì)算機(jī)輻射的秘密信息。
四是線路濾波。對(duì)進(jìn)、出屏蔽室內(nèi)易傳導(dǎo)電磁波的電源線、電話線、報(bào)警信號(hào)線等線路,必須進(jìn)行適當(dāng)?shù)钠帘位驗(yàn)V波,濾波器的最佳設(shè)置點(diǎn)應(yīng)在線路穿過(guò)計(jì)算機(jī)房的邊界處。