При получении сигналов вызова устройство переходит в режим передачи сигналов вызова, при котором через электронный коммутатор телефонный аппарат подключается к линии. Подключение осуществляется только на время действия сигналов вызова.
При поднятии телефонной трубки устройство переходит в рабочий режим и телефонный аппарат подключается к линии. Переход устройства из дежурного в рабочий режим осуществляется при токе в телефонной линии не менее 5 мА [5].
Изделие устанавливается в разрыв телефонной линии, как правило, при выходе ее из выделенного (защищаемого) помещения или в распределительном щитке (кроссе), находящемся в пределах контролируемой зоны.
Электропитание устройства осуществляется от телефонной линии при токе потребления в дежурном режиме не более 0,3 мА [5].
Устройство “Барьер-М1” обеспечивает защиту телефонного аппарата не только от утечки информации по акустоэлектрическому каналу, но также и его защиту от воздействия высоковольтных импульсов (напряжением до 1 000 В и длительностью до 100 мкс) [5].
Устройство защиты МП-8 “Сигма-РА” также реализует метод защиты информации, основанный на отключении преобразователей (источников) сигналов от линии, и предназначено для непрерывной круглосуточной работы [4].
Принцип действия устройства основан на механическом отключении телефонного аппарата от подходящей телефонной линии аналоговой АТС в режиме “ожидания” (при положенной телефонной трубке). При снятии абонентом телефонной трубки с рычагов происходит подключение контактов телефонного аппарата к телефонной линии, что обеспечивает ведение двустороннего разговора.
Сигнал “вызов” (звонок) поступает из телефонной линии в специальную автономную схему устройства через оптоэлектронную развязку. Это обеспечивает одностороннюю передачу сигналов от телефонной линии и абсолютно исключает любую утечку информации из помещения через телефонную линию (при положенной телефонной трубке в режиме ожидания вызова входное сопротивление устройства со стороны АТС стремится к бесконечности (R ® ?)).
Конструктивно устройство выполнено в виде отдельного блока, который коротким кабелем (до 15 см) подключается к телефонному аппарату, а длинным (~ 1,5 м) – к евророзетке. Устройство имеет автономный источник питания (микробатарейку 12 В, которая устанавливается внутри блока). Для контроля за состоянием работоспособности батарейки используется специальный индикатор [4].
Для защиты телефонных аппаратов цифровых АТС используется устройство защиты МП-7 “Гвард” [4]. При положенной на рычаг телефонной трубке устройство отключает от линии не только микрофон и телефон телефонной трубки, но также микрофон и динамик громкоговорящей связи (ГГС), что исключает возможность прослушивания разговоров в помещении внутренним абонентом АТС при использовании им функции акустического контроля помещения (часто называемой “полицейским режимом”), реализуемого на всех цифровых мини-АТС.
Активные методы защиты от утечки информации по акустоэлектрическому каналу предусматривают подачу в линию при положенной телефонной трубке маскирующего сигнала (наиболее часто ? типа “белого шума”) речевого диапазона частот (как правило, основная мощность помехи сосредоточена в диапазоне частот стандартного телефонного канала: 300 - 3 400 Гц). При снятии трубки телефонного аппарата подача в линию шумового сигнала прекращается. К устройствам, реализующим активные методы защиты, относится генератор шума “Гранит-12”.
Наиболее часто используются устройства защиты комбинированного типа, реализующие одновременно несколько методов защиты. К таким устройствам относятся, например, устройства защиты МП-1А и МП-1Ц [4].
Устройства защиты МП-1А и МП-1Ц предназначены для защиты телефонных аппаратов абонентских линий аналоговых и цифровых АТС соответственно в режиме ожидания вызова от утечки информации по пассивному и активному акустоэлектрическим каналам. В них одновременно используются как пассивные, так и активные методы защиты.
Устройства содержат генератор шума, нелинейные цепи и узел подавления сигналов малого уровня. Они отличаются малыми габаритами (размеры 32х15х13 мм) и низкой потребляемой мощностью по сравнению с ближайшими прототипами типа “Гранит-8,11,12”, что позволяет размещать их внутри телефонных розеток [2, 4].
Вносимое затухание в сторону абонентской линии (АТС) в полосе речевых частот для сигналов малого уровня составляет для МП-1А не менее 68 дБ, а для МП-1Ц - не менее 43 дБ. При этом ток потребления составляет не менее 0,42 А [4]. В режиме ожидания вызова в телефонную линию подается шумовой сигнал амплитудой не менее 32 мВ в диапазонах 0,02 – 30 кГц для МП-1А и 0,02 – 300 кГц - для МП-1Ц [4]. Акустическая чувствительность устройств составляет не более 0,1 мкВ/Па.
Для защиты приемников городской ретрансляционной сети, громкоговорителей системы оповещения используются устройства защиты МП-2 и МП-5 [4].
Устройство защиты МП-2 предназначено для защиты информации от утечки по трансляционной сети при акустическом воздействии на трехпрограммный приемник. Устройство содержит генератор шума, узел контроля и реле, с помощью которого обеспечивается введение шумового сигнала в цепь трансляции, а также отключение приемника от трансляционной сети при пропадании напряжения питания. Контроль наличия шумового сигнала осуществляется с помощью светодиода, который гаснет при пропадании шумового сигнала.
Устройство МП-2 имеет габаритные размеры изделия 51х56 х13 мм и массу не более 70 г [4].
Устройство защиты МП-5 (аналог “Гранит-9”) предназначено для защиты громкоговорителей системы оповещения или однопрограммных приемников от утечки речевой информации через них по акустоэлектрическим каналам.
Устройство МП-5 содержит: узел подключения громкоговорителя к линии, который срабатывает при приеме информационного сообщения, анализатор поступающего на вход сигнала и узел управления.
При отсутствии сигналов оповещения (или сигналов трансляции) громкоговоритель отключается от линии с помощью контактов реле. При поступлении сигнала оповещения громкоговоритель подключается к линии (время срабатывания изделия при поступлении информационного сигнала составляет не более 5,0 мс). Время удержания подключенного состояния громкоговорителя на время пауз составляет от 1 до 9 с. При этих параметрах устройство МП-5 не влияет на качество сообщения [4].
При отключенном громкоговорителе устройство обеспечивают подавление электрических сигналов в полосе частот 0,02 - 10 кГц, возникающих вследствие акустоэлектрического преобразования акустических сигналов, до попадания их в трансляционную линию не менее чем на 90 дБ [4]. Акустическая чувствительность устройства не более 0,1 мкВ/Па.
Питание устройства может осуществляться от внешнего источника напряжением 12 В и/или батареи типа “Крона”. Время непрерывной работы устройства от одной батареи типа “Крона” при приеме информационного сигнала составляет не менее 100 ч. Устройство имеет габаритные размеры 120х55х23 мм и массу 0,2 кг [4].
Для защиты вторичных часов от утечки речевой информации через них по акустоэлектрическим каналам используются устройства защиты типа “Гранит-6” (фото 3), МП-4 и др.
Устройство защиты МП-4 (аналог “Гранит-6”) содержит генератор шума и схему контроля, с помощью которых обеспечивается введение шумового сигнала в цепь вторичных часов и контроль его наличия [4]. Схема оптического контроля работы срабатывает через каждые 2 мин и индицирует исправную работу с помощью кратковременного свечения светодиода.
а) - вид сверху;
б) – вид со снятой крышкой
Фото 3. Внешний вид устройства защиты “Гранит-6”:
Напряжение шумового сигнала на выходе устройства в речевой полосе частот без нагрузки составляет не менее 50 мВ. Устройство питается от встроенной гальванической батареи. Ток, потребляемый устройством, не превышает 70 мкА. Устройство имеет габаритные размеры 84х60х20 мм и массу не более 0,3 кг [4].
1.Анализ объекта защиты.
Объект защиты представляет собой кабинет руководителя, который
расположен на втором этаже здания ,с трёх сторон окружён задействованными помещениями в которых расположены разные отделы организации. За одной из стен (в которой расположено окно) находится улица нас.пункта. Объект предназначен для осуществления управления предприятием, проведение совещаний и переговоров.
Краткое описание содержимого комнаты.
Заявляемая категория объекта:
.....3(секретно)
Этаж: .....2
Площадь (кв. м), высота потолков (м): каб. - 48 м2, (6*8 м), h - 3,30 м
- подвесной (воздушный зазор) потолок гипсолитовый, зазор h - 0,3 м
Перекрытия (потолок, пол), толщина (мм): железобетонные перекрытия
Стеновые перегородки: бетон толщина 50 мм
Стены наружные: кирпичные
- толщина (73см)
- кирпич керамический пустотелый
- экранирование и штукатурка: присутствует
- другие материалы: с внутренней стороны стены отделаны под «евростандарт»
Окна:
- размер проема: .....200*80 см
- количество проемов: .....2
- наличие пленок (назначение, тип, марка) .....отсутствуют
- тип окна (с двойным утолщенным стеклом): толщина стекла 6 мм (ОРС 18-15 В)
Двери :
- размер проема: одностворчатые 220*90 см
- двери: 220*90 см одностворчатые
- тип: легкая одинарная деревянная без уплотнений, замок электронный
Описание смежных помещений:
-назначение, характер проводимых работ: сверху: бухгалтерия, снизу: отдел кадров, север - коридор, юг - трасса, запад - приемная, восток – внешняя стена.
-наличие в них технических средств ..... передачи и обработки данных: ПЭВМ, телефоны.
Система электропитания (освещение):
- сеть: 220 В / 50 Гц
- тип светильников и их количество: галогеновые потолочные светильники (6 шт.)
Система заземления: имеется