Категории каталога
Главная » Статьи » Статьи |
Защита речевой информации
руководителя организации от скрытой записи
посетителем. А. Адамян 1. Введение Речевая информация является одним из основных источников получения данных о личной жизни человека или финансовой, научно-исследовательской, производственной деятельности организации, то есть сведений, не подлежащих широкой огласке (иногда и вовсе секретной). Несмотря на значительно возросшую роль автоматизированных информационных систем (АИС), речевая информация в потоках сообщений по-прежнему носит превалирующий характер (до 80% всего потока) [1]. Говорящий человек, среда распространения акустических, виброакустических и электромагнитных колебаний, линии распространения электрических колебаний, технические средства обнаружения и обработки указанных колебаний образуют канал несанкционированного доступа к сведениям, подлежащим защите. Вследствие этого защита речевой информации является одной из важнейших задач в общем комплексе мероприятий по обеспечению информационной безопасности объекта. Для ее перехвата лицо, заинтересованное в получении информации ("противник"), может использовать широкий арсенал портативных средств акустической речевой разведки, позволяющих перехватывать речевую информацию по прямому акустическому, виброакустическому, электроакустическому и оптико-электронному (акустооптическому) каналам. К основным из этих средств относятся:
В данной работе рассмотрен вопрос защиты речевой информации от скрытой звукозаписи посредством первого типа вышеуказанных средств - диктофонов. В частности, защиту речевой информации от скрытой записи посетителем руководителя организации. Актуальность данного вопроса состоит в том, что в настоящее время остро стоит задача обеспечения защиты переговоров от скрытого протоколирования электронными средствами регистрации. Сегодня приобретение и использование скрытых средств передачи информации по радиоканалу резко ограничено вступившим в силу с 1996 г. законодательством. В этой ситуации наиболее простым и законным способом регистрации речевой информации является применение диктофонов. Этот класс аппаратуры (в связи с бурным развитием электроники) стал сверхминиатюрным по размерам и позволяет производить записи больших объемов информации. Различают два класса диктофонов:
Для более эффективной реализации методов защиты от скрытой записи с помощью диктофонов необходимо знать основные особенности скрытой звукозаписи, факторы, влияющие на качество фиксации информации, характерные приемы. Эти данные вкратце рассмотрены во 2 главе. В работе рассмотрены два основных направления защиты от несанкционированной аудиозаписи, существующих на сегодняшний день:
В работе также приведены несколько типовых вариантов оснащения средствами защиты речевой информации кабинета руководителя. 2. Особенности скрытой звукозаписи Знание особенностей скрытой звукозаписи посредством диктофонов, факторов, влияющих на качество регистрации информации, характерных приемов записи будут полезны в процессе защиты от несанкционированного съема акустической информации. Они помогут обратить внимание на особенности поведения людей, пытающихся записать разговор, правильно выбрать место конфиденциального разговора, принимать грамотные меры противодействия. 2.1. Факторы, влияющие на качество звукозаписи Звукозапись в помещении характеризуется большим количеством акустических помех, что связано с наличием переотраженных волн от внутренней обстановки помещения, а также с наличием шумов, создаваемых как людьми, так и шумами и вибрациями, проникающими в помещение извне (с улицы или из соседних помещений) [2]. В условиях тишины слышны даже писк комара, жужжание мухи, тиканье часов и другие звуки, а в условиях шума и помех можно не услышать даже громкий разговор. Другими словами, в условиях шума и помех порог слышимости для приема слабого звука возрастает. Это повышение порога слышимости называют акустической маскировкой. Величина маскировки определяется величиной повышения порога слышимости для принимаемого звукового сигнала. Внешние шумы не исчерпывают список помех, возникающих при негласной записи акустической информации. Дело в том, что закамуфлированный в одежде диктофон записывает все окружающие его шумы, и в первую очередь создаваемые самим оператором, так как он, как правило, ближе всего расположен к микрофону. Так, например, люди дышат, а это значит, что одежда на них постоянно находится в движении - ремень поскрипывает от поднимающейся и опускающейся диафрагмы, пиджак трется о сорочку и т. д. Люди этого не слышат, однако, микрофон, спрятанный в одежде, улавливает все, и записанный разговор будет сопровождать невероятный фоновый шум. Самое большое неудобство для диктофонной записи - беседа на ходу. Здесь <фонит> все: рукава, трущиеся по мере размахивания руками, верхняя одежда, содержимое карманов (всякие ключики, мелочь, бумажки - все бряцает, шуршит и скрипит). Окружающие шумы также будут уловлены и записаны. И если в нормальной жизни мы их не слышим, используя природой данные фильтры, то при воспроизведении записи все будет воссоздано в самом неудобном виде. Рассмотренные факторы являются принципиальными при проведении негласной звукозаписи, и они должны учитываться при выборе места для микрофона звукозаписывающего устройства. 2.2. Выбор типа микрофона и места его установки Многие современные диктофоны позволяют выбирать между встроенным и выносным микрофонами в зависимости от условий ведения звукозаписи. Конечно, встроенный микрофон делает устройство более компактным и эргономичным. Однако его возможности по ведению скрытой фиксации аудиоинформации существенно ограничены, так как такие микрофоны обладают достаточно скромными характеристиками из-за предельно малых размеров, а их размещение полностью определяется размером и камуфляжем всего записывающего устройства. Иначе обстоит дело с выносными акустическими приемниками. Они хорошо камуфлируются и поэтому могут быть установлены в зоне, обеспечивающей высокое качество записи. Выбору места возможного размещения и типа именно таких микрофонов следует уделить особое внимание. При размещении выносных акустических приемников операторы, как правило, учитывают следующие нижеперечисленные три фактора:
2.3. Средства обеспечения скрытности оперативной звукозаписи Выше отмечалось, что в зависимости от используемой модели диктофон может иметь встроенный или выносной микрофон. Первый существенно уступает последнему по техническим характеристикам, а кроме того имеет меньшие возможности по скрытому применению. Поэтому на практике чаще используют выносные акустические приемники. Выносной микрофон может быть закамуфлирован под любой элемент личных вещей. Часто он изготавливается в виде пуговицы и вставляется в петлицу на одежде. А так как пуговицы взаимозаменяемые, то достаточно просто провести общую маскировку из предлагаемого ассортимента. Например, стандартный вариант - белая пуговица на светлой рубашке. Широко применяются и выносные микрофоны в виде колпачка от авторучки, заколки для галстука и других предметов (как правило, они не вызывают никаких подозрений). Более простые устройства не имеют штатного камуфляжа, а благодаря своим небольшим размерам прячутся под одежду или в различных предметах (книге, папке, портфеле). В зависимости от типа используемого диктофона и расстояния от источника звука микрофоны могут оборудоваться дополнительным усилителем. Как правило, это делается в том случае, если микрофон устанавливается на значительном расстоянии от диктофона. В интересах промышленного шпионажа могут использоваться различные классы диктофонов: начиная от простых аналоговых (с записью на микрокассету) стоимостью от 35 долл.США, заканчивая современными цифровыми диктофонами (с записью на микрочип, на карту Smart Media, на мини диск, на карту Memory Stick и др.) стоимостью до нескольких тысяч долларов. Все основные типы портативных диктофонов, используемых в интересах промышленного шпионажа, отвечают, как правило, следующим требованиям к техническим характеристикам; диапазон частот - от 200...300 Гц до З... 5 кГц, коэффициент детонации (коэффициент колебания скорости ленты) - до 4 %, остаточный уровень шумов - 30 дБ, коэффициент гармоник - до 10 %, разборчивость слогов - 60... 80 % при доверительной вероятности не хуже 0,9. К "простым", аналоговым диктофонам можно отнести диктофоны типа SONY-909M, SONY-950, NATIONAL-RNZ-36, OLYMPUS-L400. Запись в таких устройствах производится на микрокассету МС-90, которая позволяет обеспечивать до 6 часов непрерывной записи. Некоторые диктофоны снабжены беззвучным автостопом, большинство - системой VOX (автоматического включения записи при появлении источника акустического сигнала - акустомат), выносным микрофоном и системой дистанционного включения/выключения. Иногда для несанкционированной записи используются и такие простые изделия, как OLIMPUS-S928 или SONY-359, цена которых составляет от 35 до 100 долларов США. Правда, и качество записи у этих моделей похуже, к тому же изделия такого класса часто не имеют гнезда для подключения выносного микрофона. Существуют также профессиональные средства, специально предназначенные для скрытой аудиозаписи. К ним относятся, например, диктофоны типа UHER CR-1600, UHER CR-1601, MARANTZ PMD-201, MARANTZ PMD-221. Главный недостаток- очень высокая цена, которая может достигать нескольких тысяч долларов США. Однако самыми удобными для несанкционированной записи разговора являются цифровые диктофоны. Современные цифровые диктофоны достигли сверхминиатюрных размеров (при этом качество воспроизведения на порядок выше) во многом благодаря тому, что запись производится на различного вида цифровые носители: микрочипы, карты: Smart Media, Memory Stick и др. Из последних разработок можно отметить следующие: Toshiba DMR-420 WE/850WE. Особенности: один из самых
миниатюрных на сегодняшний день. Запись
производится на встроенный микрочип. Время
записи - 260/531 мин. в режиме высокого качества, в
нормальном режиме в 3-4 раза дольше. Улучшенное
качество воспроизведения, упрощенный процесс
подключения к компьютеру; Рис. 1. Toshiba DMR-420 WE Toshiba DMR-SX2. Особенности: запись производится на карту типа Smart Media емкостью до 65 Мб, при которой время записи достигает целых 1065 минут. Для подключения к персональному компьютеру необходим специальный адаптер, а также программное обеспечение; Sony ICD - MS1. Особенности: запись производится на карту типа Memory Stick. Карта емкостью 16 Мб позволяет записывать до 131 минуты (максимальный объем карты - 64 Мб). Упрощенный процесс подключения к персональному компьютеру. Ориентировочная стоимость $330. Olympus VN-90/VN-180. Особенности: запись - на встроенный микрочип. Длительность записи - 90/180 минут. Простая, надежная, недорогая модель. Ориентировочная стоимость - $80-100.
Рис. 2. Olympus VN-90 Edic (производство - Россия). Особенности: самый интересный из вышеперечисленных диктофонов для несанкционированного съема информации. Самый маленький в своем классе - вес всего 8 г. Большое количество функций, простое подключение к компьютеру. Запись производится на микрочип. Длительность - 70/140 минут. Ориентировочная цена - $125-150).
Рис. 3. Диктофон Edic Важно знать, с какими проблемами сталкиваются ваши недобросовестные конкуренты при использовании диктофонов и как они их могут решить:
Иногда для экономии ресурсов диктофона используют функцию включения по голосу - акустомат. Но здесь, как и у закладного устройства, "съедается" начало первой фразы. Если порог срабатывания выставлен некорректно, то возможен пропуск целых предложений. Для улучшения разборчивости речи, полученной в результате скрытой звукозаписи, используют различные "очищающие" фильтры. Они особенно эффективны, если фиксация информации осуществлялась на фоне мощных, но сосредоточенных по спектру помех или специфически "окрашенных" шумов. 3. Защита от несакционированной аудиозаписи Как уже отмечалось во введении, существуют два основных направления решения вопроса защиты информации от несанкционированного съема посредством диктофонов:
Рассмотрим их подробнее. 3.1. Обнаружители диктофонов Первый из вышеуказанных способов может быть реализован только при наличии достаточно мощной службы безопасности и весьма солидных финансовых средств. В соответствии с применяемыми в устройствах обнаружения физическими принципами можно выделить следующие виды аппаратуры, способные решать эти задачи: металлодетекторы; нелинейные радиолокаторы; устройства рентгеноскопии; специальные детекторы диктофонов. 3.1.1. Металлодетекторы Металлодетекторы могут применяться на входах в помещение или при наружном досмотре лиц и носимых ими предметов (кейсов, сумок и т. п.). Эти приборы бывают двух видов: стационарные (арочные) и переносные. Вследствие ограниченной чувствительности металлодетекторов надежность обнаружения таких мелких объектов, как современные микрокассетные, цифровые диктофоны, в большинстве случаев оказывается недостаточной, особенно когда нежелательно или просто невозможно проведение открытого досмотра. Таким образом, металлодетекторы можно рассматривать только как вспомогательное средство в комплексе с другими более эффективными мероприятиями по обнаружению и подавлению средств звукозаписи.
Рис. 4. Металлодетектор METOR 160 На постах такого типа аппаратура контроля камуфлируется под предметы интерьера. В качестве дополнения к стационарному металлодетектору часто используются портативные металлоискатели, скрытно размещенные под одеждой персонала поста контроля. 3.1.2 Нелинейный локаторы Нелинейные радиолокаторы способны обнаруживать диктофоны на значительно больших расстояниях, чем металлодетекторы, и в принципе могут использоваться для контроля за проносом устройств звукозаписи на входах в помещения. Однако при этом возникают такие проблемы, как уровень безопасного излучения, идентификация отклика, наличие "мертвых" зон, совместимость с окружающими системами и электронной техникой. Рис. 5. Нелинейный радиолокатор "Родник-2К" Конструктивно устройство может быть выполнено в виде классической рамки (аналог рамки металлодетектора) или установлено непосредственно в дверной проем кабинета руководителя. Задача обнаружения электронных изделий (в нашем случае - диктофонов) в режиме "рамка" требует определения двух основных критериев, предъявляемых к нелинейным локаторам:
Эти два параметра влияют еще на два важнейших эксплуатационных критерия:
Особенность заключается в том, что эти два критерия являются антагонистическими. Цель пользователя системы - обнаружить все, имеющее отношение к радиоэлектронным устройствам, а это определяется обнаружительной характеристикой. Однако достижение поставленной цели может войти в противоречие с безопасностью работы с открытым ВЧ-излучением. Это противоречие может быть разрешимо при правильном выборе и оценке параметров самого нелинейного локатора. Вариант установки нелинейного локатора схематично показан на рисунке 6. Для повышения вероятности обнаружения звукозаписывающих устройств антенны располагаются с двух сторон. Если принять средний рост человека 170 см, а условную ширину - 60 см, то облучаемая поверхность составит (170x60)x2 = 20400 кв.см. В соответствии с регламентирующими документами допустимая плотность потока мощности, которой подвергается персонал непрерывно в течение рабочего дня, не должен превышать 10 мкВт/кв.см. Зная величину облучаемой поверхности, можно найти максимальную мощность источника излучения. Она не должна превышать 0.204 Вт. Данная величина представляет собой среднюю мощность максимально допустимого излучения.
Рис. 6. Ни одна модель нелинейных локаторов с непрерывным режимом излучения не удовлетворяет требованиям безопасности для обслуживающего персонала. Напротив, все импульсные локаторы, несмотря на кажущиеся значительные величины излучаемой импульсной мощности, полностью удовлетворяют требованиям безопасности. Следовательно, при решении вопроса применения данных средств защиты необходимо учитывать безопасность руководителя, в кабинете которого находится и эксплуатируется данная аппаратура. Из существующих на российском рынке нелинейных локаторов можно выделить следующие: "Циклон"; NR-900M1; "Онега-3"; "Родник-23". По результатам проведенного теста в журнале "Конфидент" [3] из вышеперечисленных устройств по своим характеристикам предпочтительнее выглядит устройство "Циклон". В целом, нелинейный локатор является эффективным средством раннего обнаружения аппаратуры звукозаписи, которое можно отнести к системам ограниченного доступа или к системам стационарного контроля. 3.1.3 Устройства рентгеноскопии Устройства рентгеноскопии позволяют надежно выявить наличие диктофонов, но только в проносимых предметах. Очевидно, что область применения этих средств контроля крайне ограничена, так как они практически не могут использоваться для целей личного досмотра и скрытого контроля. Стационарный рентгеноскоп имеет следующие характеристики:
Необходимость и возможность их использования следует рассматривать в контексте конкретных задач и существующих местных условий. Вместе с тем, стоит отметить, что, вопреки расхожему негативному мнению, современные образцы рентгеновской техники создают минимальные дозовые нагрузки на обследуемый объект, не влияющие даже на кинофотоматериалы. Для лучших образцов этой техники доза - менее 100 микрорентген за одно обследование. Это средство защиты является довольно дорогостоящим и позволить его себе может далеко не каждая организация. 3.1.4. Специальные устройства для определения наличия работающих диктофонов Различают два принципа работы таких устройств, основанных (a) на эффекте обнаружения акустических сигналов и (b) на выявлении побочных электромагнитных излучений (ПЭМИ). Характерный шум лентопротяжного механизма и щелчки при нажатии на кнопки - обычные явления для кассетных магнитофонов 70-80-х годов. Поэтому для маскировки их работы применяли специальные приемы, от помещения приборов рядом с источниками звука (типа часов) до перебора во время беседы четок, чтобы замаскировать стуком костяшек щелчки диктофона. Однако эти времена канули в лету, поскольку у подавляющего количества современных приборов выявить акустический сигнал от лентопротяжного механизма при обычном фоне в помещении и других помех практически невозможно. А цифровые диктофоны - вообще абсолютно бесшумны. Таким образом, регистрация побочных электромагнитных излучений сейчас является единственно возможным способом выявления работающих диктофонов. Как правило, работа многих обнаружителей диктофонов (особенно портативных) основана на принципе выявления излучений от генератора стирания - подмагничивания (ГСП). Однако при работе таких обнаружителей возникают следующие проблемы:
Следовательно, для обнаружения самых современных средств звукозаписи данные устройства практически непригодны. Теоретически возможно осуществить обнаружение побочных излучений, возникающих в результате самовозбуждения электронного устройства из-за паразитных связей в генераторных и усилительных каскадах, например, микрофонного усилителя. Однако измерения показывают, что дальность возможной регистрации ПЭМИ такого рода (в диапазоне 20 кГц... 50 Мгц) не превышает нескольких сантиметров для бытовых средств звукозаписи, а от специальных устройств с металлическим корпусом вообще не регистрируются даже высокочувствительными лабораторными приборами. Существуют устройства, которые реагируют на переменное магнитное поле, возникающее при работе электродвигателей. В лаборатории они работают очень четко, но на практике главной трудностью их реализации является наличие большого числа источников низкочастотных магнитных полей, разнообразие спектральных портретов излучений диктофонов разных типов, низкие уровни сигналов. Правда, металлические корпуса диктофонов уже не являются препятствием для обнаружения полей данного типа. В результате анализа этой "информации для размышления" можно сделать вывод об объективной сложности создания по-настоящему надежной аппаратуры выявления работающей звукозаписывающей техники. И, тем не менее, попытки создать подобные устройства не прекращаются, а ряд моделей даже имеется в продаже. В общем виде данная аппаратура включает в себя следующие блоки:
Рассмотрим некоторые примеры практической реализации данных средств. На первый взгляд, наилучший вариант представляет собой изделие РК 645-SS, реализующее первое направление борьбы с диктофонами. Плоские магнитные антенны размещаются по периметру двери. Дальность обнаружения стандартного звукозаписывающего прибора - до 1 м. Однако существенный недостаток - полная невозможность обнаружения выключенных диктофонов, то есть если человек входит в кабинет (здание) с неработающим диктофоном, а только затем его включает, то система его не зафиксирует. Следовательно, такое устройство необходимо дополнять другими: арочным металлоискателем и нелинейным локатором, а это уже очень и очень дорогое удовольствие. Интересной отечественной разработкой является обнаружитель диктофонов PTRD-018 (Portable tape recorder detector). Он предназначен для скрытного обнаружения работающих магнитных звукозаписывающих устройств. Прибор состоит из блока регистрации и 4 (8 или 16) датчиков, которые устанавливаются стационарно (например, в стол, за которым ведутся наиболее важные переговоры, или в подлокотники кресла клиента). Используемым признаком, по которому обнаруживается диктофон, служит электромагнитное поле, создаваемое работающим электродвигателем лентопротяжного механизма. Отметим, что спектр этого электромагнитного поля лежит в диапазоне очень низких частот, и вследствие этого даже металлические корпуса "фирменных" приборов для скрытой звукозаписи не защищают их от обнаружения данным устройством. Основным препятствием к обнаружению сигнала устройствами подобного типа является электромагнитное поле промышленных помех как на основных частотах, так и на их гармониках (вплоть до 9-й), что существенно ограничивает применение таких приборов. Кроме того, выявление факта применения цифровых диктофонов оказывается принципиально невозможным. Существуют и портативные варианты обнаружителей работающих диктофонов, которыми можно пользоваться и за пределами офиса. В качестве примера может служить изделие TRD 009V фирмы CCS. Размеры устройства позволяют легко разместить его в кармане. Сигнал тревоги - легкая вибрация корпуса. При этом, чем вы ближе к диктофону, тем сильнее вибрация. Однако следует учесть тот факт, что на практике подобные портативные системы малоэффективны, поскольку их применение требует максимального приближения датчика к предполагаемому месту нахождения диктофона. Приходится буквально обнимать собеседника, что не только неудобно, но и просто нетактично. 3.2. Устройства подавления записи работающих диктофонов Из материалов предыдущего подраздела видно, что обнаружение диктофона - очень сложная техническая задача. Вместе с тем, работающий на запись диктофон можно подавить, то есть создать условия, при которых запись невозможна. В последние годы чаще применяют различные подавители диктофонов, в которых могут использоваться как акустическая, так и электромагнитная помехи. Существуют следующие виды воздействия на диктофоны:
3.2.1. Системы подавления диктофонов путем воздействия на носитель информации Данный способ воздействия на диктофоны нашел применение в устройствах типа размагничивающей арки, которая устанавливается в тамбуре входной двери и создает мощное, переменное магнитное поле (обычно с частотой сети или ей кратной). В результате, находящиеся в тамбуре предметы (в том числе и кассеты с записанной информацией) размагничиваются. Устройства характеризуются высоким энергопотреблением и достаточно опасны для здоровья. Поэтому организация, применяющая такие системы, обязана информировать посетителей о наличие опасности, что является демаскирующим фактором и приводит к тому, что, по настоянию клиента, разговор может состояться за стенами данного учреждения. В силу вышеперечисленных причин, а также того,
что на современные цифровые диктофоны данные
устройства не действуют, данный класс средств
является малоэффективным. Продолжение - http://nosignal.at.ua/publ/1-1-0-38 | |
Категория: Статьи | Добавил: nosignal (24.11.2009) | |
Просмотров: 5878 |