Захист автоматизованих робочих місць від витоку інформації каналами побічних електромагнітних випромінювань та наведень: протиріччя та сучасні підходи
DOI:
https://doi.org/10.34169/2414-0651.2025.4(48).81-89Ключові слова:
технічний захист інформації, ПЕМВН, TEMPEST, побічні випромінювання, канали витоку інформації, профіль безпеки, диференційований захист, стандарти захисту інформаціїАнотація
У статті розглянуті проблеми захисту автоматизованих робочих місць (АРМ) від витоку інформації каналами побічних електромагнітних випромінювань і наведень (ПЕМВН). Виконано порівняльний огляд ключових міжнародних стандартів у цій галузі (США, Німеччина, рф, Китай). Акцентовано увагу на фундаментальному протиріччі: незважаючи на значні державні витрати на захист АРМ від витоку інформації каналами ПЕМВН, у відкритому доступі відсутні як дані про сучасні комплекси технічної розвідки з каналів ПЕМВН, так і підтверджені експерименти з перехоплення інформації за цим технічним каналом витоку інформації на відстанях більше десяти метрів. Розглянуто фізичні основи поширення електромагнітних хвиль та фактори, що обмежують дальність перехоплення інформаційних сигналів. Проаналізовано сучасні дослідження з реєстрації ПЕМВН в ближній зоні, патенти та ринок захищених АРМ. Обґрунтовано необхідність переходу в Україні від парадигми тотального захисту до диференційованого, ризик-орієнтованого підходу, заснованого на профілях безпеки, зокрема в умовах ведення бойових дій. Запропоновано пріоритетні напрямки роботи з даного питання, які дозволять при їх успішному впровадженні мінімізувати витрати держави та створити оптимальні рішення щодо організації захисту АРМ.
Завантаження
Посилання
National Security Telecommunications and Information Systems Security Advisory Memorandum (NSTISSAM) TEMPEST/1-92. Website: https://fas.org/irp/nsa/rainbow/nstissam_1-92.htm.
Bundesamt für Sicherheit in der Informationstechnik (BSI). Zonen-Modell. Website: https://www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/VS-Informationen-und-Geheimschutz/Abstrahlsicherheit-TEMPEST/Zonen-Modell/zonen-modell_node.html.
Van Eck, W. (1985). Electromagnetic Radiation from Video Display Units: An Eavesdropping Risk. Computers & Security. № 4(4). Рр. 269—286. Website: https://www.researchgate.net/publication/222442438_Electromagnetic_radiation_from_video_display_units_An_eavesdropping_risk. DOI: https://doi.org/10.1016/0167-4048(85)90046-X
Friis, H.T. (1946). A Note on a Simple Transmission Formula. Proc. of the IRE. № 34(5). Рр. 254—256. Website: https://ieeexplore.ieee.org/document/1697282. DOI: https://doi.org/10.1109/JRPROC.1946.234568
Kuhn, M.G. & Anderson, R.J. (1998). Soft Tempest: Hidden Data Transmission Using Electromagnetic Emanations. In Information Hiding. Second Intern. Workshop. IH'98. Springer-Verlag. Website: https://www.cl.cam.ac.uk/~mgk25/ih98-tempest.pdf. DOI: https://doi.org/10.1007/3-540-49380-8_10
Genkin, D., Shamir, A., & Tromer, E. (2014). RSA Key Extraction via Low-Bandwidth Acoustic Cryptanalysis. In Advances in Cryptology – CRYPTO 2014. Website: https://www.cs.tau.ac.il/~tromer/acoustic/. DOI: https://doi.org/10.1007/978-3-662-44371-2_25
Website: https://youtu.be/Z_VmQXZP9Vw?feature=shared.
Website: https://www.youtube.com/watch?v=QjqpKtGNbQo&t=365s.
Downloads
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Авторське право (c) 2025 Олександр Ковалько,Олег Костина,Людмила Оникієнко,Сергій Ступак

Ця робота ліцензується відповідно до Creative Commons Attribution 4.0 International License.