環(huán)境安全之電磁防護
7.電磁防護
電子設(shè)備如服務(wù)器、網(wǎng)絡(luò)設(shè)備、顯示器、打印機等在工作時由于電流通過,不可避免的會產(chǎn)生電磁輻射,通過對這些電磁輻射信號的分析,攻擊者可以還原出計算機系統(tǒng)正在處理的數(shù)據(jù),因此對于重要信息系統(tǒng),如果沒有采取相應的技術(shù)措施進行防護,可能會導致數(shù)據(jù)泄露。另外,由于磁場變化也會在電路中產(chǎn)生電流,因此外部的磁場變化對計算機系統(tǒng)也會形成干擾,影響系統(tǒng)中傳輸?shù)臄?shù)據(jù),從而導致系統(tǒng)運行不穩(wěn)定或數(shù)據(jù)完整性破壞。
電磁屏蔽是避免電磁輻射產(chǎn)生的數(shù)據(jù)泄露和保護設(shè)備免受電磁干擾影響的有效方法。 電磁屏蔽是采取阻斷電磁信息泄露的方式來進行防護,在設(shè)備與外部區(qū)域之間使用導電的屏蔽材料進行隔離。例如使用屏蔽材料將產(chǎn)生電磁泄露的元器件、電路、電纜甚至整個系統(tǒng)包裹起來,從而防止電磁磁場向外擴散及免受外部磁場的干擾。通常使用的屏蔽材料為金屬, 屏蔽材料對電磁波形成能量吸收(渦流損耗),能量反射和能量抵消作用,從而達到電磁屏蔽作用。在實際應用中,根據(jù)不同的防護需求和不同級別的屏蔽效能,電磁屏蔽實現(xiàn)方式有屏蔽機房、屏蔽機柜、屏蔽包、屏蔽線等。例如屏蔽機房將整個機房用金屬材料包裹,利用“法拉第籠”原理,抑制和阻擋電磁波在空中傳播。屏蔽具有雙向屏蔽功能,既能阻止內(nèi)部的電磁信號泄露出去,也能阻止外部電磁干擾進人屏蔽室。在實際使用中,并非簡單的使用金屬包裹設(shè)備就可以實現(xiàn)電磁屏蔽的作用,屏蔽效果受兩個因素的影響,一是需要屏蔽體表面導電并且是連續(xù)的,也就是說不能存在不導電的縫隙,另外不能存在直接穿透屏蔽體的導體。
除了電磁屏蔽技術(shù)外,用于解決電磁信息泄露的技術(shù)措施還有信號干擾和Tempest技術(shù)。
信號干擾技術(shù)是使用電磁發(fā)生器產(chǎn)生出電磁波,與計算機電磁輻射出來的電磁波混合后,使得遠程攻擊者無法從電磁波中還原出有價值的信息。
Tempest技術(shù)是包括了對電磁泄漏信號中所攜帶的敏感信息進行分析、測試、接收、還原以及防護的一系列技術(shù)領(lǐng)域的總稱,在上世紀60年代末70年代初由美國國家安全局提出的,用于防止電磁信息設(shè)備潛在的安全威脅以及反向的用以收取和還原其他信息發(fā)射源的技術(shù)。Tempest技術(shù)實現(xiàn)包括屏蔽、紅黑設(shè)備隔離、布線與元器件選擇、濾波、I/O接口、測試等多種技術(shù)。支持Tempest技術(shù)的設(shè)備就是低輻射設(shè)備,這些設(shè)備在設(shè)計和生產(chǎn)時就采取了相應的防輻射措施,把設(shè)備的電磁泄露抑制到最低限度,從而達到降低電磁泄露的目的。