• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      計算機的電磁信息泄漏防護

      2009-09-03 09:55張水霞
      中國新技術(shù)新產(chǎn)品 2009年18期
      關(guān)鍵詞:現(xiàn)狀方法

      張水霞

      摘要:本文介紹了防電磁泄射技術(shù)(TEMPEST)及其發(fā)展狀況,分析了TEMPEST技術(shù)所采用的主要方法。

      關(guān)鍵詞:防電磁泄射技術(shù);現(xiàn)狀;方法

      1 引言

      現(xiàn)代戰(zhàn)爭以信息戰(zhàn)為主,目的是干擾敵方的信息傳輸,同時保護己方信息的安全性。而對于現(xiàn)今由數(shù)字電路組成的信息處理設(shè)備來講,由于其輻射頻譜及諧波非常豐富,因而很容易被竊聽和解譯,造成信息泄密。以計算機視頻顯示器為例,其中各種印刷電路板、各部件之間的電源、信號接口與連線、數(shù)據(jù)線、接地線、驅(qū)動電路、陰極射線管等都可以產(chǎn)生程度不同的電磁輻射。在輻射頻譜中,所包含的信息也各不相同,包括時鐘信息、數(shù)據(jù)信息、視頻信息等。從理論上講,這些信息都是可以被接收和解譯的,只是難易程度有所不同。而防信息泄漏技術(shù),就定名為TEMPEST,可譯為“信息電磁泄漏監(jiān)測和防護技術(shù)”。

      由于計算機系統(tǒng)是各種信息處理設(shè)備中最為關(guān)鍵的部分,因而利用信息設(shè)備的電磁輻射來獲取信息情報更具及時性、準確性、廣泛性和連續(xù)性,且安全、可靠、隱蔽。正是這樣,TEMPEST防護研究一般都是針對計算機系統(tǒng)及其外設(shè)配置而言的。

      2 TEMPEST技術(shù)的基本方法

      計算機的寄生輻射和傳導(dǎo)所造成的電磁泄漏具有很寬的頻譜,它一方面是外部敏感設(shè)備的噪聲源,另一方面也造成計算機數(shù)據(jù)信息失密的可能。測試結(jié)果表明:CPU、內(nèi)存、I/O接口、時鐘、視頻、字庫、傳輸線、電源線等部位都有較強的電磁輻射,一般輻射約40~80dB·μV,用靈敏度較高的接收機或電視機在幾百米外就可以有效地截收顯示器的顯示信號。在低頻段,數(shù)字時鐘諧波次數(shù)低、信號較強,更易截收顯示器視頻顯示信息。有研究表明,計算機顯示信息泄漏的主要途徑是顯示控制器與顯示器之間的接口傳輸電纜所產(chǎn)生的輻射。

      抑制計算機的電磁泄漏的主要技術(shù)包括屏蔽技術(shù)、接地技術(shù)、濾波技術(shù)和隔離技術(shù)。

      2.1 屏蔽技術(shù)

      屏蔽技術(shù)用來抑制電磁輻射沿空間的傳播,即切斷輻射的途徑。屏蔽的實質(zhì)是將關(guān)鍵電路用一個屏蔽堤包圍起來,使耦合到這個電路的電磁場通過反射和吸收被衰減。

      屏蔽機箱。屏蔽機箱對軍用設(shè)備尤為重要,其性能以屏蔽性能SE(dB)表示。最好采用有一定厚度(約3~5mm)的鋁金屬機箱,鋁與其它金屬相比具有屏蔽性好,重量較輕,加工容易,價格適宜等優(yōu)點。

      屏蔽機箱應(yīng)注意孔縫輻射的問題。實際的屏蔽機箱都有一些穿孔、孔洞和縫隙,會引起導(dǎo)電的不連續(xù)性,產(chǎn)生電磁泄漏,使屏蔽效能遠低于完整金屬板的理論計算值。實踐表明,當孔、縫尺寸等于半波長的整數(shù)倍時,電磁泄漏最大,一般要求縫長或孔徑小于λ/10~λ/100。

      屏蔽窗。顯示器必須使用屏蔽窗以防止電磁穿透。屏蔽窗可由層壓在兩層聚丙烯或玻璃之間的細金屬絲網(wǎng)支撐,也可以將金屬薄膜真空沉積在光學基片上制成。屏蔽窗的透光度應(yīng)保持在60%~80%以上。目前應(yīng)用的柔性平面屏蔽窗、柔性弧度屏蔽窗和剛性平面窗在9kHz~1.5GHz頻率范圍內(nèi),屏蔽性能可以達到80dB以上。

      關(guān)鍵電路屏蔽。設(shè)備內(nèi)個別輻射量比較大的地方可以進行局部屏蔽,如晶振的外殼接地。CRT設(shè)備中可做些金屬小盒子,把控制板上的行頻、幀頻等有關(guān)電路分別包起來,進行局部屏蔽,減少輻射。也可以把微機主機中母板及各種選件板、電源、外設(shè)分別放在三個屏蔽盒內(nèi),放入大的屏蔽機箱中。

      電纜屏蔽。因為電纜可以等效為電偶極子發(fā)射/接收天線,它是計算機信息泄漏的主要途徑。

      常見的屏蔽電纜有以下幾種:

      單層編織網(wǎng)電纜:屏蔽層由單層導(dǎo)線編織成網(wǎng)狀構(gòu)成,能提供80%~95%的覆蓋率,能對低阻抗干擾源提供防護。

      ·雙層編織絲網(wǎng)電纜:有較好的高頻屏蔽效能,能對來自高頻率,諸如計算機、CAD/CAM和局域網(wǎng)系統(tǒng)的干擾或泄漏進行防護。

      ·編織絲網(wǎng)和金屬箔組合封裝電纜:使覆蓋率大大增加,高頻特性得到更大改善。內(nèi)導(dǎo)體使用多股雙絞線還減少了串擾問題。能對頻率接近1GHz或需要全屏蔽的設(shè)備提供防護,可用于軍事通信和安全部門。

      2.2 接地技術(shù)

      接地技術(shù)是最廉價和最有效的方法,設(shè)計良好的地線網(wǎng)既能減小其電磁輻射,又能提高其自身的抗擾性。

      此處提及的接地不指安全接地和防雷接地,而指EMC接地,包括:屏蔽接地——為了獲得最大的屏蔽效能,屏蔽層需要很好接地。

      濾波器參考地--尤其是電源濾波器,必須以本地地位參考,以便盡可能達到所設(shè)計的濾波效果。

      2.3 濾波技術(shù)

      濾波技術(shù)主要是削減沿電纜等的傳導(dǎo)輻射,它包括電源線濾波器和信號線濾波器等。

      微機電源一般是開關(guān)電源,工作頻率約在20kHz以上,有電磁能量通過電源線傳導(dǎo)出去,因此,在電源輸入端應(yīng)串接高性能濾波器。

      信號線濾波器是用在各種信號線上的低通濾波器。線路上的導(dǎo)線是最有效的接收和輻射天線,容易產(chǎn)生很強的電磁輻射,而造成信息泄漏。信號濾波器主要有:線路安裝濾波器、饋通濾波器和濾波器連接器三種。

      2.4 隔離技術(shù)

      “紅”/“黑”隔離?!凹t”,是指有信息泄漏的危險;“黑”,則表示安全?!凹t”色,指紅區(qū)、紅線。紅區(qū),指處理未經(jīng)加密的信息區(qū)域;紅線,指未經(jīng)加密的機密信息的傳輸線。不含未經(jīng)加密的機密信息的傳輸線路稱為黑區(qū)和黑線。將“紅”與“黑”隔離開,防止其耦合是TEMPEST技術(shù)的重要內(nèi)容。

      計算機采用的數(shù)字PCB使計算機的電磁輻射加重,由于數(shù)字電路的驅(qū)動電流較大,致使輻射的強度也較大;而數(shù)字化的信息信號一般都是非周期信號,其輻射頻譜將是窄帶與寬帶兩種輻射的疊加,頻率可以從幾兆至數(shù)百兆赫茲,如此寬的輻射頻率范圍,不可避免地會引起一系列的信息泄漏問題。

      對此電路問題,除采用屏蔽技術(shù)外,還可以采用隔離技術(shù)來減少信息的泄漏。我們認為電磁干擾與振蕩器、時鐘、高重復(fù)頻率信號(地址鎖存、讀寫控制器、RAS、CAS)有關(guān)。因此,最好將這些信號埋入電源層與地線層之間,進行隔離。選用多層印制板可有效降低輻射。

      3 國、內(nèi)外防信息泄漏計算機的發(fā)展

      美國是防信息泄漏計算機發(fā)展最早的國家之一。美國TEMPEST技術(shù)的發(fā)展代表著當前世界水平。自1970年美國國家安全局的NACSIM5100標準發(fā)表至1982年,美國的包容式TEMPEST計算機占主導(dǎo)地位。所謂包容是以屏蔽、濾波、吸收原理為基礎(chǔ),以金屬結(jié)構(gòu)為主體,限制電磁能量輻射的一種屏蔽結(jié)構(gòu)。其特點是體積大、重量重、設(shè)計難、成本高。1982年以后,紅黑分離式TEMPEST計算機開·83·始替代包容式TEMPEST計算機。

      所謂紅黑分離式TEMPEST計算機,是指在系統(tǒng)設(shè)計中引入紅/黑工程概念,將信息設(shè)備上的信號分為紅信號和黑信號兩種,紅信號是指接收到后能夠被破譯,并復(fù)現(xiàn)出有用信息的信號。而黑信號指那些即使被接收到,也不能復(fù)現(xiàn)出有用信息的信號。在紅/黑工程中也定義了紅設(shè)備/黑設(shè)備,紅區(qū)/黑區(qū)等概念。紅黑隔離設(shè)計則使用板級隔離、系統(tǒng)級隔離和箱級隔離等技術(shù)把紅信號和黑信號完全隔離開來,然后再對隔離后的紅信號采取特殊措施,以使其達到極限值的要求,而對于黑信號則達到電磁兼容的要求即可。

      1997年,英國的兩位學者完成了以Soft-TEMPEST技術(shù)為理論基礎(chǔ)的攻擊預(yù)防護型TEMPEST計算機。使用軟件控制計算機紅信號的發(fā)射,同時加入專用的攻擊程序,當有人企圖截取信息時系統(tǒng)能進行自衛(wèi)還擊。

      概括地說,TEMPEST計算機已經(jīng)歷了三代。第一代,從1950年至1982年,以包容式TEMPEST計算機為代表。第二代,從1982年至1997年以紅黑分離式TEMPEST計算機為代表。第三代,從1997年開始,稱為“Soft-TEMPEST”計算機。

      我國的計算機TEMPEST技術(shù)研究起步較晚,但十幾年來我國在防信息泄漏計算機基礎(chǔ)理論的研究、低泄漏計算機的研制、電磁兼容材料的開發(fā)等方面取得了顯著成績。

      4 結(jié)束語

      現(xiàn)在,研究計算機的TEMPEST技術(shù)已和研究計算機病毒一樣,被認為是設(shè)計計算機安全的重要方面,受到國內(nèi)外學者的廣泛關(guān)注。因此,必須采取有效措施,加速發(fā)展我國的TEMPEST技術(shù)。

      參考文獻

      [1]白同云,趙姚同.電磁干擾與兼容.長沙:國防科技大學出版,1991

      [2]高攸綱.電磁兼容總論.北京:北京郵電大學出版社,20013李海泉.計算機的防電磁泄漏技術(shù).微型機與應(yīng)用,2000,10

      猜你喜歡
      現(xiàn)狀方法
      學習方法
      可能是方法不對
      用對方法才能瘦
      四大方法 教你不再“坐以待病”!
      賺錢方法
      捕魚
      扎兰屯市| 兴山县| 田林县| 满洲里市| 广德县| 正镶白旗| 中方县| 马公市| 遵化市| 湖州市| 嘉善县| 崇仁县| 米泉市| 丰城市| 霍州市| 芒康县| 淮安市| 东兰县| 茌平县| 丹凤县| 岳池县| 项城市| 宁陵县| 吉安市| 鹤山市| 玛多县| 清水县| 甘德县| 科技| 威信县| 富川| 平邑县| 福州市| 巴里| 察哈| 延边| 肥东县| 洛南县| 交口县| 尼玛县| 平湖市|