Защита конфиденциальной речевой информации: простейшие методикиЗащита конфиденциальной речевой информации: простейшие методики Системы безопасности № 6(54), 2003 Постановление Правительства Российской Федерации от 30 апреля 2002 г. № 290 «О лицензировании деятельности по технической защите конфиденциальной информации» наконец-то вывело последнюю из разряда «защищаемых желательно» в разряд «защищаемых обязательно». Однако до сих пор отсутствуют научно обоснованные критерии и нормы по защите конфиденциальной информации. Уровни значимости информации Информация с точки зрения каждого из ее собственников может иметь несколько уровней значимости, важности, ценности, что предусматривает соответственно наличие нескольких уровней ее конфиденциальности (от лат. confidentia -доверие). Будем рассматривать значимость конфиденциальной информации в двух уровнях: первый назовем «важным» и обозначим «В», второй — «весьма важным» и обозначим «ВВ». Наличие разных уровней конфиденциальности информации (В и ВВ) предполагает различную степень обеспечения каждого из свойств безопасности информации: конфиденциальность, целостность и доступность. Далее мы будем говорить только о различных степенях обеспечения конфиденциальности. Ими могут являться: для ВВ-информации — скрытие признака обработки сообщения, а для В-информации — скрытие ее смысла (содержания). При этом скрытие смысла сообщения означает, что злоумышленник может фиксировать циркуляцию конфиденциальных сообщений (по электромагнитному, акустическому и другим каналам), но не может разобрать в шумах (акустическом, электромагнитном и др.) их содержание. Скрытие признака сообщения означает, что злоумышленник не может зафиксировать сам факт циркуляции конфиденциальных сообщений, скрытых в шумах (но может предполагать с определенной вероятностью). Критерии защиты речевых сообщений Для количественной оценки необходимо выработать критерий, устанавливающий соотношение между уровнем излучаемого в пространство сигнала (электромагнитного или акустического) и уровнем шума на грани контролируемой зоны. Критерием оценки безопасности речевых сообщений при их распространении по акустическому каналу может являться характеристика разборчивости речи, определяемая соотношением Е6 = Вр — Вш, где Вр и Вш — соответственно средние спектральные уровни речи и шума за ограждающей конструкцией. Для того чтобы речь была неразборчива, должно выполняться соотношение Е6 = -10 дБ в спектральной полосе частот со среднегеометрическим значением 1000 Гц. Именно это может служить критерием безопасности речевых сообщений. Уровень, при котором выполняется условие невозможности распознавания признака речи, на 3 дБ ниже, чем при распознании ее смысла, т.е. Е6 = -13 дБ. Исходя из этих критериев автор разработал простую методику оценки безопасности речевых конфиденциальных сообщений, распространяющихся по акустическому каналу. Она основана на расчете разборчивости в каждой октавной полосе речевого диапазона, при которой невозможно будет определить смысл сообщения или его признак. Процедуры по оценке безопасности речевых конфиденциальных сообщений, циркулирующих в защищаемом помещении, разработаны как для однородных, так и неоднородных перегородок (с окном или дверью). Случай использования однородной перегородки. Исходными данными для расчетов являются характеристики материала и толщины ограждающей конструкции (табл. 1), на основании которых определяется коэффициент звукоизоляции в октавных полосах. Уровень шумов в смежном помещении определяется из тех соображений, что они не должны превышать уровней предельных спектров шумов (ПСШ), соответствующих санитарным нормам (табл. 2). Таблица 1. Звукоизолирующие способности некоторых материалов и конструкций
Таблица 2. Уровни интенсивности речи в октавных полосах и некоторые значения предельных спектров шумов
Примечание: Уровень речевого сигнала (дБ) за звукоизолирующей однородной перегородкой определяется из выражения Вр2 = Вp1 — Qпер, где Вp2 — уровень речевого сигнала за звукоизолирующей перегородкой; Bp1 — уровень речевого сигнала в контролируемом помещении; Qпep – звукоизолирующая способность ограждающей конструкции. Отметим, что в октавных полосах со среднегеометрическими частотами ниже 1000 Гц коэффициент звукоизоляции ограждающих конструкций принимается (из физических соображений) на 6 дБ ниже, а в октавных полосах со среднегеометрическими частотами выше 4000 Гц коэффициент звукоизоляции ограждающих конструкций принимается на 6 дБ выше. Случай использования неоднородной перегородки При рассмотрении в качестве ограждающей конструкции стены с окном учитываются такие параметры, как количество стекол, толщина стекла, расстояние между стеклами, отношение в процентах площади окна к площади ограждающей конструкции, толщина глухой части ограждающей конструкции и ее материал, характеристика улицы (величина шума), на которую выходит окно. Если в качестве ограждающей конструкции рассматриваются стены с дверью, то учитываются следующие факторы:
Уровень речевого сигнала за неоднородной перегородкой определяется так же, как и в предыдущем случае, но звукоизолирующая способность требует более сложных вычислений:
где Q1 — величина звукоизоляции глухой части перегородки (без учета окна или двери); Q0 — величина звукоизоляции двери или окна; S1 — площадь глухой части стены; S0 — площадь двери или окна. Используя методику для множества экспертных заключений, автор нашел целый ряд практических решений по существенному увеличению защиты конфиденциальной информации. Так, для улучшения звукоизолирующих свойств необходимо следующее:
Применение разработанной методики в несколько десятков раз уменьшает стоимость работ по определению акустической защищенности помещений, и это особенно важно для небольших компаний, где понимают всю важность защиты конфиденциальной информации, но не имеют средств для применения дорогостоящей измерительной аппаратуры. |