計(jì)算機(jī)泄密的主要途徑與防范
1946年世界上第一臺(tái)電子計(jì)算機(jī)在美國(guó)誕生后,電子計(jì)算機(jī)很快經(jīng)歷了電子管、晶體管、集成電路次規(guī)模集成電路和超大規(guī)模集成電路五個(gè)發(fā)展階段。微型計(jì)算機(jī)的出現(xiàn)和計(jì)算機(jī)網(wǎng)絡(luò)化擴(kuò)大了計(jì)算機(jī)的應(yīng)用范圍。使計(jì)算機(jī)仿應(yīng)用深入到社會(huì)生活的各個(gè)方面。現(xiàn)在,我國(guó)在國(guó)訪、科技、工業(yè)。農(nóng)業(yè)、商業(yè)、金融、交通、運(yùn)輸、文化教育、服務(wù)等領(lǐng)域和行業(yè)都已開始廣泛地使用計(jì)算機(jī)。作為一項(xiàng)綜合科學(xué)技術(shù)的辦公自動(dòng)化,更是以計(jì)算機(jī)為中心和基礎(chǔ),計(jì)算機(jī)大量裝備于黨政軍要害部門,各種秘密情報(bào)被送入計(jì)算機(jī)進(jìn)行加工、存貯和傳遞。如何做好計(jì)算機(jī)信息處思中的保密工作是我們面臨的新課題。
計(jì)算機(jī)的廣泛應(yīng)用推動(dòng)了社會(huì)的發(fā)展和進(jìn)步,但也帶來(lái)了一系列的社會(huì)問題,F(xiàn)在,西方發(fā)達(dá)國(guó)家把他們的社會(huì)由于廣泛使用計(jì)算機(jī)稱為“脆弱的社會(huì)”。一計(jì)算機(jī)的脆弱性一般表現(xiàn)在計(jì)算機(jī)犯罪、敵對(duì)國(guó)家的破壞、意外事故和自然災(zāi)害、電磁波干擾、工作人員的失誤以及計(jì)算機(jī)本身的缺陷等許多方面,突出表現(xiàn)是容易泄密和被竊密。
(一)計(jì)算機(jī)泄密的主要途徑
1.計(jì)算機(jī)電磁波輻射泄密
計(jì)算機(jī)輻射主要有四個(gè)部分:顯示器的輻射;通信線路(聯(lián)接線)的輻射主機(jī)的輻射;輸出設(shè)備(打印機(jī))的輻射。計(jì)算機(jī)是靠高頻脈沖電路工作的,由于電磁場(chǎng)的變化,必然要向外輻射電磁波。這些電磁波會(huì)把計(jì)算機(jī)中的信息帶出去,犯罪分子只要具有相應(yīng)的接收設(shè)備,就可以將電磁波接收,從中竊得秘密信息。據(jù)國(guó)外試驗(yàn),在1000米以外能接收和還原計(jì)算機(jī)顯示終端的信息,而且看得很清晰。微機(jī)工作時(shí),在開闊地帶距其100米外,用監(jiān)聽設(shè)備就能收到輻射信號(hào)。計(jì)算機(jī)電磁輻射大致分為兩類:第一類是從計(jì)算機(jī)的運(yùn)算控制和外部設(shè)備等部分輻射,頻率一般在10兆赫到1000兆赫范圍內(nèi),這種電磁波可以用相應(yīng)頻段的接收機(jī)接收,但其所截信息解讀起來(lái)比較復(fù)雜。第二類是由計(jì)算機(jī)終端顯示器的陰極射線管輻射出的視頻電磁波,其頻率一般在6.5兆赫以下。對(duì)這種電磁波,在有效距離內(nèi),可用普通電視機(jī)或相同型號(hào)的計(jì)算機(jī)直接接收。接收或解讀計(jì)算機(jī)輻射的電磁波,現(xiàn)在已成為國(guó)外情報(bào)部門的一項(xiàng)常用竊密技術(shù),并已達(dá)到很高水平。
2.計(jì)算機(jī)聯(lián)網(wǎng)泄密
計(jì)算機(jī)網(wǎng)絡(luò)化是計(jì)算機(jī)發(fā)展史上的重要階段,它使計(jì)算機(jī)只能在機(jī)房里對(duì)不同信息的單項(xiàng)數(shù)據(jù)的分類、加工和整理,發(fā)展成為使信息的收集、加工、貯存、傳輸融為一體,擴(kuò)大了計(jì)算機(jī)的應(yīng)用范圍,使計(jì)算機(jī)的應(yīng)用深入到社會(huì)各個(gè)方面。計(jì)算機(jī)網(wǎng)絡(luò)校跨大陸和海洋,可將世界范圍內(nèi)的計(jì)算機(jī)聯(lián)接起來(lái),每個(gè)用戶都可通過自己的終端,充分利用各個(gè)計(jì)算機(jī)存貯的大量文字、數(shù)據(jù)和圖像資料。計(jì)算機(jī)網(wǎng)絡(luò)化帶來(lái)的信息交流。知識(shí)融匯,使人們能充分利用全人類創(chuàng)造的全部知識(shí)財(cái)富,由此產(chǎn)生的深遠(yuǎn)影響將難以估量。然而,由于計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)中的數(shù)據(jù)是共享的,主機(jī)與用戶之間、用戶與用戶之間通過線路聯(lián)絡(luò),就存在許多泄密漏洞。首先,“數(shù)據(jù)共享”時(shí)計(jì)算機(jī)系統(tǒng)實(shí)行用戶識(shí)別口令,由于計(jì)算機(jī)系統(tǒng)在分辨用戶時(shí)認(rèn)“碼”不認(rèn)“人”,這樣,那些未經(jīng)授權(quán)的非法用戶或竊密分子就可能通過冒名頂替、長(zhǎng)期試探或其它辦法掌握用戶口令,然后打入聯(lián)網(wǎng)的信息系統(tǒng)進(jìn)行竊密。其次,計(jì)算機(jī)聯(lián)網(wǎng)后,傳輸線路大多由載波線路和微波線路組成,這就使計(jì)算機(jī)泄密的渠道和范圍大大增加。七矜網(wǎng)絡(luò)越大,線路通道分支就越多,輸送信息的區(qū)域也越廣,截取所送信號(hào)的條件就越便利,竊密者只要在網(wǎng)絡(luò)中任意一條分支信道上或某一個(gè)節(jié)點(diǎn)、終端進(jìn)行截取。就可以獲得整個(gè)網(wǎng)絡(luò)輸送的信息。
3.計(jì)算機(jī)媒體泄密
計(jì)算機(jī)具有驚人的存貯功能。它可以對(duì)湖水般涌來(lái)的各種信息進(jìn)行傳遞、加工和存貯,可以將大量約秘密文件和資料由紙張介質(zhì)變?yōu)榇判越橘|(zhì)和光學(xué)介質(zhì)。一個(gè)漢字至少要占55平方毫米,行同樣面積的集成電路存貯器可存貯50萬(wàn)個(gè)漢字。為了自動(dòng)地、高效地加工和利用各種信息,越來(lái)越多的秘密數(shù)據(jù)和檔案資料被存貯在計(jì)算機(jī)里。
計(jì)算機(jī)的存貯器分為內(nèi)存貯據(jù)和外存貯器兩種,內(nèi)存貯器要求存取速度仇外存貯器要求存貯和容量大。如前所述,存貯在內(nèi)存貯器的秘密信息可通過電磁輻射或聯(lián)網(wǎng)交換被泄露或被竊取,而大量使同磁盤、磁帶、光盤的外存貯器很容易被非法篡改或復(fù)制。由于磁盤經(jīng)消磁十余次后,仍有辦法恢復(fù)原來(lái)記錄的信息,存有秘密信息的磁盤被重新使用時(shí),很可能被非法利用磁盤剩磁提取原記錄的信息。計(jì)算機(jī)出故障時(shí),存有秘密信息的硬盤不經(jīng)處理或無(wú)人監(jiān)督就帶出修理,就會(huì)造成泄密。秘密信息和非秘密信息放在同一媒體上,明密不分,容易造成泄密。存有秘密信息的磁盤等媒體被盜或攜帶出國(guó),就會(huì)造成大量的因家秘密外泄其危害程度將是難以估量的。
4.計(jì)算機(jī)工作人員泄密
(1)無(wú)知泄密。如由于不知道計(jì)算機(jī)的電磁波輻射會(huì)泄露秘密信息,計(jì)算機(jī)工作時(shí)未采取任何措施,因而給他人提供竊密的機(jī)會(huì)。又如由于不知道計(jì)算機(jī)軟盤上剩孩可以提取還原,將曾經(jīng)存貯過秘密信息的軟盤交流出去,因而造成泄密。
(2)違反規(guī)章制度兩漢密。如將一臺(tái)發(fā)生故障的計(jì)算機(jī)送修前既不做消磁處理,又不安排專人監(jiān)修,造成秘密數(shù)據(jù)被竊。又如由于計(jì)算機(jī)媒體存貯的內(nèi)容缺乏在觀性,因而思想麻痹,疏于管理,容易造成媒體的丟失。
(3)故意泄密。外國(guó)情報(bào)機(jī)關(guān)常常采用金錢收買、色情引和策反別國(guó)的計(jì)算機(jī)工作人員。竊取信息系統(tǒng)的秘密。這比利用電子監(jiān)聽。攻擊網(wǎng)絡(luò)等辦法有利得多。如程序員被策反,就可以得知計(jì)算機(jī)系統(tǒng)軟件保密措施,獲得使用計(jì)算機(jī)的口令或密鑰,從而打入計(jì)算機(jī)網(wǎng)絡(luò),竊取信息系統(tǒng)、數(shù)據(jù)庫(kù)內(nèi)的重要秘密;操作員被收買,就可以把計(jì)算機(jī)保密系統(tǒng)的文件、資料向外提供。維修人員被威脅,就可對(duì)用進(jìn)入計(jì)算機(jī)或
接近計(jì)算機(jī)終端的機(jī)會(huì),更改程序,裝置竊聽器等。
(二)計(jì)算機(jī)的保密防范措施
計(jì)算機(jī)的保密防范主要從技術(shù)、行政和法律三個(gè)方面著手:
1.技術(shù)防范
(1)使用低輻射計(jì)算機(jī)設(shè)備。這是防止計(jì)算機(jī)輻射泄密的根本措施,這些設(shè)備在設(shè)計(jì)和生產(chǎn)時(shí),已對(duì)可能產(chǎn)生信息輻射的元器件、集成電路、連接線和CRT等采取了防輻射措施,把設(shè)備的信息輻射抑制到最低限度。
(2)屏蔽。根據(jù)輻射量的大小和客觀環(huán)境,對(duì)計(jì)算機(jī)機(jī)房或主機(jī)內(nèi)部件加以屏蔽,檢測(cè)合格后,再開機(jī)工作。將計(jì)算機(jī)和輔助設(shè)備用金周屏蔽籠(法拉第籠)封閉起來(lái),并將全局屏蔽籠接地,能有效地防止計(jì)算機(jī)和輔助設(shè)備的電磁波輻射。不具備上述條件的,可將計(jì)算機(jī)輻射信號(hào)的區(qū)域控制起來(lái),不許外部人員接近。
(3)干擾。根據(jù)電子對(duì)抗原理,采用一定的技術(shù)措施,利用干擾器產(chǎn)生噪聲與計(jì)算機(jī)設(shè)備產(chǎn)生的信息輻射一起向外輻射。對(duì)計(jì)算機(jī)的輻射信號(hào)進(jìn)行干擾,增加接收還原解讀的難度,保護(hù)計(jì)算機(jī)輻射的秘密信息。不具備上述條件的,也可將處理重要信息的計(jì)算機(jī)放在中間,四周置放處理一般信息的計(jì)算機(jī)。這種方法可降低輻射信息被接收還原的可能性。
(4)對(duì)聯(lián)網(wǎng)泄密的技*防范措施:一是身份鑒別。計(jì)算機(jī)對(duì)用戶的識(shí)別,主要是核查用戶輸入的口令,網(wǎng)內(nèi)合法用戶使用資源信息也有使用權(quán)限問題,因此對(duì)口令的使用要嚴(yán)格管理。當(dāng)然,對(duì)用戶的識(shí)別還有其它方法,如使用磁性卡片、指紋、聲音、視網(wǎng)膜圖像等對(duì)用戶進(jìn)行鑒別。二是監(jiān)視報(bào)警。對(duì)網(wǎng)絡(luò)內(nèi)合法用戶工作情況作詳細(xì)記錄,對(duì)非法用戶,計(jì)算機(jī)將其闖入網(wǎng)絡(luò)的嘗試次數(shù)、時(shí)間。電話號(hào)碼等記錄下來(lái),并發(fā)出報(bào)警,依此追尋非法用戶的下落。三是加密。將信息加密后存貯在計(jì)算機(jī)里,并注上特殊調(diào)用口令。這樣,竊密者突破一般口令進(jìn)入計(jì)算機(jī)后,也無(wú)法將信息調(diào)出。在信息傳輸過程中,對(duì)信息進(jìn)行加密(一次或二次偽裝),竊密者即使截收到信號(hào)也一無(wú)所知。四是數(shù)字簽名。
(5)對(duì)媒體泄密技術(shù)防范措施:一是防拷貝。防拷貝技術(shù)實(shí)際上是給媒體做特殊的標(biāo)記,如在磁盤上產(chǎn)生激光點(diǎn)、穿孔、指紋技術(shù)等特殊標(biāo)記,這個(gè)特殊標(biāo)記可由被加密程序加以識(shí)別,但不能輕易地被復(fù)制。二是加密。對(duì)媒體中的文件進(jìn)行加密,使其以常規(guī)的辦法不能調(diào)出。由于密文加密在理論上還沒有形成完善的體系,所以其加賽方法繁多,沒有一定的規(guī)律可循,通?梢苑譃榇婷艽a、換位密碼和條積密碼方法。三是消磁。
2.行政管理
(1)建立嚴(yán)格的機(jī)房管理制度,禁止無(wú)關(guān)人員隨便進(jìn)出機(jī)房,網(wǎng)絡(luò)系統(tǒng)的中心控制室更應(yīng)該有嚴(yán)格的出入制度。同時(shí),機(jī)房選址要安全可靠,重要部門的機(jī)房要有必要的保安措施。
(2)規(guī)定分級(jí)使用權(quán)限。首先,對(duì)計(jì)算機(jī)中心和計(jì)算機(jī)數(shù)據(jù)劃分密級(jí),采取不同的管理措施,秘密信息不能在公開的計(jì)算機(jī)中心處理,密級(jí)高的數(shù)據(jù)不能在密級(jí)低的計(jì)算機(jī)中心處.理;其次,根據(jù)使用者的不同情況,規(guī)定不同使用級(jí)別,低級(jí)別的機(jī)房不能進(jìn)行高級(jí)別的操作;在系統(tǒng)開發(fā)中,系統(tǒng)分析員、程序員和操作員應(yīng)職責(zé)分離,使知悉全局的人員盡可能少一些。
(3)加強(qiáng)對(duì)媒體的管理。錄有秘密文件的媒體,應(yīng)按照同等密級(jí)文件進(jìn)行管理,對(duì)其復(fù)制、打印、借閱、存放、銷毀等均應(yīng)遵守有關(guān)規(guī)定。同一片軟盤中不要混錄秘密文件和公開文件,如果同時(shí)錄有不同密級(jí)的文件,應(yīng)按密級(jí)最高的管理。同時(shí),還應(yīng)對(duì)操作過程中臨時(shí)存放過秘密文件的磁盤以及調(diào)試運(yùn)行中打印的廢紙作好妥善處理。
(4)加強(qiáng)對(duì)工作人員的管理。因?yàn)樵O(shè)備由人操縱,制度由人制定并遵守。人員的問題,首先要牢固樹立保密觀念,使其認(rèn)識(shí)到新時(shí)期保密問題的重要性、緊迫性,從而增強(qiáng)保守國(guó)家秘密的意識(shí)。保密教育要經(jīng)常抓,常抓不懈;要抓好人員的選配和日常的考察,做到不合格的堅(jiān)決不用,現(xiàn)有工作人員中發(fā)現(xiàn)問題要及時(shí)處理,堅(jiān)決調(diào)離,以保證隊(duì)伍的純潔精干和效能;要搞好智力投資,不斷提高使用和管理人員的科學(xué)技術(shù)水平,使其真正了解所有設(shè)備的性能,掌握防止泄密的知識(shí)和防范措施;利用和創(chuàng)造機(jī)會(huì)擴(kuò)展他們的知識(shí)面,增強(qiáng)主動(dòng)性,減少盲目性,以防因無(wú)知而泄密;還要建立獎(jiǎng)懲制度,定期考核,獎(jiǎng)優(yōu)罰劣,完善激勵(lì)機(jī)制。
3.法律監(jiān)督
計(jì)算機(jī)保密防范必須以法律法規(guī)為依據(jù)。目前我國(guó)已有《保密法》、《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》,按照規(guī)定和要求,做好計(jì)算機(jī)的保密防范工作,不得利用計(jì)算機(jī)從事危害國(guó)家安全、泄露國(guó)家秘密的違法犯罪活動(dòng)。