Обложка статьи

Тайная жизнь чемоданов

В учебной лаборатории технических средств защиты информации нет оборудования с футуристичным дизайном или впечатляющих установок с мерцающими датчиками. Зато есть приборы, притаившиеся в обычных на вид чемоданах и при этом способные найти источник негласного съема информации, даже если он выключен. Именно здесь студенты узнают, как выявить канал утечки данных, зачем им может понадобиться аналоговый телефон и что пиранья — это не только рыбка.

Этим путем кто-то шел

Лаборатория технических средств защиты информации существует в Университете ИТМО с 2005 года. Она имеет статус учебной, в основном в ней занимаются студенты факультета безопасных информационных технологий (БИТ). 

В небольшом кабинете нас встречает Константин Ткачев — руководитель лаборатории: «Настоящий “безопасник” должен уметь видеть наперед, чтобы система грамотно работала, и ее не нужно было кардинально перестраивать при изменении целей исследования или поправок в законодательстве. Ну и, конечно, ему нужно быть исполнительным: дают задачу, он ее решает, желательно сам». 
Так как на факультете готовят специалистов по комплексной защите, они должны знать все, хотя в дальнейшем далеко не многие будут заниматься именно технической частью. Основная цель обучения здесь – практическая. Занятия проходят в форме лабораторных работ. С помощью них студенты сначала узнают сами физические принципы защиты информации, среды ее передачи при утечке по техническим каналам, способы перехвата, а затем приборы, которые препятствуют этому перехвату.

Помещение уставлено чемоданами, компьютерами и различными устройствами, на одном из столов замечаю желтый телефонный аппарат, какой раньше можно было увидеть почти в любой советской квартире. Оказывается, его используют в одной из лабораторных работ, в ходе которой студенты должны перехватить информацию. Существует телефонный аппарат и имитатор телефонной линии, который состоит из антенны и проводов. Он специально сделан таким старым, неприглядным, в нем играет музыка. А студенты с помощью приборов должны ее перехватить. 

«Я бы ничего не менял с точки зрения начинки нашей лаборатории, — говорит Константин Олегович. — Вернул бы побольше старых вещей, чтобы студенты видели, откуда берется новое. Часто люди думают, что они что-то изобрели, а на самом деле этим путем уже кто-то шел».

Нашел скрепку — зачет

Ребята здесь работают с устройствами, которые применяются в реальных организациях. Сначала в лаборатории было гораздо меньше оборудования. Затем его стали привозить с предприятий, заинтересованных в новых специалистах. Сейчас большинство необходимых приборов уже осваиваются студентами. Но некоторые привозятся до сих пор, например, глушилки сотовых телефонов.

Константин Олегович извлекает из чемодана «страшное устройство», издалека похожее на газонокосилку. Называется нелинейный локатор. Он позволяет находить источники негласного съема информации, которые выключены, то есть которые не имеют питания. В радиодиапазоне, как правило, можно найти и анализаторы, и спектры, и приемники. Перед нами несколько одинаковых картонных коробочек из-под лампочек. В них лежат разные устройства — скрепки, радиодеталь, провода. Во время лабораторной студент должен, не вскрывая их, определить только по приборам, что внутри. Нашел — зачет. С нелинейным локатором ходят специалисты при проверке помещений, где обрабатывается конфиденциальная информация.

Вот еще один, с виду, классический чемодан. Кажется, вокруг сплошные чемоданы. На самом деле это поисково-измерительный комплекс «Пиранья». С помощью него можно проанализировать все каналы передачи информации — акустический, виброакустический, оптический, магнитный, радиоканал и проводной.

Изобретая будущее 

В лаборатории ведутся программные разработки, позволяющие обрабатывать данные с устройств по защите информации. Для этого существует целая отрасль — радиомониторинг. Он применяется в тех случаях, когда в радиоспектре 
находится устройство негласного съема информации, которое редко работает. Ведь, чтобы его самостоятельно найти, придется очень долго сидеть в ожидании, так как оно излучает сигнал только в момент функционирования.  

В углу комнаты стоит измерительный комплекс, который позволяет создавать программы, обрабатывающие результаты, снятые с приборов. Внешне он напоминает обычный компьютер. Студент с его помощью должен образовать защищенный канал связи. На этапе обработки возможно применение криптографии. И для защиты, и для расшифровки.

На мой вопрос, когда же появится и появится ли устройство, способное полностью защитить технические каналы от перехвата информации, Константин Олегович отвечает: «Я считаю, такое изобретение невозможно. Постоянно появляются новые угрозы, это бесконечный процесс. Возьмите, например, обычный банкомат. Отпечатки пальцев уже подделывают, карточки копируют. Мало того, карточка теперь с радиоканалом. Сейчас активно внедряются технологии распознавания лица. Можно затеять драку и превратить лицо человека в неузнаваемое, и денег не получит он. А ведь недопуск к информации тоже угроза. Из структуры “источник информации, среда передачи и средство разведки” следует, что отсутствие информации приводит вообще к ненужности всего. Только в этом случае нет необходимости думать о защите».

Материал опубликован в газете «Мегабайт»
 

10 декабря 2018

Еще почитать по теме

Обложка статьи
Дополнительные органы внутри нас
В сентябре в Journal of Anatomy вышла статья австралийских ученых. В ней исследователи предполагают, что к концу XXI века у всех людей появится дополнительная предплечевая артерия. С точки зрения хирургии ее можно будет использовать для пересадки в другие части тела.
Обложка статьи
Дополнительные органы внутри нас
В сентябре в Journal of Anatomy вышла статья австралийских ученых. В ней исследователи предполагают, что к концу XXI века у всех людей появится дополнительная предплечевая артерия. С точки зрения хирургии ее можно будет использовать для пересадки в другие части тела.